Et j’en arrive aux logiciels EDR/XDR, qui surveillent ce qui se passe sur le terminal et, sont capables, via un moteur relié à une console centrale, d’émettre des alertes dès que des comportements malicieux sont repérés, d’apporter des réponses manuelles ou automatiques (isoler des processus, supprimer des fichiers, isoler un terminal du réseau, etc). Aujourd’hui devenus des commodités, ils évoluent vers des systèmes plus intégrés voir des modèles de plateformes : ce qui va permettre d’éviter de déployer plusieurs marques pour un seul service.