XDR (Extended Detection and Response)
generalDéfinition
Évolution de l'EDR intégrant la détection et la réponse sur l'ensemble de la surface d'attaque : endpoints, réseau, email, cloud et identités dans une plateforme unifiée avec corrélation automatique.
EDR vs XDR
| Critère | EDR | XDR |
|---|---|---|
| Couverture | Endpoints uniquement | Endpoints + réseau + cloud + email |
| Corrélation | Limitée aux endpoints | Cross-domaine automatique |
| Réponse | Isolation, kill process | Orchestrée multi-vecteur |
Types de XDR
- Native XDR : tous les composants du même éditeur (Microsoft, Palo Alto, CrowdStrike)
- Open XDR : intégration de sources hétérogènes via APIs
Bénéfices
- Réduction de 50% du temps de détection (corrélation automatique)
- Moins d'alert fatigue (consolidation des alertes)
- Réponse unifiée (un clic = isoler endpoint + bloquer IP + désactiver compte)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis