# Qu'est-ce que la détection et la réponse étendues gérées (MXDR) ?

> La détection et la réponse étendues gérées (managed extended detection and response, MXDR) est une étiquette industrielle désignant un service de sécurité managé employant des capacités de détection et de réponse étendues à travers plusieurs domaines technologiques.

- URL canonique: https://yellowcube.eu/fr/glossary/managed-extended-detection-and-response/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un fournisseur de MXDR peut collecter et corréler les preuves des terminaux, identités, e-mail, réseaux, services cloud et applications, puis ajouter des analystes et des processus opérationnels pour la supervision, la chasse aux menaces, l'investigation, le guidage et la réponse autorisée.

Il n'existe pas de jeu de fonctions standard derrière le nom. Certains services exploitent la plateforme XDR d'un fournisseur ; d'autres intègrent les outils du client via un SIEM, une plateforme de données ou plusieurs produits de détection. Les acheteurs doivent définir quelles sources de données, quels environnements et quelles actions de réponse sont réellement inclus, qui maintient les intégrations et la logique de détection, et si le personnel du service peut contenir un incident directement ou seulement recommander une action.

### Points clés

- **Définition de la couverture:** Énumérer les actifs pris en charge, la télémétrie, la conservation, les intégrations, les heures de supervision, les langues, le périmètre de la chasse et les trous créés par les systèmes non pris en charge ou les licences.
- **Modèle d'exploitation:** Attribuer la responsabilité du triage, de l'investigation, du confinement, de l'éradication, du support de récupération, de l'ajustement des détections et de la communication, tant pendant les incidents du client que pendant ceux du fournisseur.
- **Autorité de réponse:** Pré-autoriser les actions sûres lorsque c'est pertinent, exiger une approbation pour les étapes perturbatrices, préserver les journaux de décision et tester le flux de travail conjoint avant un incident réel.
- **Limite importante:** Le MXDR est une catégorie de marché, pas une garantie de visibilité large ni de réponse efficace. La corrélation ne peut compenser une télémétrie manquante, des intégrations faibles, une propriété floue ou l'incapacité d'un fournisseur à agir.

### Termes associés

[Détection et réponse étendues (XDR)](<https://yellowcube.eu/fr/glossary/extended-detection-and-response/>) · [Détection et réponse gérées (MDR)](<https://yellowcube.eu/fr/glossary/managed-detection-and-response/>) · [Fournisseur de services de sécurité managés (MSSP)](<https://yellowcube.eu/fr/glossary/managed-security-service-provider/>) · [Gestion des informations et des événements de sécurité (SIEM)](<https://yellowcube.eu/fr/glossary/security-information-and-event-management/>) · [Centre des opérations de sécurité (SOC)](<https://yellowcube.eu/fr/glossary/security-operations-center/>)

### Sources

[Glossaire NIST : Extended Detection and Response](https://csrc.nist.gov/glossary/term/extended_detection_and_response) · [NIST SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [ENISA, Managed Security Services Market Analysis](https://www.enisa.europa.eu/publications/managed-security-services-market-analysis)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

