Le logiciel de détection et de réponse dans le cloud (CDR) fournit une sécurité de bout en bout des environnements cloud grâce à la détection et à la réponse automatisées aux menaces. Il offre aux entreprises une visibilité complète sur leurs environnements cloud et dispose de mécanismes de réponse pour gérer les menaces et les attaques sur leurs applications cloud (SaaS) et leur infrastructure (IaaS). Le CDR aide les équipes de sécurité à analyser les journaux d'événements et à recueillir des informations sur les attaques pour renforcer leur posture de sécurité.
Les fonctionnalités du logiciel CDR peuvent chevaucher d'autres options de logiciels de détection et de réponse aux menaces, telles que les logiciels de détection et de réponse aux points de terminaison (EDR), les plateformes de détection et de réponse étendues (XDR), et les logiciels de détection et de réponse réseau (NDR). Les logiciels EDR surveillent les activités aux points de terminaison du système, tandis que le NDR se concentre sur la sécurité du réseau. En revanche, le XDR a une portée plus large car il surveille les réseaux, les points de terminaison, les services cloud et les environnements virtuels pour la sécurité. Le CDR, cependant, se concentre exclusivement sur le cloud, surveillant l'ensemble de l'environnement cloud.
Pour être inclus dans la catégorie Détection et Réponse dans le Cloud (CDR), un produit doit :
Surveiller les environnements cloud pour détecter les activités suspectes et les intrus
Alerter les administrateurs lorsqu'il détecte une anomalie
Analyser les menaces et les attaques pour offrir des informations utiles pour la prévention des attaques à l'avenir
Posséder des capacités d'automatisation de la détection et de la réponse aux menaces