OpenText™ Core EDR

Détection et réponse sur les terminaux pour une visibilité et une protection plus rapides contre les menaces

Protégez vos terminaux grâce à une solution EDR unique associant la protection des terminaux, les fonctionnalités SIEM et SOAR ainsi qu'une veille mondiale sur les menaces.

Illustration photo en couleur d'un bouclier numérique flottant au-dessus d'un ordinateur portable.

Aperçu de la solution

  • Neutralisez plus rapidement les menaces avancées grâce à une détection et une réponse en temps réel sur les terminaux.

  • Éliminez la prolifération des outils grâce à une plateforme unique réunissant EP, EDR, SIEM et SOAR.

  • Transformez les alertes en informations exploitables grâce au SIEM intégré qui corrèle les événements de votre environnement.

  • Accélérez la réponse grâce à des investigations et à des actions de remédiation automatisées.

Pourquoi la détection et la réponse sur les terminaux sont essentielles

Les équipes de sécurité sont submergées par les alertes et des outils hétérogènes. En effet, 56 % d'entre elles sont confrontées quotidiennement ou chaque semaine à une fatigue liée aux alertes, tandis que 89 % rencontrent des difficultés à intégrer leurs outils1. Cela entraîne une multiplication de technologies, des processus cloisonnés et des délais de réponse plus long. Gérer des environnements fragmentés avec des ressources limitées crée les conditions idéales pour laisser passer des menaces et générer des failles de sécurité.

 

En savoir plus sur l'EDR

Une seule plateforme. Une solution EDR complète.

OpenText Core EDR réunit la protection des terminaux, les fonctionnalités SIEM et SOAR, ainsi que le triage des alertes au sein d'une plateforme unique. Grâce à un agent léger et à des politiques prédéfinies, il simplifie la gestion de la sécurité. Les fonctionalités SIEM et SOAR intégrées permettent de prioriser les alertes, de corréler les événements et de recommander les actions à entreprendre pour une réponse aux menaces plus rapide et plus efficace.

Les principaux avantages de la détection et de la réponse sur les terminaux

Lorsque votre EDR, votre SIEM et votre SOAR fonctionnent ensemble, chaque étape devient plus simple, de la première alerte à la remédiation finale.

  • Réponse plus rapide

    Permettez à vos équipes d'agir rapidement grâce à un SIEM intégré qui corrèle les événements sur l'ensemble des terminaux, hierarchise les alertes, synthétise les incidents et recommande les prochaines étapes.

  • Moins de complexité

    Éliminez la prolifération des outils et les modules complémentaires coûteux grâce à une plateforme unique intégrant EP, EDR, SIEM et SOAR.

  • Visibilité étendue

    Obtenez une vue complète des menaces grâce à la corrélation des données provenant des terminaux, du réseau et des identités.

  • Conformité réglementaire

    Répondez aux exigences des audits et des assurances cyber grâce à des fonctionnalités intégrées de détection des menaces, de journalisation et de réponse aux incidents conformes aux exigences des normes NIS2, HIPAA, PCI DSS, ISO 27001 et à d'autres référentiels majeurs.

  • Déploiement rapide

    Soyez opérationnel en quelques minutes grâce à un agent léger unique et à des politiques préconfigurées.

Fonctionnalités avancées de détection et de réponse

Détecter une menace ne suffit pas pour l'arrêter. Core EDR fournit à votre équipe les outils intégrés dont elle a besoin pour enquêter plus rapidement, intervenir de manière décisive et garder une longueur d'avance sur les menaces émergentes.

  • SIEM intégré

    Corrèle les événements des terminaux, des identités et du réseau pour bénéficier d'une visibilité étendue sur les menaces en temps réel.

  • SOAR intégré

    Automatise le confinement, la remédiation et les investigations grâce à des playbooks prédéfinis et personnalisables.

  • Évaluation des vulnérabilités

    Détecte les risques liés aux logiciels non corrigés et aux terminaux exposés grâce aux référentiels CVE.

  • Un suivi en temps réel

    Offre une protection continue, alimentée par des renseignements sur les menaces à l'échelle mondiale, mis à jour en permanence.

  • Intégrations étendues

    Prend en charge un large éventail de connexions Syslog et d'API avec les outils informatiques, de sécurité, de réseau, de cloud et de PSA.

Comment fonctionne l'EDR

Découvrez notre plateforme EDR. Explorez visuellement les fonctionnalités EDR, SIEM et les alertes de sécurité, puis créez des processus de remédiation automatisés grâce à une visite interactive du produit. Aucune inscription ni installation n'est requise.

 

Démarrer la visite 

Comment les clients utilisent l'EDR au quotidien

La solution de sécurité des terminaux OpenText [EP + EDR] répond aux trois critères essentiels : elle bloque les menaces avec une grande efficacité, elle est suffisamment légère pour ne pas ralentir les systèmes et elle offre une fiabilité totale. La plateforme Secure Cloud complète cette offre avec un portefeuille complet de services. Cette combinaison nous permet d'élargir facilement les services proposés à nos clients et contribue à la croissance annuelle de 20 % de notre activité.

Alex Serrano
Président et consultant technologique principal, ARS Technology

Ressources

FICHE TECHNIQUE
Une sécurité des terminaux tout-en-un

Les équipes de sécurité sont submergées par les alertes et doivent jongler avec des outils EDR disparates qui nécessitent des modules complémentaires SIEM et SOAR coûteux.

Articles de blog
Qu'est-ce que l'EDR ?

Découvrez comment l'EDR surveille en permanence les terminaux tels que les ordinateurs portables, les serveurs et les appareils mobiles afin d'y détecter toute activité malveillante.

Visite guidée interactive
Visite interactive d'OpenText EDR

Suivez cette visite interactive guidée pour découvrir OpenText Core EDR.

FAQ

Contrairement à la plupart des solutions EDR, OpenText intègre des fonctionnalités SIEM et SOAR sans coût supplémentaire. Vous bénéficiez ainsi d'une détection et d'une réponse plus rapides sans avoir à gérer plusieurs fournisseurs ou licences.

Oui. Si vous utilisez déjà OpenText™ Core Endpoint Protection (EP), vous pouvez simplement ajouter le module EDR. Aucun redéploiement ni aucune modification de script ne sont nécessaires.

Le déploiement ne prend généralement que quelques minutes. La plateforme comprend des politiques préconfigurées et un agent léger unique, ce qui permet une installation simple et rapide.

Oui. Un essai de 30 jours est disponible via la console OpenText GSM.

OpenText Core EDR offre un large éventail d'intégrations syslog et d'API personnalisées.

Un accompagnement humain lors de la prise en main est inclus pour les nouveaux clients comme pour les environnements gérés par des MSP.

Oui. OpenText Core EDR est conçu pour les MSP et prend en charge la gestion mutualisée de plusieurs clients depuis une console cloud native unique. Vous pouvez facilement surveiller et configurer l'ensemble des environnements clients, et intervenir sur ceux-ci, sans changer d'outil ni d'interface.

Photo en couleur d'un cadenas numérique affiché sur un écran d'ordinateur.

Mettez la détection et la réponse sur les terminaux au service de votre entreprise.

Planifiez une démonstration personnalisée pour découvrir l'EDR en action.

Réserver une démo