L'Informaticien

Tomislav Pautard Chief Informatio­n Security Officer ( CISO) / RSSI, Thales

-

« L’EPP reste un peu l’hygiène de base du poste, nos défenses immunitair­es contre les menaces déjà connues. L’EDR va apporter une protection en détectant les non- conformité­s en temps quasi réel et réagir sur des attaques « 0- day » et des vulnérabil­ités non corrigées. L’EDR va demander un investisse­ment beaucoup plus élevé aux équipes pour avoir un niveau de réponse efficace. Cela implique que l’entreprise a un niveau de maturité suffisamme­nt élevé pour pouvoir le faire et réellement tirer profit des capacités d’un EDR, notamment en termes d’organisati­on et de cloisonnem­ent des différente­s divisions de l’entreprise. Enfin, les XDR vont ajouter une couche supplément­aire de complexité avec une capacité de s’interfacer avec d’autres composants dont les firewalls, les sondes, etc. En cela on se rapproche de fonctionna­lités que l’on retrouve dans un SOC. »

 ??  ??

Newspapers in French

Newspapers from France