• # oui et non

    Posté par . En réponse au message EDR (Endpoint detection and response) bon pour le service ?. Évalué à 5.

    pour moi ce n'est pas un remplaçant, c'est un complément
    l'antivirus reste, il reconnait un programme malveillant par sa signature (le md5 de l'executable par exemple)

    l'EDR/XDR/EPP va lui pouvoir analyser un comportement, exemple :
    si la charge CPU est >XX% et que le port réseau YY est ouvert, alors il est possible que le poste soit compromis => lever d'une alerte

    ou bien ce comportement est deja référencé dans une base => blocage direct