Antivirus dernière génération EDR

Qu’est-ce qu’un EDR ?

Endpoint detection and response (EDR) désigne une technologie logicielle émergente de détection des menaces sur les appareils informatiques (ordinateurs, serveurs, tablettes, objets connectés, etc.). Ce terme est utilisé pour la première fois en juillet 2013 par Anton Chuvakin de la société Gartner.

Quels appareils et équipements peuvent se servir d’un EDR?

Alors que nous pensons généralement d’abord à nos ordinateurs standards, tels que les ordinateurs portables et les ordinateurs de bureau, dans l’organisation moderne, les téléphones portables, les tablettes, les moniteurs de fréquence cardiaque et les caméras de sécurité peuvent également être inclus dans la catégorie.

L’intelligence artificielle au service de la technologie EDR

Contrairement aux technologies plus anciennes, la technologie EDR moderne intègre l’intelligence artificielle et des algorithmes de détection robustes pour même détecter les nouvelles attaques et les logiciels malveillants en se basant uniquement sur leur comportement. Enfin, l’aspect réponse au sein d’EDR révèle que cette solution de sécurité répond activement aux menaces internes et externes avant qu’elles ne puissent infecter un réseau.

Une détection efficace en temps réel

Une solution EDR analyse en continu le comportement sur le terminal et peut agir immédiatement sur les menaces connues et reconnues pour isoler un appareil et empêcher une nouvelle infection du réseau.

Les EDR envoient également des alertes et des données techniques pour une analyse plus approfondie afin que les premiers indices d’activité malveillante puissent être utilisés par les professionnels de la sécurité pour analyser la santé et l’activité de l’organisation dans son ensemble. Les EDR peuvent également permettre aux professionnels de la sécurité d’accéder à distance et de corriger directement les terminaux.

N’attendez pas qu’une cyberattaque vous cible!

Les pirates n’attendront pas, contactez-nous pour vous protéger avant qu’il ne soit trop tard.

Pourquoi avoir un EDR ?

Protégez votre entreprise avec les antivirus de nouvelle génération EDR (Endpoint Detection and Response). Les antivirus traditionnels qui fonctionnent par détection de signature ne sont plus en mesure de contrer efficacement les attaques les plus récentes. En plus des signatures antivirales traditionnelles, les EDR analysent le comportement grâce à des algorithmes d’intelligence artificielle (IA). Une attaque « zero-day » (encore inconnue à ce jour) sera donc détectée par le logiciel EDR qui, très réactif, réagira au comportement inhabituel de ce nouveau virus.

L’EDR prédit les risques proactivement en observant les vulnérabilités du système, prévient en temps réel grâce à sa base de données de signatures et détecte les comportements anormaux une fois l’infection lancée afin de bloquer l’attaque. Équipe Microfix offre également un service de réponse et remédiation aux incidents.

Protection EDR contre :

Rançongiciels
Attaques « zero-day »
Piratage par un humain
Virus
Logiciels néfastes
Menaces persistantes avancées

Services complémentaires :

Service de marque blanche
Accompagnement de la mise en place
Déploiement des agents
Mise en place des « playbook »
Surveillance 8/5 et 24/7
Escalation d’appels
Service de remédiation