CyberGlossary

Défense et opérations

XDR (Extended Detection and Response)

Définition

Plateforme de sécurité qui unifie la télémétrie des postes, du réseau, de l'identité, de la messagerie et du cloud pour fournir des détections corrélées et des actions de réponse intégrées.

L'Extended Detection and Response (XDR) étend le modèle EDR au-delà du poste de travail en ingérant et corrélant des données provenant de plusieurs couches de sécurité — postes, réseau, fournisseurs d'identité, charges cloud, messagerie et SaaS. Un moteur de détection unifié construit des incidents (et non plus des alertes isolées) en liant les indicateurs entre vecteurs, et une surface de réponse unique permet d'isoler des hôtes, de révoquer des jetons ou de bloquer des destinations depuis une seule console. Le XDR peut être natif d'un éditeur (Microsoft Defender XDR, Palo Alto Cortex XDR, SentinelOne) ou ouvert/hybride, et vise à réduire la fatigue d'alertes, raccourcir le MTTR et limiter le travail d'intégration entre produits EDR, NDR et messagerie séparés.

Exemples

  • Microsoft Defender XDR corrèle un clic d'hameçonnage dans Office 365 avec une alerte EDR sur le portable du même utilisateur.
  • Cortex XDR relie une exécution PowerShell malveillante sur un poste à un trafic SMB latéral capté par les sondes réseau.

Termes liés