Qu'est-ce que l'EDR (Endpoint Detection and Response) ?

EDR (Endpoint Detection and Response)

Définition

Une solution de cybersécurité qui surveille les points d'extrémité pour détecter les activités suspectes et fournit des outils pour répondre aux menaces détectées. Le blindage des applications mobiles, la détection des menaces et la réponse ne sont généralement PAS classés dans la catégorie EDR.

Les fournisseurs d'EDR les plus populaires sont SentinelOne, Cynet et CloudStrike.

Exemples concrets

Les entreprises peuvent intégrer l'EDR pour surveiller les ordinateurs de bureau, les ordinateurs portables, les téléphones mobiles, les tablettes, les serveurs et les machines virtuelles (mais pas les applications) afin de détecter les activités suspectes, telles que les tentatives d'accès non autorisé, et d'y répondre.

Articles en vedette

Quiz

Que contrôle l'EDR dans les appareils mobiles ?

Points d'extrémité traditionnels pour les activités suspectes.