>
Intégration de solutions · EDR / XDR · Protéger

EDR / XDR : détection et réponse avancées.

Détecter et répondre aux menaces sur les endpoints et l'ensemble du SI, avec une visibilité étendue (fonction Détecter du NIST CSF 2.0).

Framework — NIST CSF 2.0
Identifier Protéger Détecter Répondre Récupérer GOUVERNER
Certifications & accréditations
En quoi ça consiste

Détecter et répondre.

L'EDR (Endpoint Detection and Response) surveille en profondeur les postes et serveurs, quand le XDR (Extended Detection and Response) étend cette visibilité au réseau, au cloud et à la messagerie pour corréler les signaux d'attaque.

Positionné sur la fonction Détecter du NIST CSF 2.0. Intégré et opéré par nos experts, avec les technologies leaders du marché.

Capacités clés
  • Télémétrie détaillée des endpoints
  • Corrélation multi-domaines (réseau, cloud, e-mail)
  • Réponse et confinement des menaces
  • Investigation et threat hunting
EDR / XDR · Endpoints ESPACE SOC-01 EN DIRECT 14:32:41 ENDPOINTS PROTÉGÉS 3 480 ▲ 24 7 j MENACES ACTIVES 3 ▲ 1 1 h ENDPOINTS ISOLÉS 2 ● confinement actif SANTÉ DU PARC 98 % ▲ 1 pt 30 j PARC D'ENDPOINTS — ÉTAT 84 hôtes Sain 79 Suspect 3 Compromis 2 MENACES ACTIVES 3 EN COURS Ransomware · chiffrement EDR-7731 · FIN-WKS-118 · MITRE T1486 ISOLÉ Injection de processus EDR-7728 · DEV-WKS-42 · MITRE T1055 ISOLÉ PowerShell suspect EDR-7725 · RH-WKS-09 · MITRE T1059 DÉTECTÉ Beacon C2 sortant EDR-7719 · SRV-APP-07 · MITRE T1071 CONTENU ISOLATION D'UN ENDPOINT COMPROMIS FIN-WKS-118 EDR-7731 · MITRE T1486 Hôte isolé · confinement actif DÉTECTIONS — 24 H CRITIQUES 00 h12 h24 h
Console EDR / XDR — vue du parc et des menaces (illustration)
Ce que l'EDR / XDR apporte

Voir, chasser, neutraliser.

Une détection avancée et une réponse rapide, du poste à l'ensemble du SI.

Détection sur les endpoints (EDR)Analyser en profondeur les comportements des postes et serveurs.
Vision étendue (XDR)Corréler endpoints, réseau, cloud et messagerie sur une même plateforme.
Réponse & confinementIsoler un hôte compromis et stopper la propagation de l'attaque.
Threat huntingRechercher proactivement les menaces furtives dans votre environnement.
Télémétrie & investigationReconstituer la chronologie d'un incident grâce à des données riches.
Intégration SOCAlimenter la supervision et déclencher les playbooks de réponse.
Dans la console

Une investigation reconstitue l'arbre des processus d'un hôte et sa chronologie de détection pour remonter à l'origine de l'attaque et accélérer la réponse.

EDR · Investigation HÔTE FIN-WKS-118 EN DIRECT 09:15:07 CRITIQUE EDR-7731 Ransomware — chiffrement de fichiers Détecté 09:15:01 · endpoint FIN-WKS-118 · utilisateur a.bakri ISOLÉ MITRE T1486 ARBRE DES PROCESSUS explorer.exe PID 1024 · parent winword.exe PID 4821 · pièce jointe powershell.exe PID 5140 · script encodé · T1059 rundll32.exe PID 5312 · MALVEILLANT · T1055 vssadmin.exe PID 5410 · suppression sauvegardes · T1490 Chaîne stoppée · processus terminés à 09:15:03 341 fichiers protégés · 0 perte de données CHRONOLOGIE DE DÉTECTION 09:14:02Document ouvert · winword.exe 09:14:20Script PowerShell encodé lancé 09:14:38Processus enfant rundll32 signalé 09:15:01Chiffrement de fichiers détecté 09:15:03Hôte isolé automatiquement
Console EDR — investigation d'un endpoint (illustration)
Nos partenaires éditeurs

Les technologies que nous intégrons.

En tant qu'intégrateur, nous déployons et opérons votre solution EDR / XDR avec les éditeurs leaders du marché.

Notre méthode

De la sélection à l'exploitation.

Une intégration maîtrisée, du besoin au maintien en condition.

  1. 1

    Cadrage

    Périmètre des actifs à couvrir et scénarios de détection prioritaires.

  2. 2

    Sélection

    Choix de la solution EDR / XDR la plus adaptée, avec POC si nécessaire.

  3. 3

    Intégration

    Déploiement des agents, politiques de détection et intégration au SOC.

  4. 4

    Exploitation

    Run, réglage des détections et maintien en condition dans la durée.

Intégration de solutions

Composez votre dispositif de sécurité.

Chaque brique est positionnée sur une fonction du NIST CSF 2.0 — prenez-en une, ou l'ensemble, nous l'intégrons et l'opérons.

Une solution EDR / XDR à intégrer ?

Du choix de l'outil à son exploitation, nous vous accompagnons sur toute la chaîne. Laissez-nous vos coordonnées, un expert vous recontacte.