Cybersécurité · option

CyberEDR

Vos ordinateurs et vos serveurs protégés par l'EDR CrowdStrike, supervisé 24 h/24 et 7 j/7 par les experts d'un SOC basé en France. Un niveau de sécurité normalement réservé aux grands comptes, à partir de 19 € HT par mois pour 3 postes.

Sans engagement Aucun frais de mise en service Installation en autonomie, 3 minutes par poste Compatible tout opérateur et tout système
Pourquoi maintenant

Les attaques ne passent plus par votre pare-feu.

Elles arrivent par une clé USB, un mail piégé ou un Wi-Fi public — c'est-à-dire hors de la vue de votre firewall, directement sur le poste de votre collaborateur.

80 %

des TPE et PME françaises se disent insuffisamment préparées aux attaques

68 %

des attaques ciblent les ordinateurs et serveurs des entreprises

+ 89 %

d'accélération des attaques assistées par l'intelligence artificielle en un an

29 min

de délai moyen entre l'intrusion et sa propagation, contre 62 minutes en 2023

82 %

des attaques détectées en 2025 sont sans fichier malveillant

Sources : Cybermalveillance.gouv.fr 2025 · Security Navigator 2026 · rapport CrowdStrike sur les tendances et menaces mondiales 2026.

Le constat

L'antivirus classique ne suffit plus

Un antivirus compare ce qu'il voit à une base de signatures connues. Il agit mécaniquement. Or les attaques d'aujourd'hui ont été conçues précisément pour échapper à ce mécanisme.

  • Les virus mutent. Une signature valable hier ne reconnaît plus la variante d'aujourd'hui.
  • Les attaques « zero-day » explosent. Par définition, aucune base de signatures ne les contient encore.
  • Les attaques sans fichier dominent. 82 % des attaques détectées en 2025 n'écrivent aucun fichier sur le disque : il n'y a rien à mettre en quarantaine.
  • Les failles restent ouvertes. Une mise à jour système oubliée suffit à laisser une porte entrebâillée.
Poste de travail d'un petit bureau avec un ordinateur portable et une clé USB posée à côté
La réponse

L'EDR détecte le comportement, pas seulement le fichier

EDR signifie Endpoint Detection and Response : détection et réponse sur les postes de travail. Là où l'antivirus cherche un fichier connu, l'EDR observe ce qui se passe.

  • Il bloque les menaces connues, comme un antivirus, sur la plus grosse base de veille cyber au monde.
  • Il repère les comportements anormaux. Un processus qui chiffre soudain des centaines de fichiers est arrêté, même s'il n'était dans aucune base.
  • Il isole le poste infecté du réseau en cas de menace inconnue, pour l'empêcher de contaminer les autres.
  • Il corrèle les événements de tous vos postes : trois incidents isolés et anodins peuvent former une attaque coordonnée.
Antivirus base de signatures Menace connue Comportement anormal Menace inconnue Isolation du poste Vision centralisée EDR CrowdStrike signatures + IA + SOC Menace connue Comportement anormal Menace inconnue Isolation du poste Vision centralisée
Le moteur

CrowdStrike, pionnier et leader de l'EDR.

Nous n'avons pas développé notre propre antivirus. Nous déployons le logiciel d'un éditeur qui a inventé la catégorie, et nous y ajoutons ce qui manque à un logiciel seul : des humains qui le supervisent.

7 trillions

d'événements de sécurité traités chaque semaine dans le monde

55 millions

de licences installées sur des postes et serveurs

200 000

nouvelles menaces inconnues identifiées chaque jour

Source : rapport CrowdStrike 2026. CrowdStrike détient la plus grande base de renseignement sur les cybermenaces au monde.

Deux sources, pas une

La base mondiale, plus la connaissance des menaces françaises

Une base de données mondiale voit tout, mais tard sur les campagnes locales. Nos experts maintiennent une seconde source, alimentée par ce qu'ils observent sur le terrain français et recoupée avec des éditeurs tiers. Les deux se complètent.

Base CrowdStrike la plus grande au monde Base de nos experts menaces françaises · tiers CyberEDR corrélation en temps réel vos ordinateurs et serveurs
Le SOC

Un logiciel ne décroche pas
à trois heures du matin.

Un SOC, ou Security Operations Center, est un centre d'opérations de sécurité : une équipe d'analystes et des outils de supervision dédiés aux menaces informatiques. Le nôtre est en France, et il travaille en continu.

  • 24 h/24, 7 j/7, avec des scénarios durcis en dehors des heures ouvrées — c'est la nuit et le week-end que les attaques se déclenchent.
  • L'IA traite d'abord, les analystes tranchent ensuite. La machine filtre le bruit, l'humain qualifie ce qui compte.
  • Supervision proactive. En cas d'incident critique, c'est un expert qui vous contacte — vous n'avez pas à découvrir le problème vous-même.
  • Veille et mise à jour continues du logiciel et des bases de menaces, sans intervention de votre part.
  • Assistance téléphonique du lundi au vendredi, 8 h 30 – 12 h 30 et 13 h 30 – 17 h 30.
Ce qui se passe en cas d'attaque

De la détection à la résolution.

DétectionQuarantaineIsolation Expert SOCRapport Comportementanormal repéré Le fichier suspectest neutralisé Le poste est coupédu réseau Analyse humaineet remédiation Remise en serviceet compte rendu automatique, sans votre intervention

Sur le poste concerné, le collaborateur voit une alerte l'informant que l'équipement est confiné et qu'un fichier a été mis en quarantaine. Le logiciel CrowdStrike consomme en moyenne 2 % des ressources de la machine : il ne ralentit pas le travail.

Antivirus ou EDR

Ce que l'un fait et pas l'autre.

CapacitéAntivirus traditionnelCyberEDR
Blocage des menaces connuesOuiOui
Détection des comportements anormauxNonOui
Détection des menaces inconnues et zero-dayNonOui
Attaques sans fichierNon détectéesDétectées
Isolation automatique du poste infectéNonOui
Corrélation entre tous les équipementsNonOui
Supervision humaineAucuneSOC en France, 24 h/24
Rapport mensuel des menacesNonOui
La mise en service

Trois minutes par poste, sans redémarrage.

01

Vous récupérez la clé

À la souscription, votre clé d'activation et le logiciel sont mis à disposition dans votre espace client Manager.

02

Vous installez en autonomie

Un pas à pas fourni, environ trois minutes par licence. Aucun redémarrage de l'ordinateur ou du serveur n'est nécessaire.

03

Le SOC prend le relais

Dès l'installation, la supervision démarre. Vous n'avez plus rien à faire : mises à jour, veille et incidents sont pris en charge.

Prérequis : disposer des équipements à protéger — ordinateurs ou serveurs, quel que soit le système d'exploitation — pouvoir y installer le logiciel, et désigner un référent qui sera l'interlocuteur de nos experts.

Questions fréquentes

CyberEDR, en clair.

Une question qui n'est pas là ? Un conseiller répond au téléphone.

05 31 61 17 64
Qu'est-ce qu'un EDR, en une phrase ?

Un EDR — Endpoint Detection and Response — est un logiciel installé sur les ordinateurs et les serveurs qui protège, bloque et supprime les menaces informatiques avant qu'elles ne se propagent dans le réseau.

La différence avec un antivirus tient en un mot : le comportement. L'antivirus reconnaît un fichier déjà identifié comme malveillant. L'EDR observe ce que font les programmes et arrête ceux qui se comportent anormalement, même si personne ne les avait encore répertoriés.

Qu'est-ce qu'un SOC et pourquoi est-ce déterminant ?

Un SOC, Security Operations Center, est un centre d'opérations de sécurité : une équipe d'analystes et des outils de supervision dédiés aux menaces informatiques. Le nôtre est basé en France et fonctionne 24 heures sur 24, 7 jours sur 7.

C'est déterminant parce qu'un logiciel seul produit des alertes que personne ne lit. Une TPE n'a pas d'analyste sécurité pour les traiter à 3 h du matin. Le SOC fait ce travail : l'IA filtre le bruit, les analystes qualifient ce qui compte, et en cas d'incident critique un expert vous appelle.

Combien coûte CyberEDR et pour combien de postes ?

19 € HT par mois pour 3 licences, soit trois ordinateurs ou serveurs protégés. Trois licences constituent le minimum de souscription. Des licences supplémentaires peuvent être ajoutées à tout moment.

L'offre est sans engagement, sans frais de mise en service et sans frais d'accès au service. Vous pouvez donc l'arrêter si elle ne vous convient pas.

Faut-il être client Green Opérateur pour en bénéficier ?

CyberEDR est une option qui s'ajoute à votre contrat. Elle est en revanche techniquement indépendante de votre accès : elle fonctionne quel que soit votre opérateur, quel que soit le système d'exploitation de vos machines, et même si vous disposez déjà d'un pare-feu d'une autre marque.

Elle se combine naturellement avec le pack Green Connect Office : le pare-feu protège ce qui entre par le réseau, l'EDR protège ce qui arrive par la clé USB ou la pièce jointe.

Est-ce que ça ralentit les ordinateurs ?

Non. Le logiciel CrowdStrike consomme en moyenne 2 % des ressources de la machine, processeur et mémoire vive confondus. C'est l'un des points sur lesquels cet éditeur s'est construit : la détection se fait largement dans le cloud, pas sur le poste.

L'installation elle-même ne demande aucun redémarrage.

Que se passe-t-il concrètement quand une menace est détectée ?

Le fichier ou le processus suspect est neutralisé, et si la menace est inconnue, le poste est immédiatement confiné : il est coupé du réseau pour ne pas contaminer les autres machines. Le collaborateur voit une alerte à l'écran l'informant de la situation.

En parallèle, l'incident remonte au SOC. Nos experts analysent, remédient et remettent le poste en service. Vous recevez ensuite le compte rendu. L'ensemble est automatique : vous n'avez aucune manipulation à faire.

Reçoit-on un suivi de ce qui a été bloqué ?

Oui, un rapport mensuel vous est envoyé : nombre de blocages et d'alertes sur la période, postes ayant généré le plus d'alertes, analyse par type de menace et liste détaillée des blocages.

C'est un document utile au-delà de la sécurité : il montre concrètement, chiffres à l'appui, ce que l'abonnement a évité. C'est souvent ce qui justifie son renouvellement auprès d'une direction.

Quelles autres options de sécurité proposez-vous ?

CyberEDR protège les postes. D'autres briques couvrent d'autres surfaces : le filtrage web pour bloquer les pages et fichiers malveillants, le VPN nomade avec double authentification pour les collaborateurs en déplacement, le Wi-Fi invités isolé du réseau métier, le VPN MPLS pour relier plusieurs sites, et un pare-feu Fortinet managé avec supervision par nos experts.

Appelez-nous pour en discuter : la bonne combinaison dépend de votre organisation, et il est rarement utile de tout prendre.

Protéger vos postes

19 € HT par mois pour trois postes protégés.

Sans engagement, sans frais de mise en service, installation en autonomie en trois minutes par poste. Dites-nous combien d'ordinateurs vous avez, on chiffre le reste.

Activer CyberEDR Parler à un conseiller
Appeler Souscrire