Skip to main content

Base de connaissance

Premiers pas avec TeamViewer Endpoint Detection and Response

Date de dernière modification: 28 août 2025

Endpoint Detection and Response (EDR) est une solution intégrée de sécurité des terminaux qui utilise des données télémétriques pour détecter, analyser et corriger les cybermenaces. Optimisé par Malwarebytes ThreatDown, EDR bloque les attaques contre les postes de travail et les serveurs grâce à une sécurité qui détecte ce que les autres solutions ne voient pas.

Cet article s'applique à tous les clients Endpoint Detection and Response.

Qu'est-ce que Endpoint Detection and Response ?

Endpoint Detection and Response (EDR) englobe les outils de cybersécurité conçus pour surveiller en permanence et traiter en temps réel les menaces visant les terminaux. Ces terminaux comprennent tous les appareils connectés au réseau, tels que les ordinateurs, les serveurs, les appareils mobiles et les gadgets IoT. Les solutions EDR sont essentielles pour détecter, analyser et neutraliser les activités malveillantes sur ces appareils.

Fonctionnalités principales

EDR utilise plusieurs solutions pour fournir une offre complète pour la sécurité de vos terminaux et serveurs. Cela comprend :

  • Surveillance continue : Collecte constante de données à partir des terminaux. Cela inclut l'activité des fichiers, les connexions réseau, l'exécution des processus et les modifications du registre système.
  • Analyse : À l'aide de l'IA et de l'apprentissage automatique, l'EDR analyse les données collectées afin d'identifier les anomalies pouvant indiquer une activité malveillante.
  • Détection des menaces : Identification des menaces potentielles, y compris les vulnérabilités zero-day.
  • Réponse automatisée : L'EDR peut répondre automatiquement aux menaces détectées, notamment en mettant en quarantaine les fichiers et en isolant les appareils infectés.

Quelle est la différence entre les services Endpoint Detection and Response (EDR) et Endpoint Protection (EPP) ?

Les services EDR et EPP diffèrent dans leur approche de la sécurisation des appareils. L'EDR est une solution conçue pour détecter, analyser et répondre aux menaces avancées en temps réel. Elle offre une visibilité complète sur les activités des terminaux, permettant aux équipes de sécurité d'analyser l'ampleur et la nature d'une attaque. En s'appuyant sur l'analyse comportementale et les techniques d'apprentissage automatique, l'EDR peut identifier les menaces connues, les vulnérabilités zero-day, les attaques sans fichier et d'autres menaces avancées. Elle offre également des outils de réponse aux incidents, tels que l'isolation des appareils infectés ou la restauration des modifications malveillantes.

En revanche, la protection des terminaux basée sur les signatures s'appuie sur des signatures de menaces prédéfinies pour détecter et bloquer les activités malveillantes. Elle compare les fichiers ou les processus à une base de données contenant des modèles de logiciels malveillants connus. Bien qu'efficace pour prévenir les menaces connues, cette méthode peut s'avérer insuffisante face à des logiciels malveillants en constante évolution pour lesquels il n'existe aucune signature correspondante. Elle est principalement axée sur la prévention plutôt que sur l'investigation ou la réponse post-attaque.

Comment afficher l'état de protection d'un appareil spécifique

La méthode recommandée pour accéder à l'état d'un appareil spécifique consiste à utiliser le volet des appareils. Pour ce faire, cliquez sur le nom de l'appareil dans l'onglet Appareil de TeamViewer Remote ou dans la liste des appareils.

Le volet s'ouvrira à droite ; sélectionnez l'onglet avec un bouclier et une coche pour accéder aux informations EDR de l'appareil. Le volet des appareils EDR fournit les informations de base sur l'appareil, notamment :

  • Stratégie appliquée
  • Nom et groupe de l'appareil Malwarebytes
  • Détections
  • Activité suspecte

L'EDR est divisé en plusieurs sections :

  • Appareils
  • Détections
  • Quarantaine
  • Activités suspectes
  • Rapports

Veuillez sélectionner l'onglet approprié ci-dessous pour obtenir plus d'informations sur chaque section :