Protection évolutive des points de terminaison (PEPT) Les points de terminaison – ordinateurs portables, ordinateurs de bureau, serveurs et appareils mobiles – ont toujours été une cible privilégiée des attaquants. À mesure que les environnements informatiques deviennent plus répartis et que les cyberattaques gagnent en sophistication, la surface d’attaque des points de terminaison s’est considérablement élargie. Chaque télétravailleur, chaque appareil non géré et chaque nouvelle application SaaS représentent un point d’entrée potentiel.
Les solutions de PEPT surveillent et protègent en continu les appareils de point de terminaison, en collectant, puis en analysant des données pour détecter les menaces, prendre en charge la réponse aux incidents et permettre la chasse aux menaces avant que les dégâts ne s’étendent. Des solutions comme
Microsoft Defender pour point de terminaison offrent aux équipes de sécurité la visibilité et la protection axé sur l'IA dont elles ont besoin pour détecter les menaces avancées, puis y répondre sur l’ensemble de leur parc d’appareils.
Détection et réponse étendues (XDR) Malheureusement, les attaques visant des points de terminaison restent rarement confinées au point de terminaison. Les acteurs malveillants se déplacent de plus en plus latéralement dans les environnements, en commençant par un courriel d’hameçonnage, puis en passant par une identité compromise, pour finalement atteindre l’infrastructure nuage ou des magasins de données sensibles. La PEPT seule peut passer à côté de ce type de progression multivectorielle, car elle ne voit qu’une seule couche de l’environnement.
Les solutions de XDR s’appuient sur la base fournie par la PEPT en élargissant l’étendue de protection au-delà des points de terminaison. Elles agrègent les signaux provenant de plusieurs domaines de sécurité comme les points de terminaison, le courriel, les identités, les charges de travail nuage et les applications SaaS pour offrir une image plus complète de votre environnement.
Microsoft Defender XDR est un exemple de cette approche, en mettant en corrélation les données entre les différentes couches de sécurité pour faire ressortir des menaces qui resteraient autrement invisibles.
Pour clarifier, la XDR ne remplace pas la PEPT à elle seule. Il s’agit plutôt d’une évolution du concept, qui étend les capacités de base de la PEPT à une surface de sécurité plus large. En fait, de nombreuses plateformes XDR reposent sur des fonctionnalités de PEPT. Ces deux types de solutions détectent les menaces, puis y répondent, mais opèrent à des échelles très différentes. La connaissance de la différence entre la PEPT et la XDR vous aide à élaborer une stratégie de sécurité adaptée à votre environnement.
Suivez la Sécurité Microsoft