# Qu'est-ce que la détection et la réponse sur les terminaux (EDR) ?

> La détection et la réponse sur les terminaux (endpoint detection and response, EDR) est une capacité de sécurité qui enregistre et analyse en continu l'activité sur les appareils terminaux afin que les défenseurs puissent détecter les comportements suspects, investiguer ce qui s'est passé et entreprendre des actions de réponse.

- URL canonique: https://yellowcube.eu/fr/glossary/endpoint-detection-and-response/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les terminaux incluent couramment postes de travail et serveurs, même si les types d'appareils pris en charge et la profondeur de visibilité varient selon le produit et le système d'exploitation.

Un agent EDR peut observer une activité comme la création de processus, les changements de fichiers, les ouvertures de session, les mécanismes de persistance et les connexions réseau. Selon la politique et les capacités du produit, les intervenants peuvent isoler un hôte, terminer un processus, mettre un fichier en quarantaine ou collecter des preuves d'investigation.

### Points clés

- **Objectif principal:** Fournir la visibilité et la réponse au niveau de l'hôte pendant les investigations de sécurité.
- **Valeur opérationnelle:** Aide à reconstruire les chaînes d'attaque, à chasser l'activité liée et à contenir les machines affectées.
- **Dépendance de déploiement:** Les agents doivent être installés, sains, correctement configurés, protégés de la falsification et supervisés par des personnes ou une automatisation.
- **Limite importante:** L'EDR ne peut voir chaque appareil ou chemin d'attaque et ne remplace ni la configuration sécurisée, ni les mesures d'identité, ni la supervision réseau, ni les sauvegardes récupérables.

### Termes associés

[Détection et réponse étendues (XDR)](<https://yellowcube.eu/fr/glossary/extended-detection-and-response/>) · [Détection et réponse sur le réseau (NDR)](<https://yellowcube.eu/fr/glossary/network-detection-and-response/>) · [Détection et réponse gérées (MDR)](<https://yellowcube.eu/fr/glossary/managed-detection-and-response/>) · [Ransomware](<https://yellowcube.eu/fr/glossary/ransomware/>) · [Indicateur de compromission (IoC)](<https://yellowcube.eu/fr/glossary/indicator-of-compromise/>)

### Sources

[CISA CDM Technical Capabilities, Volume 2](https://www.cisa.gov/sites/default/files/2023-08/CDM_Tech%20Volume2_v2.5.pdf) · [NIST SP 800-83 Rev. 1 : Guide to Malware Incident Prevention and Handling for Desktops and Laptops](https://csrc.nist.gov/pubs/sp/800/83/r1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

