MDR / XDR

Managed Detection and Response / Extended Detection and Response

MDR et XDR répondent à la même question — repérer une attaque en cours et réagir — par deux moyens différents. Le MDR est un service de surveillance opéré à distance par des analystes ; le XDR, une plateforme qui recoupe les signaux de plusieurs outils de sécurité.

L’un est un produit, l’autre une équipe

Un XDR est un logiciel : il collecte ce que voient les postes, le réseau et la messagerie, met ces signaux en relation et lève des alertes. Il suppose que quelqu’un les lise. Un MDR fournit ce quelqu’un — une équipe qui surveille en continu, investigue et intervient à distance, généralement avec ses propres outils.

Les trois questions qui tranchent un devis

Aucune norme ne définit ces deux sigles : ce sont des catégories de marché, et deux offres portant le même nom peuvent recouvrir des prestations très différentes. Trois questions suffisent à les départager : qui regarde les alertes, à quelles heures, et jusqu’où le prestataire agit sans vous — prévenir, isoler une machine, ou décider à votre place.

Mise à jour : 13 août 2026