SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Security · Live

Détecter, décider, répondre.

Détection comportementale sur toute la fabric, corrélée à 35 ans de données opérationnelles, avec des ingénieurs de niveau 3 qui traitent l'essentiel en quelques minutes.

Vue d'ensemble

Pas plus d'alertes. Moins d'incidents.

La plupart des outils de détection noient une petite équipe sous les alertes et lui laissent le plus dur : décider et répondre. Nous faisons l'inverse. La détection comportementale couvre toute la fabric, réseau, cloud et accès, et chaque signal est corrélé à 35 ans de données opérationnelles : les véritables anomalies ressortent et le bruit disparaît.

Ce qui remonte jusqu'à un humain arrive à un ingénieur de niveau 3, capable de contenir et de remédier, et non dans une file N1 qui se contente de transmettre un ticket. La vitesse de la machine là où elle aide, la responsabilité humaine là où elle compte.

Comment ça marche

Détecter, corréler, agir.

Détecter

Analyse comportementale du trafic, des identités et du cloud, enrichie de notre propre threat intelligence.

Corréler

Chaque signal est pesé au regard de 35 ans de données opérationnelles : les anomalies sautent aux yeux au lieu d'être noyées.

Répondre

Les ingénieurs de niveau 3 trient, contiennent et remédient en quelques minutes, et répondent du résultat.

Apprendre

Des tests menés avec l'œil de l'attaquant et un réapprentissage continu gardent la détection affûtée face aux tactiques les plus récentes.

Bénéfices

Ce que vous obtenez.

  • Moins de faux positifs : votre équipe ne se noie plus sous les alertes
  • Confinement plus rapide grâce à une réponse de niveau 3, pas de N1, pas de N2
  • Intégré à la plateforme : Cloud Sandbox, protection contre les menaces et pare-feu
  • Couverture 24 h/24 sur 35 ans de données opérationnelles
FAQ

Questions sur le MDR.

Quelle différence entre MDR et NDR ?

Le NDR est une surface de détection : il observe le trafic à l'intérieur de votre réseau. Le MDR est le service qui prend en charge toute la boucle, détecter, corréler, répondre et apprendre, sur le réseau, l'identité et le cloud, avec des ingénieurs de niveau 3 qui contiennent et remédient. La plupart des clients utilisent les deux, le NDR alimentant le MDR.

Cela remplace-t-il notre protection des postes ?

Non. La détection porte ici sur l'ensemble du tissu, trafic, identité et cloud, ce qui est un point de vue différent de celui d'un agent sur un ordinateur portable. Les deux sont complémentaires : le poste voit le processus, le tissu voit le déplacement. Ce que le MDR remplace, c'est la file d'alertes que personne n'a le temps de traiter.

Avons-nous encore besoin de notre propre SOC ?

Pas pour cela. Ce qui atteint un humain atteint un ingénieur de niveau 3 capable de contenir et de remédier, et non une file L1 qui transfère un ticket. Les organisations qui ont déjà un SOC le conservent en général pour le contexte applicatif et métier, et délèguent la veille 24 h/24, car c'est l'équipe la plus difficile à pourvoir.

Comment limitez-vous les faux positifs ?

Par la corrélation plutôt que par des seuils. Chaque signal est pesé au regard de 35 ans de référence opérationnelle : une anomalie ressort donc par rapport à ce qui est réellement normal dans des environnements comme le vôtre. C'est aussi pourquoi un outil pris sur étagère alerte volontiers pendant un an sur votre fenêtre de sauvegarde du lundi.

Quelle est la vitesse de réponse, concrètement ?

Qualification, confinement et remédiation en quelques minutes pour ce qui compte, parce qu'il n'y a pas de chaîne d'escalade à gravir. La rapidité seule n'est pourtant pas l'engagement : l'ingénieur qui agit répond aussi du résultat, et c'est là que se décide si vite voulait dire juste.

Que signifie l'étape « apprendre » en pratique ?

Des tests de vos défenses vus du côté de l'attaquant, dont les constats reviennent nourrir la détection. Les tactiques évoluent ; une détection qui n'est pas retestée se dégrade sans bruit. Cette boucle maintient la détection affûtée au lieu de la laisser vieillir en base de règles figée à l'année de sa rédaction.
Ressources

Pour aller plus loin.

Fini le bruit. Le résultat reste.

Découvrez comment le managed detection and response réduit les incidents et accélère leur résolution.

Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.