IT-Security-Glossar

Endpoint Detection and Response

Auch bekannt als: EDR, Endgeräte-Erkennung und Reaktion

Kurz erklärt

Endpoint Detection and Response überwacht Endgeräte auf verdächtiges Verhalten, sammelt Telemetrie und unterstützt Analyse sowie Reaktionen wie das Isolieren eines betroffenen Systems.

Worin unterscheidet sich EDR von Antivirus?

Klassischer Virenschutz bewertet vor allem Dateien und bekannte Muster. EDR betrachtet zusätzlich Prozesse, Verbindungen, Benutzeraktionen und zeitliche Abläufe. Dadurch können auch unbekannte oder mehrstufige Angriffe sichtbar werden.

Der Nutzen hängt von Abdeckung, Alarmqualität, Aufbewahrung und einer Stelle ab, die Meldungen zeitnah untersucht und reagieren darf.

Zuletzt aktualisiert: 26. August 2026