PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Contourner l’EDR ? Miser sur des objets connectés non supervisés

Cet article fait partie de l’ezine Information Sécurité : Mai 2025
Les systèmes de détection et de réponse sur les serveurs et postes de travail (Endpoint Detection and Response, ou EDR) font chaque jour un peu plus la démonstration de leur efficacité. Mais ils ne suffisent pas toujours. De nombreux efforts de contournement des EDR ont été documentés depuis plusieurs années. Lors de l’implosion du groupe Conti, à la suite de l’invasion de l’Ukraine par la Russie en février 2022, des conversations internes à cette PME de la cybercriminalité ont exposé au grand jour ses intérêts pour le sujet. Mais ces efforts de contournement de l’EDR visent surtout à passer inaperçus, voire à désactiver le système. Il y a toutefois une autre approche. Les équipes de S-RM y ont été confrontées. Dans un billet de blog, elles expliquent ainsi avoir été récemment confrontées à un incident impliquant l’enseigne de ransomware Akira : « l’organisation victime avait déployé l’EDR sur les hôtes de son réseau. L’EDR a identifié et mis en quarantaine le binaire rançongiciel ». Une bataille de gagnée, mais pas la guerre. ...
A lire Dans ce numéro
-
Anssi : des cyberattaques qui en feraient oublier les défauts de sécurisation
Le bilan annuel de l’Agence nationale de sécurité des systèmes d’information fait ressortir, sur son périmètre, une menace stable par rapport à 2023. Mais aussi des faiblesses techniques persistantes.
-
Comment choisir un EDR ?
Un outil de détection et de réponse au « endpoint » n’est pas un antivirus, malgré les rapprochements opérés au fil des ans. Pour bien le choisir, il convient de savoir quoi en attendre (ou pas).
-
NDR : l’IA démontre sa pertinence au conseil départemental du Tarn
Le CD81 a fait le choix de l’appliance NDR de Custody, afin de renforcer la sécurité de son système d’information. L’IA mise au point par la startup assure la surveillance de l’ensemble du trafic de réseau interne de la collectivité territoriale sans surcharger l’équipe SOC.
-
Le GHT Aisne-Nord Haute-Somme mise sur le NDR pour renforcer sa cybersécurité
Le groupement hospitalier a déployé la sonde Jizô de Sesame IT avant les Jeux olympiques de 2024 pour compléter une visibilité sur les menaces jusque-là limitée aux hôtes couverts par son EDR et ses pare-feu.