En quoi cela consiste
Un antivirus classique ne reconnaît que ce qui est déjà catalogué. L’EDR surveille le comportement de chaque poste et isole celui qui agit de façon suspecte, même si l’attaque est inédite. La différence tient à qui regarde : l’alerte nous arrive, nous l’analysons et nous agissons. Nous ne vous laissons pas une console de plus à surveiller.





