La différence est plutôt claire.
Se fier uniquement aux solutions antivirus expose les organisations à des risques inutiles.
Même lorsque les solutions antivirus finissent par détecter les menaces, le délai donne souvent aux cybercriminels suffisamment de temps pour extraire ou manipuler des données.
Avec l’EDR, les attaques peuvent être stoppées avant qu’elles ne causent des dommages significatifs.
Il convient de bien régler les outils, surtout lorsqu’ils sont installés sur des machines en production , ceci afin d’éviter de bloquer par inadvertance, certains processus critiques pour l’organisation.
Nous verrons, dans un prochain article, les apports des solutions XDR , l’EDR amélioré et communicant.