La détection et la réponse aux menaces sur les terminaux (EDR) et la détection et la réponse gérées (MDR), propulsées par Webroot, offrent un écosystème complet de sécurité des terminaux conçu pour les fournisseurs de services gérés (MSP).
Les deux solutions aident les MSP à surmonter des défis clés, tels que la visibilité limitée, les contraintes de ressources et la montée des cybermenaces ; cependant, elles diffèrent dans leur gestion et qui gère la réponse aux incidents.
EDR permet à votre équipe de détecter, d'enquêter et de remédier directement aux menaces sur les terminaux.
MDR étend la protection avec une détection et réponse gérées 24/7 assurées par le Centre des opérations de sécurité (SOC) de Webroot.
EDR vs MDR
| Caractéristique | EDR | MDR (Détection et Réponse Gérées) |
|---|---|---|
| Gestion | Gérée par le MSP | Gérée 24/7 par le SOC de Webroot |
| Opération | Nécessite une protection des terminaux (EPP) pour fonctionner | Peut fonctionner indépendamment de l'EPP |
| Détection | Analyse automatisée des données des terminaux | Analyse humaine + IA avec chasse aux menaces continue |
| Réponse | Le MSP enquête et remédie manuellement aux menaces | Les analystes de Webroot détectent, trient et répondent automatiquement |
| Couverture | Dépend de l'emploi du temps de votre équipe | Surveillance et remédiation mondiales 24/7 |
| Idéal pour | MSP avec expertise en sécurité interne | MSP recherchant une réponse aux menaces gérée et sans intervention |
Comment activer EDR & MDR
Connectez-vous à votre console de gestion Webroot.
Le tableau de bord apparaît.
Sélectionnez votre site (client).
Cliquez sur le nom du site pour ouvrir la page du client.
- Accédez à l'onglet Protection des terminaux.
Activez le bouton "Protection des terminaux".
Cela active le module principal de protection Webroot sur les terminaux.
Dans la même section, vous trouverez deux options supplémentaires :
-
EDR (Détection et Réponse sur les Terminaux) :
Fonctionne en conjonction avec la protection des terminaux. Il permet une surveillance avancée, des alertes et une gestion des incidents. -
MDR (Détection et Réponse Gérées) :
Peut fonctionner indépendamment, même si la protection des terminaux n'est pas activée. Ce service offre une surveillance et réponse gérées 24/7 par les experts en sécurité de Webroot.