Glosario
EDR (Endpoint Detection and Response)
Una herramienta que vigila continuamente ordenadores y servidores para detectar comportamientos sospechosos, no solo virus ya conocidos, y permite reaccionar a tiempo.
EDR son las siglas de Endpoint Detection and Response: detección y respuesta en el “endpoint”, que es como se llama a cualquier dispositivo final —un portátil, un servidor, a veces un móvil— que puede conectarse a la red.
Un antivirus tradicional funciona sobre todo comparando archivos con una lista de amenazas ya conocidas: si el virus está en su catálogo, lo detecta; si es nuevo, puede pasar desapercibido. EDR va un paso más allá: no se limita a buscar firmas conocidas, sino que vigila el comportamiento del dispositivo en tiempo real —qué procesos se ejecutan, qué conexiones abren, qué cambios hacen en el sistema— para detectar cosas que “no encajan”, aunque nunca se hayan visto antes.
La otra diferencia importante está en la “R” de Response: cuando algo salta, un EDR no solo avisa, sino que permite actuar. Aislar el dispositivo de la red, matar el proceso sospechoso o deshacer los cambios que hizo, sin tener que ir físicamente a por el portátil de cada persona.
No sustituye a otras capas de protección (como el doble factor de autenticación o los buenos hábitos frente al phishing), pero es la evolución natural del antivirus para un panorama donde el malware nuevo aparece cada día.