EDR — Endpoint Detection and Response
Un EDR (Endpoint Detection and Response, ou détection et réponse sur les endpoints) est une solution de sécurité qui surveille en continu les comportements sur les postes et serveurs pour détecter les menaces, alerter les équipes et faciliter la réponse aux incidents.
- Surveillance comportementale en temps réel sur les endpoints
- Détection des indicateurs de compromission (IOC) et tactiques d'attaque (TTPs)
- Isolation réseau d'un endpoint compromis (containment)
- Quarantaine de fichiers et arrêt de processus malveillants
- Audit logs immuables de toutes les activités endpoints
- Investigation forensique et analyse de timeline
- Corrélation d'événements et scoring des alertes
- Réponse guidée ou automatisée aux incidents
EDR vs antivirus : quelle différence ?
Un antivirus traditionnel détecte les menaces connues par signature : il compare les fichiers à une base de signatures virales. Un EDR analyse les comportements en temps réel, détectant les menaces inconnues, les attaques sans fichier (fileless), les mouvements latéraux et les techniques d'évasion avancées. L'EDR complète l'antivirus — il ne le remplace pas systématiquement.
EDR vs XDR vs MDR
L'EDR se concentre sur les endpoints. L'XDR (Extended Detection and Response) étend la détection à d'autres sources (réseau, cloud, email). Le MDR (Managed Detection and Response) est un service externalisé où une équipe SOC gère l'EDR/XDR pour vous.
Pourquoi intégrer EDR à votre RMM ?
Quand l'EDR est intégré au RMM, la même console permet de superviser les performances ET la sécurité des endpoints. Une anomalie détectée par l'EDR (processus suspect) peut être corrélée avec les métriques RMM (pic CPU anormal) et déclenchera une action de réponse (isolation, script, alerte technicien) depuis une seule interface.
EDR Core intégré à votre RMM
Disponible dans REAP3R Business et Enterprise.