EDR (Endpoint Detection & Response)
Soluzione di sicurezza che rileva, analizza e risponde automaticamente a comportamenti sospetti sugli endpoint in tempo reale.
L'EDR (Endpoint Detection & Response) è l'evoluzione dell'antivirus classico. Invece di limitarsi a confrontare firme note, l'EDR monitora continuamente comportamento dei processi, connessioni di rete e accessi ai file, e può isolare o annullare automaticamente attività sospette.
Per utenti privati l'antivirus classico basta – l'EDR è standard in PMI e aziende.
Perché conta nel 2026
L'EDR è diventato standard nelle PMI svizzere nel 2026 – le assicurazioni lo richiedono sempre più per le polizze cyber. Per gli utenti privati basta un antivirus classico con rilevamento comportamentale; l'EDR è sovradimensionato.
Come proteggersi
Un sistema operativo aggiornato, una suite antivirus aggiornata, password uniche e forti (usa un password manager) e l'autenticazione a due fattori su tutti gli account importanti coprono già la stragrande maggioranza dei rischi reali. Guide dettagliate: vedi la nostra sezione guide pratiche.