PRO+ Contenu Premium/Information Sécurité

Merci pour votre inscription !
Accédez au contenu Pro+ ci-dessous.
Mai 2025

Comment choisir un EDR ?

En 2016, deux analystes du cabinet Gartner, Augusto Barros et Anton Chuvakin anticipaient un rapprochement entre EPP (endpoint protection platform, communément désigné sous le terme d’antivirus) et EDR (endpoint detection and response) : « il est naturel de s’attendre à ce que les grands éditeurs de l’EPP entrent sur le marché de l’EDR, soit par acquisitions, soit en développant leurs propres produits, ou en intégrant des capacités d’EDR au sein de leurs plateformes d’EPP existantes ». Car pour eux, il y avait complémentarité : « l’EDR se concentre sur la réponse aux incidents et sur la découverte d’activités malicieuses sophistiquées » quand l’EPP relève de « l’hygiène » de base pour protéger contre les menaces bien connues. Trois ans plus tard, la fusion tant attendue commençait à se faire en ordre plus ou moins dispersé. Elle pourrait être entendue comme une simplification, mais c’est loin d’être le cas : il n’est toujours pas raisonnable d’attendre d’un EDR qu’il remplace pleinement un EPP, et vice-versa. Gilles Lorrain, ...

A lire Dans ce numéro