PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
EDR, XDR, ou MDR : de quoi votre entreprise a-t-elle besoin ?
Cet article fait partie de l’ezine Information Sécurité : Septembre 2022
La cybersécurité moderne des entreprises nécessite une analyse comportementale permanente. Il est essentiel de savoir si les utilisateurs, les matériels, les logiciels ou les services agissent de manière inhabituelle ou suspecte. Les technologies de détection et de réponse sur les hôtes (EDR) et de détection et de réponse étendues (XDR) jouent là un rôle clé. Mais s’il s’agit de comparer EDR et XDR, l’une d’entre elles convient-elle mieux à certaines organisations qu’à d’autres ? Ou faut-il utiliser les deux ? Découvrez leurs capacités pour prendre une décision. L’analyse comportementale avec EDR et XDR L’analyse du comportement des utilisateurs et des entités (UEBA), repose sur la collecte d’informations pertinentes et sur la recherche de comportements mauvais ou anormaux, connus ou simplement divergents de comportements sains connus. Les mauvais comportements connus sont des tâches qu’une entreprise a identifiées comme ne devant pas être effectuées par une entité, par exemple un PC de bureau qui tente d’effectuer un balayage ...
A lire Dans ce numéro
-
Supervision de la sécurité : comment l’externalisation s’est imposée
Une grande majorité d’organisations ne dispose pas des ressources internes nécessaires à la gestion de la sécurité de leur système d’information. Et elles n’en disposeront probablement pas à moyen terme. Si jamais elles s’en dotent.
-
Supervision de la sécurité et externalisation : les raisons d’un besoin crucial
L’externalisation de la supervision de la sécurité d’un système d’information n’est, pour beaucoup, pas un luxe, loin de là. Son développement répond à des problèmes chroniques du monde de la cybersécurité.
-
Externalisation de la détection et réponse aux menaces de cybersécurité
La grande majorité des entreprises n’ont pas et n’auront probablement jamais de capacités de détection et de réponse aux menaces de cybersécurité en interne. Mais le besoin n’en est pas moins là. D’où le développement de services spécialisés.
-
Faurecia place son EDR en première ligne face aux attaquants
L’équipementier automobile revoit son architecture de sécurité. S’il conserve son SOC, l’EDR et le SOAR occupent désormais une place prépondérante dans la protection du groupe. Une évolution majeure alors que le groupe opère sa transition vers le cloud.
-
EDR, XDR, ou MDR : de quoi votre entreprise a-t-elle besoin ?
Explorez les différences et les similitudes entre EDR, XDR et MDR et le rôle qu’ils jouent dans l’amélioration de l’analyse comportementale pour une meilleure réponse aux menaces.