Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

XDR (Extended Detection and Response)

general

Définition

XDR, Extended Detection and Response, est une catégorie de solutions de sécurité qui étend la logique de détection et de réponse d'un EDR classique, historiquement centré sur le seul poste de travail, à l'ensemble des vecteurs de télémétrie d'une organisation, endpoint, réseau, environnements cloud, messagerie électronique et identités, en corrélant automatiquement ces données hétérogènes au sein d'une plateforme unifiée plutôt que de les laisser cloisonnées dans des outils distincts nécessitant une corrélation manuelle et chronophage par un analyste SOC. Cette approche répond à un constat opérationnel récurrent : une attaque moderne traverse rarement un unique vecteur isolément, un email de phishing initial compromettant un poste de travail, suivi d'un mouvement latéral détecté au niveau réseau, puis d'une tentative d'accès à des ressources cloud avec des identifiants volés, une chaîne d'événements dont chaque maillon peut sembler anodin individuellement mais qui révèle une attaque cohérente une fois corrélée dans son ensemble. Contrairement à un SIEM qui agrège des journaux bruts nécessitant des règles de corrélation configurées manuellement par l'organisation, une solution XDR intègre nativement une logique de corrélation prête à l'emploi entre ses propres capteurs, développée et maintenue par l'éditeur. Les solutions du marché, CrowdStrike, Microsoft Defender XDR, Palo Alto Cortex XDR, se positionnent souvent en complément ou en évolution d'un déploiement EDR déjà établi au sein de l'organisation.

Solution corrélant les données de multiples vecteurs (endpoint, réseau, cloud, email, identité) pour une détection holistique et une réponse coordonnée, dépassant les limites d'un EDR seul.

Ce terme est utilisé dans le domaine de la cybersécurité (general). Des articles détaillés sont disponibles sur ce site.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis