ºÚÁÏÉç

Solutions – MDR – FAQ

FAQ

MANAGED DETECTION AND RESPONSE

G?N?RALIT?S

Qu'est-ce que le service Managed Detection and Response??

La solution Arctic Wolf Managed Detection and Response est fournie par l’¨¦quipe Arctic Wolf Concierge Security Team, et cr¨¦¨¦e ¨¤ partir de la seule plate-forme cloud native du secteur pour fournir des op¨¦rations de s¨¦curit¨¦ sous forme de service de concierge. Elle assure une surveillance 24h/24 7j/7 de vos r¨¦seaux, points de terminaison et environnements cloud, et propose une approche g¨¦r¨¦e de la d¨¦tection, des mesures d’intervention et de la r¨¦cup¨¦ration suite ¨¤ des cybermenaces modernes gr?ce ¨¤ un tri g¨¦r¨¦ et ¨¤ des services de concierge, vous guidant ainsi ¨¤ chaque ¨¦tape de votre parcours de s¨¦curit¨¦.

Comment le prix est-il d¨¦termin¨¦??

Arctic Wolf MDR adopte une approche plus pr¨¦visible et compr¨¦hensible pour vous fournir une couverture en op¨¦rations de s¨¦curit¨¦. Contrairement ¨¤ d’autres solutions qui facturent en fonction du volume d’¨¦v¨¦nements ou de journaux ou qui accordent une licence distincte pour certaines fonctionnalit¨¦s, les technologies de base telles que les agents pour points de terminaison, la conservation et la recherche illimit¨¦es des journaux et l’analyse des r¨¦seaux externes sont incluses dans l’offre de base de MDR. L’approche MDR consiste ¨¤ proposer une couverture sur l’ensemble de votre surface d’attaque en fonction du nombre d’utilisateurs, de serveurs et de points de sortie internet, fournissant une couverture qui ¨¦volue ¨¤ mesure que votre organisation se d¨¦veloppe.

Que dois-je installer pour commencer??

Les experts en op¨¦rations de s¨¦curit¨¦ de votre Concierge Security Team (CST) collaborent avec vous pour que vous deveniez rapidement op¨¦rationnel avec le service MDR d’Arctic Wolf. Votre CST travaille avec vous pour conna?tre la topologie de votre r¨¦seau, configurer et d¨¦ployer les Arctic Wolf Sensors, les Arctic Wolf Agents et les connecteurs cloud afin de surveiller votre environnement cloud. Votre CST travaille ¨¦galement avec vous pour configurer vos analyses externes, vos seuils d’alerte, vos listes de pays autoris¨¦s et d’autres fonctionnalit¨¦s afin de personnaliser le service directement en fonction de votre environnement.

D?TECTION

Quelles sources de journaux Arctic Wolf peut-elle surveiller??

Arctic Wolf utilise votre infrastructure informatique et de s¨¦curit¨¦ existante pour surveiller les informations provenant d’un nombre croissant de sources de journaux disponibles, parmi lesquelles?: Active Directory, authentification, point de terminaison, pare-feux, IDS/IPS, serveurs de messagerie, SaaS/IaaS, SSL-VPN, UTM, WAP, passerelles web, etc.

Puis-je personnaliser ce qu'Arctic Wolf surveille??

Oui. Votre expert en op¨¦rations de s¨¦curit¨¦ de la Concierge Security Team collabore directement avec vous pour cr¨¦er des r¨¨gles personnalis¨¦es propres ¨¤ votre environnement, en plus des fonctionnalit¨¦s de d¨¦tection pr¨ºtes ¨¤ l’emploi incluses. Vous pouvez r¨¦gler les alertes en fonction de seuils, de la criticit¨¦ et de plusieurs autres facteurs avec votre CST, selon les besoins sp¨¦cifiques de votre organisation.

Arctic Wolf peut-elle surveiller des applications/infrastructures cloud??

Oui. La solution Cloud Monitoring d’Arctic Wolf fonctionne avec le service Managed Detection and Response pour collecter la t¨¦l¨¦m¨¦trie et d’autres informations dans vos applications SaaS, telles que Office?365, et dans vos environnements cloud IaaS, tels que AWS et Azure.

Le service Concierge Security 24h/24 7j/7 est-il fourni par d¨¦faut avec tous les d¨¦ploiements de Managed Detection and Response??

Oui. Les experts en op¨¦rations de s¨¦curit¨¦ de la Concierge Security Team collaborent avec vous pour assurer une couverture 24h/24 afin que vous puissiez ¨ºtre tranquille en sachant qu’Arctic Wolf assure vos arri¨¨res.
MESURES D’INTERVENTION

Que se passe-t-il si Arctic Wolf d¨¦tecte une activit¨¦ suspecte dans les donn¨¦es de mes journaux??

Lorsqu’Arctic Wolf observe une activit¨¦ suspecte, la Concierge Security Team (CST) cr¨¦e automatiquement un incident pour enqu¨ºter de mani¨¨re plus approfondie. Des d¨¦tails importants sur l’incident sont inclus, comme le ou les sites et syst¨¨mes affect¨¦s, une description de l’activit¨¦, le moment o¨´ celle-ci a ¨¦t¨¦ d¨¦tect¨¦e, etc. Des informations de r¨¦solution concernant la raison pour laquelle cet incident a ¨¦t¨¦ cr¨¦¨¦ et la mani¨¨re de le r¨¦soudre sont ¨¦galement incluses et g¨¦r¨¦es par la CST jusqu’¨¤ la cl?ture de l’incident.

Puis-je personnaliser la mani¨¨re dont les ¨¦v¨¦nements sont tri¨¦s??

La Concierge Security Team (CST) collabore avec vous pour adapter la solution Managed Detection and Response aux besoins sp¨¦cifiques de votre organisation. Elle offre une assistance lors de la phase de d¨¦ploiement initiale, ainsi que des conseils strat¨¦giques sur la cr¨¦ation de nouvelles r¨¨gles, le r¨¦glage des configurations existantes, les seuils d’alerte et la mani¨¨re dont les incidents sont tri¨¦s.

Comment Arctic Wolf minimise-t-elle les faux positifs??

Arctic Wolf ºÚÁÏÉç collecte, enrichit et analyse les donn¨¦es provenant d’une grande vari¨¦t¨¦ de sources sur vos r¨¦seaux, points de terminaison et environnements cloud. En exploitant plusieurs moteurs de d¨¦tection, diverses sources de renseignements sur les menaces et l’apprentissage automatique, ce vaste ensemble de donn¨¦es est analys¨¦ de mani¨¨re plus approfondie afin d’identifier une activit¨¦ suspecte pour cr¨¦er des incidents sur lesquels notre expert en op¨¦rations de s¨¦curit¨¦ enqu¨ºte ensuite pour ¨¦liminer les faux positifs.

Arctic Wolf peut-elle m'aider ¨¤ ma?triser les menaces??

Oui. Lorsqu’un incident critique est d¨¦couvert, votre expert en op¨¦rations de s¨¦curit¨¦ de la Concierge Security Team travaille avec vous pour lancer le processus de confinement g¨¦r¨¦. Cette fonction est con?ue pour arr¨ºter la propagation des menaces dans l’ensemble de votre environnement en isolant la menace au niveau du r¨¦seau et de l’h?te.
R?CUP?RATION

Comment Arctic Wolf limite-t-elle les incidents de s¨¦curit¨¦ de mani¨¨re proactive??

En raison d’une importante d¨¦sensibilisation aux alertes due ¨¤ la multitude de produits de s¨¦curit¨¦, les ¨¦quipes informatiques se retrouvent souvent bloqu¨¦es en ¨¦tat de r¨¦action et de r¨¦ponse aux menaces, sans avoir le temps d’¨ºtre strat¨¦giques. La Concierge Security Team (CST) est votre point de contact unique pour votre solution Arctic Wolf Managed Detection and Response et elle est votre expert de confiance en op¨¦rations de s¨¦curit¨¦ en vous aidant ¨¤ limiter les incidents de s¨¦curit¨¦ de mani¨¨re proactive gr?ce aux ¨¦l¨¦ments suivants?:

  • Surveillance 24h/24 7j/7
  • Tri et hi¨¦rarchisation des alertes
  • R¨¨gles de protection personnalis¨¦es
  • R¨¦solution guid¨¦e
  • Rapports d¨¦taill¨¦s et support d’audit
  • Examens strat¨¦giques de la s¨¦curit¨¦ en continu

Comment ma Concierge Security Team intervient-elle si un probl¨¨me est d¨¦tect¨¦??

Lorsqu’un probl¨¨me est d¨¦tect¨¦, les flux de travail personnalis¨¦s d¨¦clenchent des enqu¨ºtes que votre expert en op¨¦rations de s¨¦curit¨¦ analyse ensuite pour ¨¦valuer la gravit¨¦ de la menace. Des tickets sont cr¨¦¨¦s pour les ¨¦v¨¦nements critiques et le flux de travail de bout en bout, de la d¨¦tection aux mesures d’intervention, est g¨¦r¨¦ par votre Concierge Security Team (CST). Non seulement votre CST collabore directement avec vous sur la d¨¦tection et les mesures d’intervention, mais elle fournit ¨¦galement des conseils en mati¨¨re de r¨¦solution et de validation indiquant que la menace a ¨¦t¨¦ neutralis¨¦e et n’est pas r¨¦apparue.