NDR (Network Detection and Response)
generalDéfinition
Solutions analysant le trafic réseau en temps réel pour détecter les menaces avancées et les mouvements latéraux via l'analyse comportementale et le machine learning.
Techniques d'analyse
Inspection approfondie des paquets (DPI), analyse des flux NetFlow/IPFIX, machine learning pour la détection d'anomalies, analyse des métadonnées réseau (DNS, HTTP, TLS), et corrélation avec les feeds de threat intelligence.
Cas d'usage
Le NDR excelle dans la détection des activités C2 (beaconing, DNS tunneling), du mouvement latéral (scans internes, connexions inhabituelles), de l'exfiltration de données et des protocoles non conformes. Il offre une visibilité sur le trafic est-ouest invisible aux firewalls.
Complémentarité EDR + NDR
L'EDR voit ce qui se passe sur la machine, le NDR voit ce qui passe sur le réseau. L'intégration EDR + NDR + SIEM forme le triptyque de visibilité recommandé. En 2026, les NDR étendent leur couverture aux environnements cloud et OT.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis