EDR (Endpoint Detection and Response)
generalDéfinition
Solution de sécurité des endpoints qui surveille en continu les activités sur les postes de travail et serveurs pour détecter, investiguer et répondre aux menaces avancées en temps réel.
Fonctions
- Monitoring continu des processus, fichiers, réseau, registre
- Détection comportementale (au-delà des signatures)
- Investigation forensique (timeline, arbre de processus)
- Réponse automatisée (isolation, kill process, rollback)
- Threat hunting proactif
Exemples
CrowdStrike Falcon, Microsoft Defender for Endpoint, SentinelOne, Carbon Black.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis