Skip to main content

知识库

开始使用 TeamViewer 端点检测与响应功能 (EDR)

上次修改时间: 2025年8月15日

端点检测与响应(EDR)与端点防护(EPP)服务有何区别?

EDR 和 EPP 在保护设备的方式上有所不同。 EDR 是一种旨在实时检测、调查并响应高级威胁的解决方案。它提供对端点活动的全面可视化,使安全团队能够分析攻击的范围和性质。通过行为分析和机器学习技术,EDR 能识别已知威胁、零日漏洞、无文件攻击以及其他高级威胁。它还提供事件响应工具,例如隔离受感染设备或回滚恶意更改。

相比之下,基于签名的端点防护(EPP) 依赖预定义的威胁签名来检测和阻止恶意活动。它将文件或进程与已知恶意软件模式的数据库进行比对。虽然这种方法在防止已知威胁方面非常有效,但对于那些尚无对应签名的新型恶意软件可能存在不足。EPP 的主要目标是预防,而非调查或攻击后的响应。

如何查看特定设备的防护状态

查看某个设备状态的推荐方法是通过设备抽屉。 您可以在 TeamViewer Remote 的“设备”标签页或设备列表中点击设备名称来打开抽屉。

抽屉将会在右侧展开;选择带有盾牌和对勾图标的标签页,即可访问该设备的 EDR 信息。EDR 设备抽屉会显示该设备的基本信息,包括:

  • 应用的策略
  • Malwarebytes 设备名称与分组
  • 检测记录
  • 可疑活动

 

EDR 分为以下几个部分:

  • 设备
  • 检测
  • 隔离
  • 可疑活动
  • 报告

请在下方选择相应的标签,以获取每个部分的详细信息。