Base de Conocimientos
Introducción a TeamViewer Endpoint Detection and Response
Última modificación: 27 ago 2025
Endpoint Detection and Response (EDR) es una solución integrada de seguridad de endpoints o puntos finales que utiliza datos de telemetría para detectar, analizar y corregir amenazas cibernéticas. Con la tecnología de Malwarebytes ThreatDown, EDR detiene los ataques contra estaciones de trabajo y servidores con una seguridad que detecta lo que otras soluciones pasan por alto.
Este artículo se aplica a tod@s l@s clientes de Endpoint Detection and Response.
¿Qué es la detección y respuesta de endpoints?
La detección y respuesta de endpoints o puntos finales (EDR) abarca herramientas de ciberseguridad diseñadas para monitorear y abordar continuamente las amenazas dirigidas a estos dispositivos (endpoints) en tiempo real. Estos puntos finales incluyen cualquier dispositivo conectado a la red, como computadoras, servidores, dispositivos móviles y dispositivos IoT. Las soluciones EDR son fundamentales para detectar, analizar y neutralizar actividades maliciosas en estos dispositivos.
Funcionalidades principales
EDR utiliza múltiples soluciones para proporcionar un paquete completo para la seguridad de tus endpoints y servidores. Esto incluye:
- Monitoreo continuo: recopilación constante de datos de los puntos finales. Esto incluye la actividad de archivos, las conexiones de red, las ejecuciones de procesos y los cambios en el registro del sistema.
- Análisis: Utilizando IA y el aprendizaje automático, EDR analiza los datos recopilados para identificar anomalías que puedan indicar actividad maliciosa.
- Detección de amenazas: Identificación de amenazas potenciales, incluidas las vulnerabilidades de día cero.
- Respuesta automatizada: EDR puede responder automáticamente a las amenazas descubiertas, incluida la cuarentena de archivos y el aislamiento de dispositivos infectados.
¿Cuál es la diferencia entre los servicios de detección y respuesta de endpoints (EDR) y protección de endpoints (EPP)?
EDR y EPP difieren en la forma en que abordan la seguridad de los dispositivos. EDR es una solución diseñada para detectar, investigar y responder a amenazas avanzadas en tiempo real. Proporciona una visibilidad completa de las actividades de los endpoints, lo que permite a los equipos de seguridad analizar el alcance y la naturaleza de un ataque. Al aprovechar el análisis de comportamiento y las técnicas de aprendizaje automático, EDR puede identificar amenazas conocidas, vulnerabilidades de día cero, ataques sin archivos y otras amenazas avanzadas. También ofrece herramientas para la respuesta a incidentes, como aislar dispositivos infectados o revertir cambios maliciosos.
Por el contrario, la protección de endpoints basada en firmas se basa en firmas de amenazas predefinidas para detectar y bloquear actividades maliciosas. Compara archivos o procesos con una base de datos de patrones de malware conocidos. Si bien es eficaz para prevenir amenazas conocidas, este método puede faltar en malware en evolución sin la firma correspondiente. Su enfoque principal es la prevención en lugar de la investigación o la respuesta posterior al ataque.
Cómo acceder a Endpoint Protection and Response
Se puede acceder a EDR en TeamViewer Remote o a través de la aplicación web en la pestaña de Remote Management, en la sección Protección de Puntos Finales (Endpoint protection).
Cómo ver el estado de protección de un dispositivo específico
El método recomendado para acceder al estado de un dispositivo específico es a través del panel del dispositivos. Esto se hace haciendo clic en el nombre del dispositivo en la pestaña Dispositivo de TeamViewer Remote o dentro de la lista de dispositivos.
El panel se abrirá a la derecha; selecciona la pestaña con un escudo y una marca de verificación para acceder a la información EDR del dispositivo. El panel de dispositivos EDR proporciona la información básica del mismo; Esto incluye:
- Política aplicada
- Nombre y grupo de dispositivos de Malwarebytes
- Detecciones
- Actividad sospechosa
EDR se divide en las siguientes secciones:
- Dispositivos
- Detecciones
- Cuarentena
- Actividad sospechosa
- Informes
Selecciona la pestaña correspondiente a continuación para obtener más información sobre cada sección: