La SOLUTION RedSoc

Le service de cybersécurité managé dédié aux pme et collectivités

Redsoc = epdr managé par des équipes d’ingénieurs

La réponse aux besoins des entreprises PME, ETI et collectivités en matière d’EDR.
Confiez la surveillance de vos endpoints à des experts
Redsoc
Qu’est ce qu’un edr ?

Historiquement, les entreprises ont longtemps considéré les solutions EDR comme des antivirus améliorés, fonctionnant sans intervention ; les alertes étaient alors traitées à mesure qu’elles survenaient. Aujourd’hui, les entreprises ont pris conscience du fait que la sécurité des endpoints requiert une réelle expertise pour espérer en retirer une vraie valeur ajoutée ainsi qu’un pilotage continu qui soit précis et exigeant en matière de réactivité – ladite réactivité étant motivée par la multiplicité des menaces actuelles.

Les antivirus traditionnels

• Détecte uniquement ce qui est connu (ou y ressemble…) avec un temps initial nécessaire qui est une grave fenêtre de vulnérabilité
• Pas de détection des malwares « fileless » ou en mémoire
• Aucune information sur l’attaque ni sur l’activité du poste
• Un % de protection utile mais totalement insuffisant au regard des attaques actuelles sophistiquées

Pourquoi un edr managé ?

Il y aura toujours un (nouveau) moyen

Le 100% tout automatisé n’existe pas et la configuration n’est jamais parfaite.

Une surveillance est nécessaire pour réagir en continu :

  • Améliorer la configuration en place et suivre les évolutions des best practices
  • Réagir à une nouvelle vulnérabilité a une situation ( Solarwind , ProxyShell , phishing…)
  • Combler une brèche que l’EDR aurait mis en évidence (vol de login ou machine non protégée par exemple)
Compétences cybersécurité
Savoir surveiller le réseau comprendre les outils d’analyse et en tirer les bonnes conclusions de protection demande des compétences CyberSécurité qui ne sont pas accessibles à toutes les entreprises.

Un EDR Managé c’est avant tout une équipe avec le savoir faire, le savoir voir, et le savoir réagir.

Endpoint detection and response (edr)

L’EDR vient ajouter une capacité de détection en temps réel, une analyse du contexte et la remédiation à des exécutions de process dangereux

 

  • Plateforme Cloud native: Une plateforme unique avec un seul agent pour toutes les couches de protection de l’endpoint
  • Zero-Trust Service: Prévient l’exécution de tout programme inconnu
  • Simplicité: Déploiement et management centralisé avec une console lisible
  • Flexibilité: Un agent unique pour différente fonctions et modules
EPP + EDR
  • Protège contre tout type de menace (malware, Fileless , etc.)
  • Classification temps réel permanente et contextuelle
  • Prévention, Détection et Remédiation sans fenêtre de vulnérabilité avec le mode Zero Trust
  • Détails du comportement de l’attaque et de l’activité du Poste

Contactez sans tarder votre chargé d’affaires ou les experts REDSOC