Endpoint Detection and Response (EDR)
Endpoint Detection and Response, kurz EDR, beschreibt Lösungen zur fortlaufenden Überwachung von Endpunkten und Endpoint Management mit dem Ziel, verdächtige Aktivitäten schnell zu erkennen und wirksam darauf zu reagieren. Im Unterschied zu rein präventiven Werkzeugen liegt der Schwerpunkt auf Sichtbarkeit, Kontext und forensischer Nachvollziehbarkeit. EDR-Systeme sammeln dazu kontinuierlich Telemetriedaten, etwa zu Prozessen, Logins, Netzwerkverbindungen oder Dateioperationen. Security-Teams können diese Daten nutzen, um Angriffsketten zu rekonstruieren, Alarme einzuordnen und gezielte Gegenmaßnahmen einzuleiten.
Gerade bei komplexeren Bedrohungen ist EDR wertvoll, weil sich auch unauffällige, aber riskante Muster im Zeitverlauf erkennen lassen. Hinzu kommt, dass moderne EDR-Plattformen häufig Isolations-, Quarantäne- oder Remediation-Funktionen bereitstellen. Für Unternehmen ist EDR deshalb oft die operative Grundlage professioneller Detection-and-Response-Prozesse. Wer EDR einführt, sollte jedoch auch an klare Use Cases, Eskalationswege und die Auswertung der entstehenden Daten denken. Für die praktische Einordnung gehört der Begriff zur IT Security.
Siehe auch: Endpoint Security, Extended Detection and Response und Incident Response.