Catégorie : Bonnes pratiques > Administrateurs informatiques

Sujet

Solutions de protection Cybersécurité : anti-virus, EDR, XDR, NDR, MDR, SOC

Contenu

Les cyberattaques sont devenues plus courantes, plus avancées et plus coûteuses, ce qui rend nécessaire une stratégie de cyber sécurité complète. Il existe aujourd’hui un très grand nombre de types de solutions de protection ponctuelle. L’industrie de la sécurité des terminaux comprend de nombreux outils, il est donc judicieux de connaître les différences entre les solutions de protection sur le marché.

L’usage au niveau pc d’un outil multi-fonctionnel de type EDR (antivirus + EPP intelligent) et centralisé dans un SOC est préconisé
Les outils de détection supplémentaire type XDR, NDR, MDR peuvent être ajoutés. (rappel sur les différences)

Ces outils permettent la détection très rapide des menaces et indique les ressources infectées : poste, mail, boite mail, site sharepoint + la centralisation des journaux dans le SOC.
Ainsi ils fournissent une analyse rapide et incluant tout le périmètre du système d’information.

SOURCES 

grigri.com - Antivirus, EPP, EDR, SOC, SIEM, XDR, NDR, MDR… quelle est la différence ? 

"Le Catalogue" - Campus Nouvelle Aquitaine de cybersécurité (campuscyber-na.fr)

Gartner.Com

 

 

Rédacteur :
Créé le 22-02-2024 11:44
Dernière mise à jour le 06-03-2024 15:46
64 vues
Cet élément fait partie de la FAQ