Sécurité des terminaux (EDR / antivirus)

Détecter et bloquer les maliciels là où ils s’exécutent.

Risque à ne pas faire

  • Exécution d’un maliciel ou d’un rançongiciel sur un poste, sans détection ni blocage.
  • Persistance discrète d’un attaquant sur un terminal, faute de surveillance de son état.
  • Propagation d’une infection à tout le parc depuis un poste compromis.
  • Investigation impossible faute de visibilité sur les processus et fichiers des terminaux.

Pourquoi ce domaine compte

Le terminal est l’endroit où l’attaque s’exécute : c’est là qu’on ouvre la pièce jointe, que le chiffrement démarre, que le maliciel s’installe pour durer. Antivirus, contrôle d’intégrité et visibilité continue sur l’état des machines permettent de bloquer, de détecter, et surtout d’investiguer après coup — quand il faut établir par où c’est entré et jusqu’où c’est allé.

Les solutions gratuites du domaine