Detección y respuesta en endpoints
EDR · Software de seguridad que vigila continuamente el comportamiento en ordenadores y servidores, detecta actividad sospechosa, guarda registros y puede aislar un dispositivo de la red cuando es necesario.
- 01
Por qué importa
El antivirus clásico busca archivos maliciosos conocidos; EDR observa comportamientos como el uso indebido de herramientas legítimas, cifrados inesperados o conexiones de red inusuales. Sus registros permiten entender cómo empezó un incidente. Alguien, un equipo o un servicio, tiene que dar seguimiento a sus alertas.
- 02
Ejemplo
En un portátil, cientos de archivos empiezan a renombrarse y cifrarse en cuestión de momentos. EDR reconoce el comportamiento como ransomware, detiene el proceso y aísla el dispositivo, evitando la propagación a otros ordenadores.
- 03
Error frecuente
Instalar EDR sin asignar a nadie para revisar sus alertas. Las alertas que nadie sigue hacen que pasen desapercibidos los indicios de un ataque grave.
- 04
Términos relacionados
- SIEM · Gestión de información y eventos de seguridad
- SOC · Centro de operaciones de seguridad
- Ransomware
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.