Pour contenir ou éradiquer les menaces, les moteurs de détection de l’EDR peuvent être configurés en mode bloquant, ou en mode “détection, blocage et quarantaine”. Via la configuration des moteurs et des règles de détection, l'EDR peut ainsi empêcher un processus de se lancer, le bloquer une fois lancé, ou mettre des fichiers en quarantaine.
Ces différentes configurations permettent d’assurer un niveau de protection optimal selon votre contexte cyber et le niveau de maturité et de stabilité des règles de détection mises en place.