Afin de protéger votre entreprise contre la Cybermalveillance, Aramys vous propose la solution Mira Soc un service managé de détection et protection de votre système d'information contre la cybercriminalité.
"La cybersécurité ne consiste pas seulement en des technologies, mais aussi en des processus et en des personnes"
Notre offre pour assurer la protection de votre système d'information !
Le retour d’expérience sur les attaques menées par les cybercriminels montre que les attaquants d’aujourd’hui sont souvent présents depuis plusieurs semaines au sein de l’entreprise. Cela leur permet d’obtenir toutes les informations nécessaires pour neutraliser les actions de remédiation et dérober les contenus qu’ils souhaitent.
Les solutions de sécurité standard sont souvent contournées, et leur efficacité est fortement réduite face à la cybermalveillance. Par exemple, les antivirus classiques ne détectent plus que 30 à 40 % des attaques actuelles.
L’évolution constante des techniques d’attaque des cybercriminels nous oblige à améliorer les solutions de lutte contre la cybercriminalité. La nécessité que les outils de sécurité possèdent des fonctions de détection des signaux faibles de compromission n’est plus à démontrer.
Les premières solutions apparues sur le marché, de type EDR (Endpoint Detection and Response), permettant de remonter des métriques via des capteurs vers une base de données, ont prouvé leur efficacité. Cependant, le résultat restait partiel car seules les informations provenant des points finaux étaient collectées.
Détection
Investigation
Réponse
Rapport
Les solutions de type XDR (eXtended Detection and Response), avec leur approche globale de la détection et de la remédiation, recueillent et mettent en corrélation les détections et les données d’activité approfondies sur plusieurs couches de sécurité : email, poste de travail, serveur, cloud, outils collaboratifs et réseau.
Cette approche de consolidation des événements dans un lac de données (Data Lake) permet d’appliquer des fonctionnalités telles que l’intelligence artificielle, les modèles prédictifs, l’analyse comportementale, et bien d’autres techniques que les assaillants utilisent déjà pleinement.
La possibilité de visualiser la chronologie graphique et centrée sur l’attaque fournit des réponses en un seul endroit:
La collecte et le traitement des données permettent de fournir des postures de sécurité telles que le Zero Trust, une stratégie de défense proactive, ainsi que Mitre ATT&CK, une matrice des tactiques, techniques et procédures des adversaires contre la cybercriminalité.
Pour mettre en œuvre l’ensemble de ces connaissances, Aramys a construit une offre de Mini SOC XDR qui permet de répondre aux besoins de cybersécurité des endpoints et au-delà :
Actions automatisées possibles sur incidents critiques : isolation réseau, arrêt processus et applications, suppression clé registre…
Actions manuelles possibles sur incidents depuis la console Vision One, demande d’analyse en direct avec le CDS.
Revue périodique sur site par un expert Aramys qualifié, pour examiner de manière régulière les opérations ou les processus d'une entreprise.
Corrélation et hiérarchisation des alertes 24h / 7 à l'aide de l'automatisation et de l'analyse, uniquement sur les évènements qui nécessitent une enquête plus approfondie.
Le service capitalise sur les différents produits Trend Micro et permet de tirer le meilleur parti des capacités de détection et de suivi de l'évolution des risques de sécurité informatique.
Délivrance de rapport des analystes SOC pour tous les incidents nécessitant une enquête afin de renforcer la transparence et la responsabilité en matière de cybersécurité.