NMS - New Media Service GmbH
Hände auf einer Laptop-Tastatur, daneben ein Schlüsselbund und ein Smartphone
Mit KI erzeugt

EDR / XDR: Endpoint & Extended Detection and Response

EDR und XDR erklärt: Unterschied zum klassischen Virenschutz und warum Erkennung und Reaktion zusammengehören.

IT Lexikon

Kurz erklärt

EDR steht für Endpoint Detection and Response: Software auf Endgeräten, die verdächtiges Verhalten erkennt, Vorfälle meldet und Gegenmaßnahmen ermöglicht, etwa ein Gerät zu isolieren. Der Unterschied zum klassischen Virenschutz liegt in der Verhaltensanalyse statt reiner Signaturprüfung.

XDR (Extended Detection and Response) erweitert diesen Ansatz über den Endpunkt hinaus auf E-Mail, Identitäten, Cloud-Dienste und Netzwerk. Signale aus mehreren Quellen werden zusammengeführt, sodass Angriffsketten sichtbar werden, die einzeln unauffällig blieben.

Entscheidend ist nicht nur das Werkzeug, sondern der Betrieb: Wer schaut auf die Meldungen, wie schnell wird reagiert, was passiert nachts. Genau das deckt Endpoint Protection als betreuter Dienst ab.