AI产业链地图·知识库 EDR · 概念
🚧 网站建设中 更新 2026·08·05 → 产业链图谱
第三层 · 更新 2026·08·05
概念 技术 / 术语

EDR

Endpoint Detection and Response · 端点检测响应

EDR 由 Gartner 分析师 Anton Chuvakin 在 2013 年命名,是传统反病毒(AV)的演化版本 — 不是只签名匹配病毒,而是持续记录端点行为(进程、注册表、网络连接、文件操作),用行为分析检测高级威胁,并提供响应(隔离、终止进程、回滚文件)

EDR CONCEPT · 概念
首次提出
2013
归属层
第三层 · AI 基础设施
关键参与方
CrowdStrike · Microsoft · SentinelOne · Palo Alto Networks
反向引用
32 处 · 来自 20

EDR(Endpoint Detection and Response,端点检测响应)

EDR vs 传统 AV

维度 AV(杀毒) EDR
检测方式 病毒库签名匹配 行为分析 + AI
覆盖威胁 已知病毒 已知 + 未知(0-day、APT)
响应能力 隔离/删除文件 隔离主机、终止进程、回滚
数据留存 几乎无 30-90 天遥测

关键玩家

  • CrowdStrike(CRWD,市值 $1,067 亿)★★★★★ — Falcon 平台 EDR 全球第一,FY2025 营收 $39.5 亿(+29%),2024-07 曾因更新错误导致全球性 IT 故障据投行内部研究
  • Microsoft — Defender for Endpoint,Windows 内置优势
  • SentinelOne(S)— Singularity Platform,AI 驱动
  • Palo Alto NetworksCortex XDR 含 EDR
  • 中国奇安信国内终端安全 8 连冠,市占第一)/ 深信服 / 360

演化

EDR → XDRXSIAM 路径:

  1. EDR(2013)— 单点端点
  2. XDR(2018)— 多源融合
  3. XSIAM(2022)— 自动化运营

关联

所属子板块AI基础设施安全
EDR
本页 · 产业链位置
供货
下游 · 谁在采购
正文双链:子行业公司概念