Antivirus vs EDR
| Antivirus | EDR |
|---|---|
| Signatures | Comportement |
| Fichiers connus | Activité globale |
| Peu de contexte | Timeline complète |
| Suppression | Isolation / investigation |
EDR
Surveille endpoints Détecte comportements anormaux Isole un poste Stoppe un processus Aide au forensic
IDS / IPS
IDS = détecte IPS = détecte et bloque Suricata = signatures Zeek = métadonnées Snort = règles historiques
SIEM
Collecte Normalisation Corrélation Alertes Investigation
Splunk, QRadar, Wazuh, Graylog.
Priorité logs
Critique : AD, firewall, bases données Important : applis, proxy, sécurité Utile : postes, imprimantes, IoT