ThématiqueCybersécurité →
Définition simple
Une plateforme de détection qui corrèle des signaux provenant de plusieurs couches de sécurité.
Définition technique
Extended Detection and Response rassemble télémétrie endpoint, identité, email, réseau ou cloud afin de construire une vue plus complète d’une attaque.
À quoi cela sert ?
Détecter des scénarios complexes qui seraient difficiles à voir avec une seule source.
Exemple concret
Un XDR peut relier un email de phishing, une exécution PowerShell et une connexion cloud inhabituelle.
Problèmes fréquents
- Intégrations incomplètes
- Volume d’alertes
- Dépendance à un écosystème éditeur
Termes associés
À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.