Quels sont les principaux avantages du service de co-surveillance WithSecure ?
Console centrale – Les analystes de WithSecure interviennent directement dans votre console Elements.
Module complémentaire EDR – Nécessite la solution WithSecure Elements EDR comme base.
Surveillance 24 h/24, 7 j/7 – Les détections de risques graves sont surveillées en dehors de vos horaires de bureau.
Validation humaine – Les analystes distinguent les vrais positifs des fausses alertes.
Escalade des incidents – Les attaques confirmées sont signalées à la hiérarchie, accompagnées de conseils concrets pour les contenir.
Remarque importante – WithSecure fournit les conseils, votre équipe se charge de la réponse.
Surveillance des détections 24 h/24, 7 j/7 – WithSecure surveille en permanence les détections de risques graves provenant d’Elements EDR.
Option hors horaires de bureau – La surveillance peut se limiter aux soirées, aux week-ends et aux jours fériés.
Validation humaine des menaces – Des analystes vérifient si une détection correspond à un véritable incident.
Remontée vers un interlocuteur désigné – Les incidents confirmés sont transmis aux personnes habilitées à intervenir.
Conseils de remédiation – Conseils tels que l’isolation des hôtes ou l’arrêt des processus malveillants.
Important – WithSecure fournit des instructions, mais n’exécute pas les actions de réponse.
Le service WithSecure Co-Monitoring est un module complémentaire de WithSecure Elements EDR dans le cadre duquel l’équipe de détection et de réponse du fournisseur examine vos détections de risques graves et indique à votre personnel comment y remédier. Il est fourni via la console cloud Elements que vous utilisez déjà, par le fournisseur anciennement connu sous le nom de F-Secure Business.
Couverture de nuit sans recrutement supplémentaire – Comble le vide lorsque personne n’est de service.
Moins de fausses alertes – Les analystes traitent les faux positifs avant qu’ils ne vous parviennent.
Traitement plus rapide des incidents – Un verdict validé élimine la première heure de conjectures.
Équipe d’intervention européenne – L’équipe de détection et de réponse opère depuis l’Europe.
Escalade adaptée aux MSP – Les attaques confirmées peuvent être transmises à votre fournisseur de services.
Parcours vers la réponse aux incidents – Les cas peuvent être transmis aux services de réponse aux incidents de WithSecure.
Le facteur déterminant n’est pas l’effectif, mais le fait de savoir si quelqu’un au sein de votre organisation surveille les détections à trois heures du matin. Les entreprises qui utilisent déjà Elements EDR mais ne disposent pas de rotation des équipes sont les clients cibles.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Souvent |
| Questionnaire de sécurité des grands clients | ✓ | ✓ | ✓ |
| Surveillance interne 24 heures sur 24 | ✕ | Rarement | ✓ |
| Ce produit convient | Si un EDR est utilisé | ✓ | Couverture en dehors des heures de bureau |
L'obligation de signalement prévue par la loi révisée sur la sécurité de l'information s'applique aux exploitants d'infrastructures critiques, et non à toutes les entreprises suisses ; la plupart des PME ne sont donc pas directement concernées. Les organisations concernées doivent signaler une cyberattaque à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. La difficulté réside dans la découverte elle-même : un délai qui commence un vendredi soir expire avant le lundi, et le service Co-Monitoring répond précisément à ce problème en faisant examiner par un analyste les détections présentant un risque grave pendant la nuit et le week-end, puis en signalant un incident confirmé à un interlocuteur désigné. Ce que le service ne fait pas, c’est remplir le rapport, en rédiger le contenu ou déterminer si votre organisation est soumise à cette obligation. Il ne détecte par ailleurs rien en dehors de la portée de l’agent Elements EDR ; les équipements réseau, les systèmes OT et les plateformes SaaS ne sont donc pas surveillés. Ce texte décrit les fonctionnalités du produit et ne constitue pas un avis juridique ; si vous souhaitez obtenir des certitudes quant à vos propres obligations, faites-les évaluer par un avocat qualifié.
Aucun produit ne permet à une organisation de se mettre en conformité avec la directive NIS 2, car celle-ci porte au moins autant sur la gouvernance, les processus documentés et la responsabilité de la direction que sur la technologie. La directive NIS 2 exige des mesures portant sur l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, l’hygiène informatique et la formation, la cryptographie, ainsi que le contrôle d’accès, y compris l’authentification multifactorielle. Le « Co-Monitoring » contribue directement à une seule de ces catégories, à savoir la gestion des incidents, en fournissant un examen continu des détections, un verdict humain permettant de déterminer si un événement constitue un véritable incident, ainsi qu’un processus d’escalade documenté vers une personne responsable. Il n’apporte aucune contribution à la sauvegarde et à la continuité des activités, à la gestion des vulnérabilités, à la formation du personnel, à la cryptographie, au contrôle d’accès ou à la gouvernance des fournisseurs, et il ne génère pas le registre des incidents ni les textes de notification attendus par la directive. Considérez-le comme un élément parmi d’autres au sein d’un processus de gestion des incidents qui doit encore être formalisé et pris en charge en interne.
Oui, pour un ensemble restreint mais fréquemment demandé de questions. Il vous fournit une réponse défendable quant à savoir si les alertes de sécurité sont surveillées en dehors des heures de bureau, si elles sont examinées par un intervenant qualifié plutôt que par une règle automatisée, s’il existe un processus d’escalade défini vers un responsable désigné, et si vous avez accès à une expertise en matière de réponse aux incidents. Il ne répond à aucune des questions concernant les tests d’intrusion, la gestion des correctifs et des vulnérabilités, les tests de sauvegarde et de restauration, le chiffrement des appareils, le contrôle d’accès et l’authentification multifactorielle, la formation à la sensibilisation à la sécurité, ni votre propre statut de certification. Il ne génère pas non plus les documents justificatifs eux-mêmes ; les rapports que vous joignez proviennent donc toujours de la console Elements et de vos propres registres. Si un questionnaire s’avère exiger des mesures de réponse documentées et un délai de réponse contractuel plutôt qu’une simple surveillance consultative, la solution la plus économique consiste généralement à passer, au sein de la même gamme de produits, à WithSecure Elements MDR plutôt que d’ajouter un deuxième fournisseur en plus de votre EDR existant.
La différence décisive réside dans la personne qui intervient sur la machine. Avec le « Co-Monitoring », WithSecure mène l’enquête puis vous transmet des instructions, ce qui signifie qu’une personne de votre côté doit être joignable et habilitée à les mettre en œuvre à toute heure. Avec Elements MDR, l’équipe de détection et d’intervention se charge du confinement à votre place, et WithSecure garantit un délai d’intervention de 60 minutes, couvert par un SLA, dans 90 % des cas. Le Co-Monitoring peut également être souscrit uniquement sous forme de couverture en dehors des heures de bureau, ce qui convient à une équipe qui surveille sa propre console pendant la journée de travail.
| Capacités | Service de co-surveillance | Elements MDR |
|---|---|---|
| Plage de surveillance | 24 h/24, 7 j/7 ou en dehors des heures de bureau | 24 h/24, 7 j/7 en continu |
| Validation humaine des détections | ✓ | ✓ |
| Conseils en matière de confinement et de remédiation | ✓ | ✓ |
| Mesures d’intervention prises par WithSecure | ✕ | ✓ |
| SLA publié concernant le délai de réponse | Non publié | 60 minutes, 90 % |
| Accès à des experts en analyse informatique | Via un contrat d'assistance | Sous certaines conditions |
Il s’agit d’un module complémentaire, et non d’un produit autonome : sans la solution WithSecure Elements Endpoint Detection and Response en arrière-plan, les analystes n’ont rien à surveiller. Son champ d’action se limite aux détections signalées par l’agent Elements EDR ; ainsi, un appareil ne disposant pas de cet agent, un pare-feu, un système de contrôle industriel ou un service cloud tiers ne génère aucun signal sur lequel le service puisse agir. Le champ d’application du service se limite aux détections de risques graves plutôt qu’à tous les événements, ce qui réduit le bruit mais signifie que les incidents de faible gravité restent à la charge de votre propre équipe. Comme WithSecure conseille plutôt qu’il n’intervient, la valeur du service s’effondre s’il n’y a personne de joignable et habilité à agir au moment de l’escalade ; le dispositif de permanence est donc une condition préalable et non une option supplémentaire. Aucune restriction de disponibilité à des pays spécifiques n’a été relevée dans la documentation du fournisseur, et l’équipe de détection et de réponse est décrite comme opérant en Europe, ce qui est pertinent si le lieu de traitement des données fait partie de vos critères d’achat.
Oui. WithSecure propose une surveillance soit 24 heures sur 24, soit uniquement en dehors des heures de bureau ; ainsi, une équipe qui surveille ses propres détections pendant la journée de travail peut souscrire une couverture uniquement pour les soirées, les nuits et les week-ends.
Oui. Les attaques confirmées sont signalées soit au partenaire chargé de la gestion de l’environnement, soit à un interlocuteur de garde chez le client. C’est pourquoi les prestataires de services y ont recours pour étendre leur propre couverture sans avoir à mettre en place une équipe de nuit.
Le service peut être étendu afin que le dossier soit transféré aux services de réponse aux incidents de WithSecure. Ce transfert fait l’objet d’un contrat distinct, soit dans le cadre d’un forfait, soit à la demande, et n’est pas inclus dans la surveillance proprement dite.
Module complémentaire pour WithSecure Elements EDR : l'équipe de détection et de réponse (D&R) du fournisseur valide les détections de risques graves 24 h/24, 7 j/7 et fournit des conseils en matière de confinement.
Service de co-surveillance WithSecure, WithSecure, WithSecure Elements, F-Secure, service de surveillance EDR, validation des menaces, escalade des incidents, surveillance en dehors des heures de bureau, conseils de remédiation
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies