Managed Detection & Response
ThreatDown et MDR Plus contre les pirates qui agissent de nuit, le week-end et pendant les jours fériés pour vous prendre au dépourvu, lorsque votre entreprise est la plus vulnérable.
| Critique | Machine 58 | Activité suspecte | 2 h 56 |
| Moyen | Machine 22 | Maintenance | 11 h 03 |
| Résolu | Machine 14 | Heure de connexion inhabituelle | 9 h |
Bonjour, il semble que vous ayez trois problèmes en suspens, laissez-moi y jeter un œil.
3 h du matinBonjour, il semble que vous ayez trois problèmes en suspens, laissez-moi y jeter un œil.
3 h du matin| 3 h du matin | Analyste MDR désigné |
|
| 3 h 05 | Fait l'objet d'une enquête + mis en quarantaine |
|
| 3 h 15 | Remédié |
|
| 3 h 20 | Résolu |
Bonjour, il semble que vous ayez trois problèmes en suspens, laissez-moi y jeter un œil.
3 h du matinTemps moyen de détection
MTTD
Temps moyen de réponse
MTTR
d'alertes filtrées
avant qu'ils n'arrivent à votre équipe
POURQUOI THreatDown et MDR Plus
La plupart des entreprises ne sont pas en mesure de surveiller les menaces 24 heures sur 24, 7 jours sur 7. Les pirates en sont conscients et en tirent parti. ThreatDown et MDR Plus cette lacune.
Les violations les plus graves se produisent la nuit, le week-end et pendant les vacances, lorsque les équipes informatiques sont chez elles et que les défenses sont au plus bas.
La mise en place d'un centre de sécurité des opérations (SOC) interne capable d'assurer la couverture 24 heures sur 24, 7 jours sur 7 dont vous avez besoin coûte au moins 1 million de dollars par an, ce qui dépasse largement le budget de la plupart des petites et moyennes entreprises.
Les analystes ThreatDown surveillent votre environnement 24 heures sur 24, examinent les alertes à votre place et prennent les mesures nécessaires pour contenir les menaces avant qu'elles ne se propagent, vous offrant ainsi la protection d'un centre de sécurité des opérations (SOC) interne sans en supporter les coûts.
ThreatDown MDR Plus la protection 24 h/24, 7 j/7 offerte par le MDR à des garanties de performance contractuelles, ainsi qu'à des services assurés par des experts qui garantissent les plus hauts niveaux de protection, de correction et de responsabilité.
D'anciens agents de la NSA, du NCIS et des forces armées spécialisés dans la cybersécurité surveillent votre environnement 24 heures sur 24, analysent les alertes, évaluent les menaces et ne transmettent que celles qui sont réellement importantes. Votre équipe ne reçoit que les menaces confirmées, et non les alertes brutes.
ThreatDown utilise un agent unique et léger qui peut être déployé en quelques clics sur des terminaux Windows, macOS et Linux, et intégrer ces terminaux à une couverture MDR disponible 24 h/24 et 7 j/7 en quelques minutes.
La protection ThreatDown s'appuie sur Malwarebytes, la technologie de détection à laquelle les administrateurs informatiques font confiance depuis 20 ans pour repérer les menaces que d'autres laissent passer et en éliminer toute trace.
Nos analystes n'attendent pas les alertes. Ils recherchent de manière proactive les indices de compromission, les activités suspectes et les nouvelles menaces dans l'ensemble de votre environnement, mettant ainsi au jour des dangers que la détection automatisée ou le personnel informatique généraliste ne saurait repérer.
Lorsqu'une menace est confirmée, l'équipe ThreatDown peut y remédier activement à l'aide de techniques telles que l'arrêt des processus, l'isolation des terminaux et la suppression des logiciels malveillants, ou fournir des conseils détaillés et concrets afin que votre équipe informatique puisse s'en charger elle-même.
Des rapports détaillés rendent compte de ce qui s'est passé, des mesures prises et des points à surveiller ; ils sont suffisamment clairs pour être communiqués à la direction, aux auditeurs ou aux assureurs.
ThreatDown utilise des solutions SIEM et SOAR intégrées pour enrichir les données de détection à l'aide d'informations sur les menaces triées sur le volet provenant de sources tierces, et pour automatiser les mesures d'intervention, ce qui permet aux analystes de réagir plus rapidement et avec une plus grande précision.
ThreatDown répond aux critères les plus courants en matière d'assurance cyber : surveillance 24 h/24, 7 j/7, EDR et intervention active en cas d'incident. La solution prend en charge les cadres de conformité tels que HIPAA, PCI-DSS, CMMC/NIST 800-171 et SOC 2.
Lorsque les mesures correctives automatisées ne suffisent pas,MDR Plus ThreatDown MDR Plus interviennent directement pour éliminer complètement les menaces complexes et persistantes de votre environnement. Aucune trace ne subsiste, aucun risque de réinfection.
Une fois l'incident confirmé, ThreatDown MDR Plus une enquête post-incident qui permet de déterminer comment l'attaquant a pu s'introduire dans le système, ce qu'il a fait et les mesures à prendre. Vous obtenez ainsi des réponses sans avoir à supporter le coût d'une mission complète de recherche et de réponse aux incidents de sécurité (DFIR).
ThreatDown MDR Plus ses capacités de détection grâce aux informations sur l'exposition des identifiants fournies par Google SecOps, ce qui permet aux analystes d'être alertés plus tôt lorsque les identifiants de votre organisation ont été compromis, avant que les attaquants ne puissent les exploiter.
MDR Plus ses performances grâce à des délais d'intervention et de confinement stipulés dans le contrat. Si ThreatDown respecte ThreatDown le SLA, vous disposez d'un recours. Il s'agit d'une obligation de responsabilité intégrée au service, et non d'une simple promesse marketing.
ThreatDown surveille en permanence votre environnement. Lorsqu'une menace est détectée, une enquête menée par des experts et une intervention rapide permettent de la contenir avant que les dégâts ne s'étendent.
Les terminaux peuvent être intégrés à la couverture MDR disponible 24 h/24 et 7 j/7 en quelques minutes.
Les analystes MDR surveillent vos terminaux 24 heures sur 24. Le système SIEM intégré et les informations sur les menaces enrichissent chaque alerte en lui apportant du contexte.
Toute activité suspecte déclenche une enquête menée par des experts en quelques minutes. Les analystes établissent des corrélations entre les signaux afin d'en déterminer la gravité et l'ampleur.
Les menaces confirmées sont isolées et peuvent être éliminées à l'aide de techniques telles que l'arrêt des processus, l'isolation des terminaux et la suppression des logiciels malveillants.
Des rapports d'incident détaillés décrivent ce qui s'est passé, les mesures qui ont été prises et les points à surveiller.
D'autres outils génèrent des alertes. ThreatDown vous offre une tranquillité d'esprit 24 heures sur 24, 7 jours sur 7.
Ce que disent réellement les clients
Les compétences techniques de l'équipe MDR ThreatDown sont exceptionnelles. Leur capacité à fournir des conseils immédiats et concrets renforce notre niveau de sécurité.
Don Schimming
Responsable informatique, HumanKind - Organisation à but non lucratif
ThreatDown s'était déjà occupé de tout. Il a réagi, résolu le problème et m'a fourni un rapport détaillé, tout cela avant même que j'aie atterri.
Giovanni Morelli
Directeur technique, PinkByte - Technologies d'entreprise
Grâce à ThreatDown, nous disposons d'une vue d'ensemble unifiée sur l'activité des terminaux, de la messagerie électronique et du réseau, ce qui a révolutionné notre manière de mener les enquêtes et d'intervenir.
John Kingman
Directeur technique, Vente en gros de pneus - Distribution
ThreatDown assure une surveillance experte de votre environnement 24 heures sur 24, sans les coûts ni la complexité liés à la mise en place d'une équipe de sécurité en interne.