Base de Conhecimento
Comece com a Detecção e Resposta do TeamViewer Endpoint
Last Modified 15 de ago. de 2025
O TeamViewer Endpoint Detection and Response (EDR) é uma solução integrada de segurança de endpoints que utiliza dados de telemetria para detectar, analisar e remediar ameaças cibernéticas. Desenvolvido com o Malwarebytes ThreatDown, o EDR interrompe ataques contra estações de trabalho e servidores com segurança que detecta o que outras soluções não conseguem.
Este artigo se aplica a todos os clientes do TeamViewer Endpoint Detection and Response.
O que é Detecção e Resposta de Endpoint do EDR?
Detecção e Resposta de Endpoints abrange ferramentas de segurança cibernética projetadas para monitorar e lidar continuamente com ameaças direcionadas a dispositivos endpoint em tempo real. Esses endpoints incluem quaisquer dispositivos conectados à rede, como computadores, servidores, dispositivos móveis e gadgets de IoT. As soluções de EDR são essenciais para detectar, analisar e neutralizar atividades maliciosas nesses dispositivos.
Funcionalidades principais
O EDR utiliza diversas soluções para fornecer um pacote completo para a segurança de seus endpoints e servidores. Isso inclui:
- Monitoramento contínuo: Coleta constante de dados de endpoints. Isso inclui atividade de arquivos, conexões de rede, execuções de processos e alterações no registro do sistema.
- Análise: Usando IA e aprendizado de máquina, o EDR analisa os dados coletados para identificar anomalias que podem indicar atividades maliciosas.
- Detecção de ameaças: Identificação de ameaças potenciais, incluindo vulnerabilidades de dia zero.
- Resposta automatizada: O EDR pode responder automaticamente às ameaças descobertas, incluindo a colocação de arquivos em quarentena e o isolamento de dispositivos infectados.
Qual é a diferença entre os serviços do TeamViewer Endpoint Detection and Response (EDR) e o TeamViewer Endpoint Protection (EPP)?
EDR e EPP diferem na forma como abordam a segurança de dispositivos. EDR é uma solução projetada para detectar, investigar e responder a ameaças avançadas em tempo real. Ela fornece visibilidade abrangente das atividades de endpoints, permitindo que as equipes de segurança analisem o escopo e a natureza de um ataque. Utilizando técnicas de análise comportamental e aprendizado de máquina, EDR pode identificar ameaças conhecidas, vulnerabilidades de dia zero, ataques sem arquivo e outras ameaças avançadas. Ela também oferece ferramentas para resposta a incidentes, como isolar dispositivos infectados ou reverter alterações maliciosas.
Em contraste, a proteção de endpoint baseada em assinaturas depende de assinaturas de ameaças predefinidas para detectar e bloquear atividades maliciosas. Ela compara arquivos ou processos a um banco de dados de padrões de malware conhecidos. Embora eficaz na prevenção de ameaças conhecidas, esse método pode ser deficiente em malwares em evolução sem assinatura correspondente. Seu foco principal é a prevenção, em vez da investigação ou resposta pós-ataque.
Como acessar o Endpoint Protection and Response
O EDR pode ser acessado no TeamViewer Remote ou pelo web app na guia Gerenciamento Remoto, na seção Proteção de Terminais.

Como visualizar o status de proteção de um dispositivo específico
O método recomendado para acessar o status de um dispositivo específico é pela gaveta de dispositivos. Para isso, clique no nome do dispositivo na aba Dispositivo do TeamViewer Remote ou na lista de dispositivos.
A gaveta será aberta à direita; selecione a aba com um escudo e uma marca de seleção para acessar as informações do EDR do dispositivo. A gaveta do dispositivo EDR fornece as informações básicas do dispositivo, incluindo:
- Política aplicada
- Nome e grupo do dispositivo Malwarebytes
- Detecções
- Atividade suspeita
O EDR é dividido nas seguintes seções:
- Dispositivos
- Detecções
- Quarentena
- Atividade Suspeita
- Relatórios
Selecione a aba apropriada abaixo para obter mais informações sobre cada seção: