Terme informatique

EDR

Une solution de détection et de réponse qui surveille en continu l’activité des postes et serveurs.

Voir mes favoris

Définition simple

Un EDR va plus loin qu’un antivirus classique en observant les comportements et en aidant à enquêter sur une attaque.

Définition technique

Endpoint Detection and Response collecte des événements, corrèle les processus, connexions et modifications, puis permet des actions comme isoler une machine ou arrêter un processus.

À quoi cela sert ?

Détecter ransomware, mouvements latéraux, scripts suspects et autres comportements anormaux.

Exemple concret

L’EDR alerte lorsqu’un script PowerShell lance un outil inconnu puis tente de contacter plusieurs serveurs internes.

Problèmes fréquents

  • Agent non installé sur certains appareils
  • Alertes non surveillées
  • Exclusions trop larges
  • Isolation déclenchée sans procédure de traitement

Termes associés

Firewall · Ransomware · Phishing · PowerShell · MFA

À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.

0