Ce que change un EDR
L'antivirus reconnaît ce qu'il connaît déjà. L'EDR observe ce qui se passe, et réagit quand un comportement ressemble à une attaque.
Antivirus classique
Reconnaît les menaces déjà connues, grâce à des signatures. Efficace contre le tout-venant, beaucoup moins contre une attaque nouvelle ou menée à la main.
EDR
Observe le comportement des postes et des serveurs en continu : un programme qui chiffre des fichiers en série, un outil d'administration utilisé de façon anormale. Il peut bloquer et isoler la machine.
EDR supervisé (MDR)
Des analystes de l'éditeur surveillent les alertes et réagissent, y compris la nuit. Une option utile quand personne ne peut suivre les alertes en continu dans l'entreprise.
Les solutions EDR que nous déployons
Nous travaillons avec les solutions reconnues du marché, et nous choisissons avec vous celle qui correspond à votre parc et à votre budget :
- SentinelOne Singularity
- CrowdStrike Falcon
- Microsoft Defender for Business
- Bitdefender GravityZone
- Cybereason
Si votre entreprise dispose déjà de licences Microsoft 365, Microsoft Defender for Business peut être une option naturelle. Si vous avez besoin d'une surveillance humaine permanente, nous privilégions une solution avec une offre supervisée par l'éditeur. Nous vous expliquons les différences, sans vous pousser vers un produit.
Un EDR ne remplace pas les protections de base : double authentification, mises à jour, sauvegardes hors ligne. Il les complète. Pour savoir par où commencer, l'audit de sécuritéreste le meilleur point de départ.
Vos postes sont-ils protégés contre un rançongiciel ?
Dites-nous combien de postes et de serveurs vous avez, et quelle protection est en place aujourd'hui.
De l'installation au suivi
- 01
Choix
Selon votre parc, votre budget et le niveau de surveillance souhaité, nous recommandons la solution adaptée.
- 02
Déploiement
Installation sur les postes et serveurs, retrait de l'ancien antivirus, vérification que chaque machine remonte bien.
- 03
Réglage
Politiques de protection, exclusions justifiées pour les logiciels métier, alertes envoyées aux bonnes personnes.
- 04
Suivi
Traitement des alertes, mises à jour, rapport régulier. En cas d'attaque détectée, bascule sur la réponse à incident.
Attaque détectée ? L'intervention bascule sur notre réponse à incident.
Questions fréquentes
Un antivirus ne suffit-il pas pour une petite entreprise ?
Il reste utile, mais il repose surtout sur la reconnaissance de menaces connues. Un rançongiciel récent ou une attaque menée à la main peuvent passer. L'EDR ajoute la détection de comportements anormaux et la possibilité d'isoler une machine à distance.
Quelle solution EDR choisir ?
Il n'y a pas de meilleure solution dans l'absolu. SentinelOne, CrowdStrike, Microsoft Defender for Business, Bitdefender GravityZone et Cybereason ont chacune leurs points forts. Le choix dépend de votre parc, de vos licences existantes (Microsoft 365 notamment), de votre budget et du besoin de surveillance 24 h/24.
Un EDR surveille-t-il les postes jour et nuit ?
L'EDR détecte et peut bloquer automatiquement à toute heure. En revanche, l'analyse humaine des alertes la nuit et le week-end relève d'une offre supervisée (MDR) proposée par l'éditeur. Nous vous indiquons clairement ce qui est couvert et à quelles heures.
L'EDR ralentit-il les ordinateurs ?
Les solutions actuelles sont conçues pour rester discrètes. Un réglage est parfois nécessaire pour certains logiciels métier, ce qui fait partie du déploiement.