PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Comment choisir un EDR ?

Cet article fait partie de l’ezine Information Sécurité : Mai 2025
En 2016, deux analystes du cabinet Gartner, Augusto Barros et Anton Chuvakin anticipaient un rapprochement entre EPP (endpoint protection platform, communément désigné sous le terme d’antivirus) et EDR (endpoint detection and response) : « il est naturel de s’attendre à ce que les grands éditeurs de l’EPP entrent sur le marché de l’EDR, soit par acquisitions, soit en développant leurs propres produits, ou en intégrant des capacités d’EDR au sein de leurs plateformes d’EPP existantes ». Car pour eux, il y avait complémentarité : « l’EDR se concentre sur la réponse aux incidents et sur la découverte d’activités malicieuses sophistiquées » quand l’EPP relève de « l’hygiène » de base pour protéger contre les menaces bien connues. Trois ans plus tard, la fusion tant attendue commençait à se faire en ordre plus ou moins dispersé. Elle pourrait être entendue comme une simplification, mais c’est loin d’être le cas : il n’est toujours pas raisonnable d’attendre d’un EDR qu’il remplace pleinement un EPP, et vice-versa. Gilles Lorrain, ...
A lire Dans ce numéro
-
Anssi : des cyberattaques qui en feraient oublier les défauts de sécurisation
Le bilan annuel de l’Agence nationale de sécurité des systèmes d’information fait ressortir, sur son périmètre, une menace stable par rapport à 2023. Mais aussi des faiblesses techniques persistantes.
-
Comment choisir un EDR ?
Un outil de détection et de réponse au « endpoint » n’est pas un antivirus, malgré les rapprochements opérés au fil des ans. Pour bien le choisir, il convient de savoir quoi en attendre (ou pas).
-
NDR : l’IA démontre sa pertinence au conseil départemental du Tarn
Le CD81 a fait le choix de l’appliance NDR de Custody, afin de renforcer la sécurité de son système d’information. L’IA mise au point par la startup assure la surveillance de l’ensemble du trafic de réseau interne de la collectivité territoriale sans surcharger l’équipe SOC.
-
Le GHT Aisne-Nord Haute-Somme mise sur le NDR pour renforcer sa cybersécurité
Le groupement hospitalier a déployé la sonde Jizô de Sesame IT avant les Jeux olympiques de 2024 pour compléter une visibilité sur les menaces jusque-là limitée aux hôtes couverts par son EDR et ses pare-feu.