Technique
XDR
Extended Detection and Response - plateforme unifiée corrélant les signaux de sécurité multi-sources.
L'XDR va au-delà de l'EDR en intégrant les données des endpoints, réseaux, cloud et applications. Il détecte des attaques complexes invisibles en silos en corrélant les événements. L'automatisation de la réponse (SOAR) permet d'isoler rapidement les menaces. Gartner prédit que l'XDR remplacera progressivement SIEM et EDR séparés.