ºÚÁÏÉç

Solutions – Managed Risk – FAQ

FAQ

MANAGED RISK

G?N?RALIT?S

Qu'est-ce que le service Managed Risk??

Fond¨¦e sur la seule plate-forme cloud native du secteur ¨¤ fournir des op¨¦rations de s¨¦curit¨¦ en tant que service de concierge, la solution Arctic Wolf? Managed Risk vous permet d’analyser en continu vos r¨¦seaux, points de terminaison et environnements cloud pour quantifier les risques num¨¦riques. Votre expert en op¨¦rations de s¨¦curit¨¦ de la Concierge Security? Team collabore directement avec vous pour d¨¦couvrir les risques au-del¨¤ des simples vuln¨¦rabilit¨¦s, ¨¦valuer l’¨¦tat actuel de votre environnement et mettre en ?uvre des processus de gestion des risques qui renforcent votre posture de s¨¦curit¨¦ au fil du temps.

En quoi la solution Managed Risk est-elle diff¨¦rente de la solution Managed Detection and Response??

Arctic Wolf Managed Risk analyse en continu vos r¨¦seaux, points de terminaison et environnements cloud ¨¤ la recherche de logiciels, d’actifs, d’erreurs de configuration et de comptes ¨¤ risque, au-del¨¤ des simples outils d’¨¦valuation de la vuln¨¦rabilit¨¦. Fourni en tant que service de concierge, Managed Risk vous aide ¨¤ adopter une approche plus proactive de la s¨¦curit¨¦ en identifiant les lacunes afin de renforcer votre posture de s¨¦curit¨¦ au fil du temps. Managed Detection and Response vous aide ¨¤ d¨¦tecter des menaces actives, ¨¤ mettre en ?uvre des mesures d’intervention et ¨¤ effectuer une r¨¦cup¨¦ration pour neutraliser leur impact, tout en fournissant des conseils strat¨¦giques tout au long de votre parcours de s¨¦curit¨¦.

Quelle est la diff¨¦rence entre les analyses externes effectu¨¦es par la solution Managed Detection and Response et celles effectu¨¦es par la solution Managed Risk??

Il existe trois diff¨¦rences principales dans les analyses externes qu’effectuent les deux solutions. Tout d’abord, l’acc¨¨s en libre-service ¨¤ la configuration d’analyse et les r¨¦sultats sont disponibles dans le tableau de bord de Managed Risk. Ensuite, avec Managed Risk, la fr¨¦quence d’analyse peut ¨ºtre d¨¦finie pour s’ex¨¦cuter toutes les semaines, tandis que l’analyse par d¨¦faut est mensuelle avec MDR. Enfin, Managed Risk effectue de mani¨¨re unique des analyses d’applications Web, ce qui fournit une granularit¨¦ plus approfondie de l’exposition sur toutes les applications externes telles que les portails ou les tableaux de bord.

Arctic Wolf Agent doit-il ¨ºtre install¨¦ pour pouvoir utiliser Managed Risk??

? l’heure actuelle, l’installation de l’Agent n’est pas obligatoire, mais elle est recommand¨¦e. Les donn¨¦es d’audit et d’alerte collect¨¦es ¨¤ partir des appareils pris en charge aident ¨¤ d¨¦tecter les menaces potentielles, ainsi qu’¨¤ d¨¦couvrir les vuln¨¦rabilit¨¦s et risques connus. L’Agent doit obligatoirement ¨ºtre install¨¦ pour traiter les cas d’utilisation suppl¨¦mentaires, tels que l’?valuation de la vuln¨¦rabilit¨¦ bas¨¦e sur l’h?te et l’¨¦valuation CIS (Managed Risk), et le Confinement g¨¦r¨¦ (Managed Detection and Response), o¨´ un appareil h?te doit n¨¦cessairement ¨ºtre contenu.

Comment Arctic Wolf Agent est-il d¨¦ploy¨¦??

Arctic Wolf Agent peut ¨ºtre d¨¦ploy¨¦ ¨¤ l’aide d’un outil de d¨¦ploiement tel que l’objet de strat¨¦gie g¨¦n¨¦rale (GPO) pour les environnements Windows ou Jamf pour les environnements MacOS. ?tant donn¨¦ que le programme d’installation g¨¦n¨¨re un ID unique au d¨¦marrage, il n’est pas recommand¨¦ ou pris en charge d’installer l’agent sur une ??image ma?tre?? dans des environnements Virtual Desktop Infrastructure (VDI).

Comment un client existant installe-t-il Arctic Wolf Agent??

Les clients Arctic Wolf existants doivent soumettre un ticket ¨¤ leur Concierge Security Team (CST), qui collabore directement avec eux pour d¨¦ployer Arctic Wolf Agent dans leur environnement. Les clients existants peuvent ¨¦galement contacter leur Customer Success Manager, ce qui d¨¦clenchera le m¨ºme flux de travail de soumission d’un ticket pour installer Arctic Wolf Agent avec la CST.
D?COUVERTE

Le service Managed Risk effectue-t-il des analyses d'applications web??

Oui. La capacit¨¦ d’analyse de l’application web recherche des risques tels que le cross-site scripting, l’injection SQL et d’autres types d’attaques de la liste Top?10 de l’OWASP.

Le service Managed Risk dispose-t-il d'une piste d'audit des changements effectu¨¦s sur le portail web??

Les informations de la piste d’audit concernant les changements effectu¨¦s sont enregistr¨¦es et vous pouvez les demander ¨¤ votre expert en op¨¦rations de s¨¦curit¨¦ de la CST. Ces informations ne sont actuellement pas visibles dans le tableau de bord de Managed Risk.

? quelle fr¨¦quence la fonction de piratage de compte est-elle actualis¨¦e avec les nouvelles informations concernant les expositions li¨¦es ¨¤ l'internet clandestin??

La fonction de piratage de compte est actualis¨¦e toutes les semaines avec de nouvelles informations obtenues ¨¤ partir de sources de l’internet clandestin et de l’??internet gris??. Ces analyses sont effectu¨¦es tous les mois pour capturer les identifiants d’entreprise ou d’autres donn¨¦es ¨¤ caract¨¨re personnel critiques pouvant avoir ¨¦t¨¦ expos¨¦es dans le cadre d’une violation de donn¨¦es divulgu¨¦e au public.

O¨´ Arctic Wolf obtient-elle la liste des vuln¨¦rabilit¨¦s connues ¨¤ v¨¦rifier?? ? quelle fr¨¦quence les flux sont-ils actualis¨¦s sur les scanners??

Les tests de vuln¨¦rabilit¨¦ du r¨¦seau (NVT, Network Vulnerability Test) proviennent du flux OpenVAS/Greenbone Community. Ce flux est actualis¨¦ en fonction des besoins, mais g¨¦n¨¦ralement tous les jours. Arctic Wolf interroge les nouveaux NVT toutes les heures.

Puis-je utiliser Managed Risk pour analyser les vuln¨¦rabilit¨¦s de mes environnements cloud IaaS Amazon, Azure, Google, etc.??

Oui. Lorsqu’elle est associ¨¦e ¨¤ Arctic Wolf Cloud Monitoring, la solution Managed Risk comprend une fonction de gestion de la posture de s¨¦curit¨¦ du cloud (CSPM, Cloud Security Posture Management) qui recherche les vuln¨¦rabilit¨¦s et les erreurs de configuration dans les environnements SaaS et IaaS tels qu’AWS.

Est-il possible de rechercher les donn¨¦es d'Arctic Wolf Agent dans la recherche de journal??

Oui, il est possible de rechercher les donn¨¦es d’Arctic Wolf Agent dans la recherche de journal. Le type est AWN-Agent.???
R?F?RENCE

Comment la criticit¨¦ d'une vuln¨¦rabilit¨¦ est-il d¨¦termin¨¦??

Pour les CVE et les vuln¨¦rabilit¨¦s ayant des exploits connus, la criticit¨¦ des vuln¨¦rabilit¨¦s est obtenue en fonction des informations du CVSS disponibles. Pour les autres risques qui ne sont pas des CVE pures, la criticit¨¦ est ¨¦valu¨¦e en fonction de facteurs tels que les tests NVT qui proviennent de flux open source tels que le flux OpenVAS/Greenbone Community.

Comment le score de risque g¨¦n¨¦ral du client est-il calcul¨¦??

Le score de risque quantifi¨¦ pr¨¦sent¨¦ dans Managed Risk est calcul¨¦ en fonction de plusieurs facteurs. Obtenez tous les d¨¦tails dans la pr¨¦sentation technologique Quantification du cyber-risque?: calcul du score d’Arctic Wolf Managed Risk.
RENFORCEMENT

Comment Arctic Wolf limite-t-elle les risques num¨¦riques de mani¨¨re proactive??

Bas¨¦e sur Arctic Wolf ºÚÁÏÉç et fournie par les experts en op¨¦rations de s¨¦curit¨¦, Arctic Wolf Managed Risk est con?ue pour vous aider ¨¤ d¨¦couvrir, ¨¦valuer et renforcer votre environnement par rapport ¨¤ un nombre plus important de risques num¨¦riques au-del¨¤ des vuln¨¦rabilit¨¦s. La solution permet d’obtenir des scores de risque faciles ¨¤ comprendre gr?ce ¨¤ des tableaux de bord et des rapports instructifs fournis par votre Concierge Security Team (CST). Votre CST collabore directement avec vous pour ajouter le contexte des risques identifi¨¦s, fournir des informations sur les lacunes de configuration et l’exposition au piratage de compte, et apporter des conseils strat¨¦giques afin que vous sachiez clairement ce que vous devez faire ensuite pour limiter le risque de mani¨¨re proactive.

Comment ma Concierge Security Team intervient-elle si un probl¨¨me est d¨¦tect¨¦??

La Concierge Security Team (CST) est votre point de contact unique pour votre solution Arctic Wolf Managed Risk et vous aide lors de la r¨¦solution si un risque critique est d¨¦tect¨¦. Votre CST est votre expert de confiance en op¨¦rations de s¨¦curit¨¦ et une extension de votre ¨¦quipe interne. Elle vous aide ¨¤?:

  • personnaliser le service selon vos besoins.
  • analyser en permanence votre environnement pour d¨¦tecter les risques num¨¦riques.
  • effectuer chaque mois des examens de la posture de risque.
  • fournir des conseils pratiques en mati¨¨re de r¨¦solution.
  • ¨¦tablir un plan de gestion des risques personnalis¨¦ pour hi¨¦rarchiser les actions correctives et mesurer les progr¨¨s accomplis.