Saltar al contenido principal
ADM
MENU
Glosario · Ciberseguridad

EDR

Endpoint Detection and Response

Tecnología que monitoriza endpoints (PCs, servidores, móviles) en tiempo real, detecta comportamientos sospechosos y permite responder a amenazas que han sobrepasado las defensas perimetrales.

Definición completa

EDR (Endpoint Detection and Response) es una categoría de seguridad que combina monitorización continua de endpoints, análisis de comportamiento y respuesta automatizada o asistida ante amenazas. A diferencia del antivirus tradicional, EDR registra cada actividad relevante en el endpoint (procesos, conexiones, cambios en archivos, registro), aplica analítica para detectar técnicas de ataque (MITRE ATT&CK) y permite contener, aislar o remediar el endpoint comprometido. Es una de las medidas técnicas más relevantes para cumplir con NIS2.

Términos relacionados

Solicitar demo