pour moi ce n'est pas un remplaçant, c'est un complément
l'antivirus reste, il reconnait un programme malveillant par sa signature (le md5 de l'executable par exemple)
l'EDR/XDR/EPP va lui pouvoir analyser un comportement, exemple :
si la charge CPU est >XX% et que le port réseau YY est ouvert, alors il est possible que le poste soit compromis => lever d'une alerte
ou bien ce comportement est deja référencé dans une base => blocage direct
# oui et non
Posté par NeoX . En réponse au message EDR (Endpoint detection and response) bon pour le service ?. Évalué à 5.
pour moi ce n'est pas un remplaçant, c'est un complément
l'antivirus reste, il reconnait un programme malveillant par sa signature (le md5 de l'executable par exemple)
l'EDR/XDR/EPP va lui pouvoir analyser un comportement, exemple :
si la charge CPU est >XX% et que le port réseau YY est ouvert, alors il est possible que le poste soit compromis => lever d'une alerte
ou bien ce comportement est deja référencé dans une base => blocage direct