MDR (Managed Detection and Response)
generalDéfinition
Service de cybersécurité externalisé combinant technologies de détection et expertise humaine pour surveiller, détecter et répondre aux menaces 24/7.
Différence avec le MSSP
Contrairement aux MSSP traditionnels focalisés sur la surveillance et l'alerte, le MDR inclut une capacité de réponse active. Les analystes investiguent la menace, déterminent sa gravité et exécutent des actions de réponse dans le périmètre convenu avec le client.
Stack technologique
Le MDR combine EDR/XDR pour la visibilité endpoint, SIEM pour la corrélation, threat intelligence pour le contexte, et SOAR pour l'automatisation. Les principaux fournisseurs incluent CrowdStrike Falcon Complete, SentinelOne Vigilance et Arctic Wolf.
Solution pour les PME/ETI
En 2026, le MDR est devenu la solution privilégiée des organisations sans ressources pour un SOC interne mais devant répondre aux exigences de surveillance continue de NIS 2 et DORA. Les critères de choix incluent la couverture technologique, le MTTR et la capacité de reporting.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis