Qu’est-ce qu’un EDR ?
EDR (Endpoint Detection and Response)
Il s’agit d’une solution de sécurité qui surveille et analyse l’activité en continu sur les endpoints (postes de travail, serveurs, VM, mobiles) afin de détecter des comportements anormaux. Il corrèle les évènements, identifie les chaînes d’attaques et applique automatiquement des actions de remédiation.
- Objectif : Identifier les attaques ciblant les terminaux et fournir des capacités de remédiation (isolation, suppression de fichiers malveillants, rollback).