LogoHeliaq LogoHeliaqbleu

Un EDR européen opéré par Koesio Corporate IT en mode service managé

[Replay Webinar]

Les questions posées durant ce webinar
(et nos réponses)

XDR est la continuité de l’EDR. Le « X » de XDR signifie eXtended. Donc, au-delà des EndPoints. L’ensemble des équipements constituant le réseau (Switches, FW, VMWare, Microsoft…) déposent leurs logs dans un « puits de logs » appelé le « SIEM » pour qu’un logiciel spécifique du type « SEQUOIA » puisse analyser l’ensemble selon des règles préparées par le SOC pour indiquer qu’un problème, une attaque est en cours car les logs indiquent qu’il y a des choses anormales.ix
Non et surtout pas. Il faut les 2. L’EPP est la solution antivirus moderne sur la base d’une signature connue et des premiers niveaux de comportements anormaux. L’EDR est bien sur le comportement d’un Endpoint sur son fonctionnement habituel. Exemple : le logiciel Office.exe fonctionne habituellement à 10% de CPU. Or, il est à 30% depuis un certain temps… Donc, est-ce les prémisses d’une attaque qui est en train de se préparer ? L’EDR remontera l’information que le SOC devra traiter et isoler la machine si l’alerte est grave.

Je souhaite être contacté

Nos intervenants

Julien Machin – WithSecure

Channel Manager France

Jean-Philippe Lasserre – Koesio Corporate (Heliaq)

Responsable avant-vente