La SOLUTION RedSoc
Le service de cybersécurité managé dédié aux pme et collectivités
Redsoc = epdr managé par des équipes d’ingénieurs
Confiez la surveillance de vos endpoints à des experts
Historiquement, les entreprises ont longtemps considéré les solutions EDR comme des antivirus améliorés, fonctionnant sans intervention ; les alertes étaient alors traitées à mesure qu’elles survenaient. Aujourd’hui, les entreprises ont pris conscience du fait que la sécurité des endpoints requiert une réelle expertise pour espérer en retirer une vraie valeur ajoutée ainsi qu’un pilotage continu qui soit précis et exigeant en matière de réactivité – ladite réactivité étant motivée par la multiplicité des menaces actuelles.
• Détecte uniquement ce qui est connu (ou y ressemble…) avec un temps initial nécessaire qui est une grave fenêtre de vulnérabilité
• Pas de détection des malwares « fileless » ou en mémoire
• Aucune information sur l’attaque ni sur l’activité du poste
• Un % de protection utile mais totalement insuffisant au regard des attaques actuelles sophistiquées
Pourquoi un edr managé ?
Le 100% tout automatisé n’existe pas et la configuration n’est jamais parfaite.
Une surveillance est nécessaire pour réagir en continu :
- Améliorer la configuration en place et suivre les évolutions des best practices
- Réagir à une nouvelle vulnérabilité a une situation ( Solarwind , ProxyShell , phishing…)
- Combler une brèche que l’EDR aurait mis en évidence (vol de login ou machine non protégée par exemple)
Un EDR Managé c’est avant tout une équipe avec le savoir faire, le savoir voir, et le savoir réagir.
Endpoint detection and response (edr)
L’EDR vient ajouter une capacité de détection en temps réel, une analyse du contexte et la remédiation à des exécutions de process dangereux
- Plateforme Cloud native: Une plateforme unique avec un seul agent pour toutes les couches de protection de l’endpoint
- Zero-Trust Service: Prévient l’exécution de tout programme inconnu
- Simplicité: Déploiement et management centralisé avec une console lisible
- Flexibilité: Un agent unique pour différente fonctions et modules
- Protège contre tout type de menace (malware, Fileless , etc.)
- Classification temps réel permanente et contextuelle
- Prévention, Détection et Remédiation sans fenêtre de vulnérabilité avec le mode Zero Trust
- Détails du comportement de l’attaque et de l’activité du Poste
Contactez sans tarder votre chargé d’affaires ou les experts REDSOC