Skip to main content

Base de Conhecimento

Comece com a Detecção e Resposta do TeamViewer Endpoint

Last Modified 15 de ago. de 2025

O TeamViewer Endpoint Detection and Response (EDR) é uma solução integrada de segurança de endpoints que utiliza dados de telemetria para detectar, analisar e remediar ameaças cibernéticas. Desenvolvido com o Malwarebytes ThreatDown, o EDR interrompe ataques contra estações de trabalho e servidores com segurança que detecta o que outras soluções não conseguem.

Este artigo se aplica a todos os clientes do TeamViewer Endpoint Detection and Response.

O que é Detecção e Resposta de Endpoint do EDR?

Detecção e Resposta de Endpoints abrange ferramentas de segurança cibernética projetadas para monitorar e lidar continuamente com ameaças direcionadas a dispositivos endpoint em tempo real. Esses endpoints incluem quaisquer dispositivos conectados à rede, como computadores, servidores, dispositivos móveis e gadgets de IoT. As soluções de EDR são essenciais para detectar, analisar e neutralizar atividades maliciosas nesses dispositivos.

Funcionalidades principais

O EDR utiliza diversas soluções para fornecer um pacote completo para a segurança de seus endpoints e servidores. Isso inclui:

  • Monitoramento contínuo: Coleta constante de dados de endpoints. Isso inclui atividade de arquivos, conexões de rede, execuções de processos e alterações no registro do sistema.
  • Análise: Usando IA e aprendizado de máquina, o EDR analisa os dados coletados para identificar anomalias que podem indicar atividades maliciosas.
  • Detecção de ameaças: Identificação de ameaças potenciais, incluindo vulnerabilidades de dia zero.
  • Resposta automatizada: O EDR pode responder automaticamente às ameaças descobertas, incluindo a colocação de arquivos em quarentena e o isolamento de dispositivos infectados.

Qual é a diferença entre os serviços do TeamViewer Endpoint Detection and Response (EDR) e o TeamViewer Endpoint Protection (EPP)?

EDR e EPP diferem na forma como abordam a segurança de dispositivos. EDR é uma solução projetada para detectar, investigar e responder a ameaças avançadas em tempo real. Ela fornece visibilidade abrangente das atividades de endpoints, permitindo que as equipes de segurança analisem o escopo e a natureza de um ataque. Utilizando técnicas de análise comportamental e aprendizado de máquina, EDR pode identificar ameaças conhecidas, vulnerabilidades de dia zero, ataques sem arquivo e outras ameaças avançadas. Ela também oferece ferramentas para resposta a incidentes, como isolar dispositivos infectados ou reverter alterações maliciosas.

Em contraste, a proteção de endpoint baseada em assinaturas depende de assinaturas de ameaças predefinidas para detectar e bloquear atividades maliciosas. Ela compara arquivos ou processos a um banco de dados de padrões de malware conhecidos. Embora eficaz na prevenção de ameaças conhecidas, esse método pode ser deficiente em malwares em evolução sem assinatura correspondente. Seu foco principal é a prevenção, em vez da investigação ou resposta pós-ataque.

Como Acessar O TeamViewer Endpoint Protection And Response

Como visualizar o status de proteção de um dispositivo específico

O método recomendado para acessar o status de um dispositivo específico é pela gaveta de dispositivos. Para isso, clique no nome do dispositivo na aba Dispositivo do TeamViewer Remote ou na lista de dispositivos.

A gaveta será aberta à direita; selecione a aba com um escudo e uma marca de seleção para acessar as informações do EDR do dispositivo. A gaveta do dispositivo EDR fornece as informações básicas do dispositivo, incluindo:

  • Política aplicada
  • Nome e grupo do dispositivo Malwarebytes
  • Detecções
  • Atividade suspeita

O EDR é dividido nas seguintes seções:

  • Dispositivos
  • Detecções
  • Quarentena
  • Atividade Suspeita
  • Relatórios

Selecione a aba apropriada abaixo para obter mais informações sobre cada seção: