EDR (Endpoint Detection and Response) regista atividade em computadores e servidores para detetar, investigar e responder a comportamentos suspeitos. Ao contrário de um antivírus centrado em ficheiros conhecidos, pode relacionar processos, ligações, identidades e alterações, embora capacidades variem por produto e licença. O agente precisa de cobertura, atualização e comunicação; um dispositivo sem telemetria não deve aparecer como saudável. Isolar um endpoint ou terminar um processo pode conter um incidente, mas também interromper operações e requer regras de autorização. A implementação combina inventário, políticas, retenção, funções, testes e escalamento humano. EDR não substitui patches, cópias ou privilégio mínimo. A eficácia valida-se com cenários controlados e seguimento desde o sinal até investigação, contenção e recuperação.
EDR (Endpoint Detection and Response)
EDR (Endpoint Detection and Response) regista atividade em computadores e servidores para detetar, investigar e responder a comportamentos suspeitos. Ao contrário de um antivírus centrado em ficheiros conhecidos, pode relacionar processos, ligações, identidades e alterações, embora capacidades variem por produto e licença. O agente precisa de cobertura, atualização e comunicação; um dispositivo sem telemetria não deve aparecer como saudável. Isolar um endpoint ou terminar um processo pode conter um incidente, mas também interromper operações e requer regras de autorização. A implementação combina inventário, políticas, retenção, funções, testes e escalamento humano. EDR não substitui patches, cópias ou privilégio mínimo. A eficácia valida-se com cenários controlados e seguimento desde o sinal até investigação, contenção e recuperação.
Quer aplicar este conceito à sua empresa?
Ajudamos a traduzir tecnologia em decisões práticas.