L’EDR surveille portables et serveurs pour détecter des comportements malveillants — au-delà des signatures connues — et peut isoler un appareil compromis avant la propagation d’un rançongiciel. L’antivirus traditionnel manque les attaques sans fichier. L’EDR enregistre les arbres de processus et connexions réseau pour contenir ou restaurer. Microsoft Defender pour point de terminaison s’intègre à Entra ID et au SIEM. Déployez l’EDR sur chaque poste géré, y compris à distance. Associez MFA et gestion des correctifs; l’EDR est plus efficace lorsque l’hygiène de base est solide.