El software de detección y respuesta de endpoints (EDR) es el miembro más nuevo de la familia de seguridad de endpoints. Las herramientas EDR combinan elementos tanto de soluciones de antivirus de endpoints como de gestión de endpoints para detectar, investigar y eliminar cualquier software malicioso que penetre en los dispositivos de una red. Las soluciones EDR ofrecen una mayor visibilidad de la salud general de un sistema, incluyendo el estado específico de cada dispositivo. Las empresas utilizan estas herramientas para mitigar rápidamente las penetraciones de endpoints y prevenir la pérdida de datos, el robo o fallos del sistema. Se utilizan típicamente como complemento de sistemas de seguridad más grandes, como la gestión de información y eventos de seguridad (SIEM), la gestión de vulnerabilidades y las herramientas de respuesta a incidentes.
Las plataformas EDR registran y almacenan comportamientos del sistema, empleando diversas técnicas de análisis de datos para identificar actividades sospechosas. También proporcionan información contextual, bloquean acciones maliciosas y ofrecen sugerencias de remediación para restaurar los sistemas afectados.
Para calificar para la inclusión en la categoría de Detección y Respuesta de Endpoints (EDR), un producto debe:
Alertar a los administradores cuando los dispositivos han sido comprometidos
Buscar datos y sistemas para la presencia de malware
Poseer características de análisis y detección de anomalías
Poseer características de eliminación de malware