Cybersécurité — Détection

Antivirus vs EDR

AntivirusEDR
SignaturesComportement
Fichiers connusActivité globale
Peu de contexteTimeline complète
SuppressionIsolation / investigation

EDR

Surveille endpoints
Détecte comportements anormaux
Isole un poste
Stoppe un processus
Aide au forensic

IDS / IPS

IDS = détecte
IPS = détecte et bloque
Suricata = signatures
Zeek = métadonnées
Snort = règles historiques

SIEM

Collecte
Normalisation
Corrélation
Alertes
Investigation

Splunk, QRadar, Wazuh, Graylog.

Priorité logs

Critique : AD, firewall, bases données
Important : applis, proxy, sécurité
Utile : postes, imprimantes, IoT