1. EDR (Endpoint Detection and Response)
L'EDR est dédié à la protection des endpoints (ordinateurs, serveurs). Il surveille les comportements pour détecter des programmes malicieux.
2. NDR (Network Detection and Response)
Le NDR se concentre sur le trafic réseau pour identifier les mouvements latéraux et les exfiltrations.
3. XDR (Extended Detection and Response)
L'XDR unifie les données des endpoints, du réseau et du cloud pour une vision transversale.
4. MDR (Managed Detection and Response)
Le MDR ajoute la couche service : des experts gèrent les alertes issues du XDR/EDR 24/7.
Leur complémentarité permet de garantir une détection plus précise des menaces et une couverture étendue des infrastructures.
