Détection et réponse de point final (EDR)

15 mars 2022 | Cybrary Détection et réponse de point final (EDR)


protection et réponse des points de terminaison EDR Cybrary

Sécurisez votre entreprise avec CyberHoot dès aujourd'hui !!!


S'inscrire maintenant

La détection et la réponse aux points de terminaison (EDR), également appelée détection et réponse aux menaces aux points de terminaison (EDTR), est une solution de sécurité des points de terminaison qui surveille en permanence les appareils des utilisateurs finaux pour détecter et répondre aux cybermenaces telles que les ransomwares et les logiciels malveillants.

Les solutions de sécurité EDR enregistrent les activités et les événements survenant sur les terminaux et leurs charges de travail, offrant aux équipes de sécurité la visibilité nécessaire pour détecter des incidents qui pourraient autrement passer inaperçus. Une solution EDR doit offrir une visibilité continue et complète sur ce qui se passe sur les terminaux en temps réel.

Un outil EDR doit offrir des capacités avancées de détection, d'investigation et de réponse aux menaces, notamment la recherche de données sur les incidents et le tri des alertes d'enquête, la validation des activités suspectes, la recherche des menaces et la détection et le confinement des activités malveillantes.

Qu’est-ce que cela signifie pour une PME ?

Les services EDR vont au-delà des systèmes antivirus traditionnels non surveillés : ils détectent les événements critiques en quasi-temps réel et, dans certains cas, stoppent l'attaque. Dans d'autres cas, ils déclenchent l'alarme et automatisent la réponse grâce à un accès à distance instantané pour prendre le contrôle d'une machine potentiellement hostile sur votre réseau. Certains fournisseurs listés ci-dessous surveillent les attaques de rançongiciels et suggèrent d'interrompre ou d'empêcher les événements de chiffrement. Si tel est le cas, cela constituerait une avancée majeure par rapport aux solutions antivirus traditionnelles du marché, car elles ne préviennent pas toujours les attaques de rançongiciels. Plusieurs fournisseurs populaires proposent des fonctionnalités EDR, soit sous forme de produits autonomes, soit dans le cadre d'une offre de services :

Les outils de détection et de réponse aux points d'accès permettent aux entreprises de surveiller en permanence les terminaux et les serveurs afin de détecter les comportements potentiellement malveillants et, dans certains cas, de les empêcher. Des outils EDR efficaces peuvent détecter et réagir à ces événements afin de limiter les dommages causés aux points d'accès et au réseau dans son ensemble.

Recommandations supplémentaires en matière de cybersécurité

De plus, les recommandations ci-dessous vous aideront, vous et votre entreprise, à vous protéger contre les différentes menaces auxquelles vous pouvez être confrontés au quotidien. Toutes les suggestions mentionnées ci-dessous peuvent être mises en œuvre en faisant appel aux services de développement du programme vCISO de CyberHoot.

  1. Gérez vos employés avec des politiques et des procédures. Vous devez au minimum disposer d'une politique de mots de passe, d'une politique d'utilisation acceptable, d'une politique de traitement des informations et d'un programme écrit de sécurité de l'information (WISP).
  2. Former les employés à repérer et à éviter attaques de phishingAdoptez un système de gestion de l’apprentissage comme CyberHoot pour enseigner aux employés les compétences dont ils ont besoin pour être plus confiants, productifs et en sécurité.
  3. Testez vos employés avec des attaques de phishing pour vous entraîner. Les tests de phishing de CyberHoot permettent aux entreprises de tester leurs employés avec des attaques de phishing crédibles et de former ceux qui échouent à une formation corrective.
  4. Déployer une technologie de cybersécurité critique, notamment authentification à deux facteurs sur tous les comptes critiques. Activez le filtrage anti-spam, validez les sauvegardes, déployez la protection DNS, antivirus, et anti-malware sur tous vos terminaux.
  5. À l'ère du travail à domicile moderne, assurez-vous de gérer les appareils personnels se connectant à votre réseau en validant leur sécurité (correctifs, antivirus, protections DNS, etc.) ou en interdisant totalement leur utilisation.
  6. Si vous n'avez pas fait réaliser d'évaluation des risques par un tiers au cours des deux dernières années, vous devriez en faire une dès maintenant. La mise en place d'un cadre de gestion des risques au sein de votre organisation est essentielle pour gérer vos risques les plus graves avec un temps et un budget limités.
  7. Souscrivez une cyberassurance pour vous protéger en cas de sinistre catastrophique. La cyberassurance est comparable à une assurance auto, incendie, inondation ou vie. Elle est là quand vous en avez le plus besoin.

Toutes ces recommandations sont intégrées au produit CyberHoot et aux services vCISO de CyberHoot. Avec CyberHoot, vous pouvez gérer, former, évaluer et tester vos employés. Rendez-vous sur CyberHoot.com et inscrivez-vous à nos services dès aujourd'hui. À défaut, continuez à vous former en vous abonnant à nos newsletters mensuelles sur la cybersécurité pour rester informé des dernières actualités.

Pour en savoir plus sur Endpoint Detection and Response (EDR), regardez cette courte vidéo de 2 minutes :

Sources: 

TechTarget

CrowdStrike

McAfee

Lectures complémentaires:

Les 10 meilleurs produits antivirus à considérer pour votre entreprise

EDR, XDR et MDR : comprendre les différences entre les acronymes

Termes connexes:

Gestion des événements et incidents de sécurité (SEIM)

Anti-Malware

Anti-Virus

CyberHoot met également à votre disposition d'autres ressources. Vous trouverez ci-dessous les liens vers toutes nos ressources ; n'hésitez pas à les consulter quand vous le souhaitez : 

Remarque : Si vous souhaitez vous abonner à notre newsletter, cliquez sur n’importe quel lien ci-dessus (à l’exception des infographies), saisissez votre adresse e-mail à droite de la page et cliquez sur « M’envoyer la newsletter ».

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

De faux installateurs de logiciels désactivent la mise à jour de Windows.

De faux installateurs de logiciels désactivent la mise à jour de Windows.

Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Je me souviens des débuts de…

Lire la suite
Lorsque « l’assistance Apple » vous rappelle, raccrochez.

Lorsque « l’assistance Apple » vous rappelle, raccrochez.

Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Le blog de cette semaine…

Lire la suite
Découvrez Manic : le malware Android doté d’un plan de secours sournois

Découvrez Manic : le malware Android doté d’un plan de secours sournois

De temps à autre, un logiciel malveillant fait son apparition, doté d'une astuce suffisamment ingénieuse pour faire réfléchir les chercheurs en sécurité et…

Lire la suite