Détection et réponse gérées
MDR · Un modèle de service dans lequel les outils de détection et de réponse sont surveillés en continu pour vous par l'équipe d'experts du fournisseur, qui intervient également lorsqu'un incident survient.
- 01
Pourquoi c'est important
Acheter des outils de sécurité est facile ; constituer une équipe qui surveille les alertes jour et nuit et les interprète correctement est difficile pour les petites et moyennes entreprises. MDR fournit cette expertise sous forme de service : les alertes sont examinées, on agit face aux menaces réelles et vous recevez un rapport expliquant ce qui s'est passé.
- 02
Exemple
Le week-end, une session administrateur inhabituelle s'ouvre sur un serveur. L'équipe MDR examine l'alerte, met fin à la session, verrouille le compte et envoie à l'entreprise un résumé le lundi matin expliquant ce qui s'est passé et ce qu'il faut faire ensuite.
- 03
Erreur fréquente
Ne pas préciser dans le contrat l'autorité de réponse et les délais de réponse. Si le fournisseur n'a pas l'autorité d'isoler un appareil ou de désactiver un compte, et ne sait pas qui appeler, des minutes critiques sont perdues.
- 04
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.