Glossário · Infraestrutura & Segurança

EDR

Solução que monitoriza endpoints em tempo real para detectar, investigar e responder a ameaças de segurança.

EDR (Endpoint Detection and Response) é a evolução do antivírus tradicional. Onde antivírus clássico detecta ameaças conhecidas com base em assinaturas, EDR monitoriza comportamento de endpoints (computadores, servidores, dispositivos) em tempo real, usa detecção baseada em comportamento e machine learning, e suporta resposta activa — isolar o endpoint, terminar processos maliciosos, recolher evidência forense.

A diferença é substancial em ataques modernos. Ransomware actual usa ferramentas legítimas do sistema operativo (living-off-the-land) que passam despercebidas a antivírus baseado em assinaturas. EDR observa o padrão — um processo legítimo a abrir centenas de ficheiros rapidamente e a modificá-los — e levanta alerta antes de o ataque se completar. A equipa SOC tem minutos ou horas para responder, não descobre após o facto consumado.

A INFOS implementa EDR em arquitecturas de cibersegurança para clientes em sectores onde o risco justifica — indústria com propriedade intelectual crítica, distribuidoras com operação 24/7, retail com grandes volumes de transacções. A escolha de produto (Microsoft Defender for Endpoint, CrowdStrike, SentinelOne, entre outros) depende do ecossistema existente e do orçamento.

Aplicar isto na sua operação?

Falamos com a sua equipa para perceber o encaixe — sem compromisso.

Falar com a INFOS