Mis à jour le 11 juin 2026
Qu'est-ce qu'un EDR ?
L'EDR (Endpoint Detection and Response) est un outil de sécurité qui surveille les postes de travail et serveurs en temps réel. Contrairement à l'antivirus traditionnel qui compare les fichiers à une base de signatures, l'EDR analyse le comportement des processus. Il détecte les actions anormales : un programme qui chiffre des fichiers en masse, un script PowerShell qui tente de se connecter à un serveur externe, un processus qui désactive le pare-feu.
Quand l'EDR détecte un comportement suspect, il réagit : isolation du poste, blocage du processus, alerte à l'équipe IT. Cette réaction peut être automatique ou manuelle, selon la configuration.
Pourquoi les PME ont besoin d'un EDR
L'ANSSI note dans son panorama de la cybermenace 2024 que les PME et ETI représentent 34 % des victimes de ransomware en France. Les attaquants ciblent les structures dont la sécurité repose sur un antivirus classique et un pare-feu périmètre. L'antivirus ne détecte que les menaces connues. Les attaques modernes utilisent des techniques qui échappent aux signatures : Living off the Land (utilisation d'outils système légitimes), malware polymorphe, attaques fileless.
Un EDR comble cette lacune. Il observe ce que font les programmes, pas ce qu'ils sont. C'est la différence entre vérifier une pièce d'identité et surveiller le comportement d'une personne dans un bâtiment. Délégué à une surveillance managée 24/7, l'EDR devient un SOC MDR pour PME.
7 critères pour choisir votre EDR
Détection comportementale
Un EDR analyse le comportement des processus en temps réel. Il repère les actions suspectes (chiffrement massif de fichiers, exfiltration de données) sans dépendre de signatures connues. Pour une PME, cette approche bloque les menaces zero-day que les antivirus classiques laissent passer.
Réponse automatisée
L'EDR doit isoler un poste compromis du réseau en quelques secondes, sans intervention humaine. Cette capacité limite la propagation d'un ransomware à un seul poste au lieu de contaminer tout le SI.
Console cloud centralisée
Une PME n'a pas de SOC interne. La console cloud permet à votre prestataire IT de superviser tous vos postes depuis une interface unique, de déployer les politiques de sécurité et de réagir aux alertes à distance.
Intégration avec Microsoft 365
La majorité des PME utilisent Microsoft 365. L'EDR doit s'intégrer avec Defender for Endpoint ou compléter ses capacités pour couvrir les emails, le stockage OneDrive et les accès conditionnels Azure AD.
Simplicité de déploiement
Un agent léger, installable en quelques minutes par poste, sans redémarrage. Le déploiement doit être possible via GPO, Intune ou un RMM. Une PME de 30 postes doit pouvoir être protégée en une demi-journée.
Rapport et conformité
L'EDR doit fournir des rapports exploitables : incidents détectés, postes vulnérables, statut des mises à jour. Ces rapports alimentent le comité de pilotage IT et facilitent la conformité NIS2 et RGPD.
Coût par poste adapté aux PME
Comptez 3 à 8 euros par poste et par mois pour un EDR professionnel. Au-delà, la solution est surdimensionnée pour une PME. En dessous, les capacités de détection sont souvent insuffisantes.
Top 5 des solutions EDR pour PME
| Solution | Prix indicatif | Point fort |
|---|---|---|
| SentinelOne Singularity | 5 à 8 euros/poste/mois | IA autonome, isolation automatique, console cloud intuitive |
| CrowdStrike Falcon Go | 5 à 7 euros/poste/mois | Détection cloud native, faible impact sur les performances |
| Microsoft Defender for Endpoint P1 | Inclus dans M365 Business Premium | Intégration native M365, coût zéro si déjà abonné |
| Sophos Intercept X | 3 à 6 euros/poste/mois | Anti-ransomware CryptoGuard, MDR intégré en option |
| ESET PROTECT | 3 à 5 euros/poste/mois | Léger, adapté aux petites structures, console unifiée |
Cas Sicollab : déploiement EDR pour une PME industrielle
Une PME industrielle de 45 postes près de Clermont-Ferrand nous a confié le renforcement de sa sécurité après une tentative de ransomware bloquée de justesse par un collaborateur vigilant. L'antivirus en place n'avait rien détecté.
Nous avons déployé SentinelOne sur l'ensemble du parc en une demi-journée. Les deux premières semaines, l'EDR a détecté trois comportements suspects : un script PowerShell non autorisé, une tentative de connexion RDP depuis un poste non prévu, et un programme qui tentait de modifier des clés de registre critiques. Trois alertes, trois blocages automatiques, zéro impact sur la production.
Le coût : 270 euros par mois pour 45 postes, intégré dans le plan cybersécurité PME de Sicollab. Pour en savoir plus sur la réponse aux incidents, consultez notre protocole ransomware PME.
Questions fréquentes
Quelle différence entre EDR et antivirus ?
L'antivirus compare les fichiers à une base de signatures connues. L'EDR analyse le comportement des processus en temps réel et réagit aux menaces inconnues. L'antivirus détecte ce qu'il connaît ; l'EDR détecte ce qui est anormal.
Un EDR suffit-il à protéger une PME ?
Non. L'EDR protège les postes de travail et serveurs. Il doit être combiné avec un filtrage email, le MFA, des sauvegardes testées et une sensibilisation des collaborateurs. C'est une brique d'une stratégie de défense en profondeur.
Combien coûte un EDR pour 30 postes ?
Entre 90 et 240 euros par mois pour 30 postes, soit 1 080 à 2 880 euros par an. Microsoft Defender for Endpoint P1 est inclus dans Microsoft 365 Business Premium (20,60 euros/user/mois).
Faut-il un prestataire pour gérer un EDR ?
Oui, sauf si vous avez un responsable IT interne formé. Un EDR génère des alertes qu'il faut analyser, qualifier et traiter. Un prestataire en infogérance ou un service MDR assure cette surveillance.
EDR ou MDR : que choisir pour une PME ?
L'EDR est l'outil, le MDR est le service. Le MDR combine l'EDR avec une équipe d'analystes qui surveille et réagit 24/7. Pour une PME sans équipe sécurité, le MDR est le choix le plus adapté.
Article rédigé par Quentin Beauger, fondateur de Sicollab et DSI pour PME en Auvergne.
Protégez vos postes avec un EDR adapté
Diagnostic gratuit de 30 minutes. On évalue votre niveau de protection et on vous recommande la solution adaptée à votre PME.
Planifier un diagnostic gratuit