LUCIDTextjet - Print logo

WithSecure Co-Monitoring Service Out of Office

Short Description

Open HTML

Quels sont les principaux avantages du service « WithSecure Co-Monitoring Service Out of Office » ?
Service géré via la console – Fonctionne au sein du WithSecure Elements Security Center, sans logiciel supplémentaire.
Couverture en dehors des heures de bureau – Les analystes surveillent les détections EDR présentant un risque élevé lorsque votre équipe n’est pas disponible.
Validation humaine – Les analystes en menaces distinguent les véritables incidents des faux positifs.
Escalade directe – Les attaques confirmées sont immédiatement transmises à votre partenaire ou à votre interlocuteur de garde.
Conseils de confinement – Des conseils concrets, tels que l’isolation des hôtes ou l’arrêt des processus malveillants.
Remarque importante – Nécessite Elements EDR ; WithSecure conseille, votre équipe met en œuvre la réponse.

Long Description

Open HTML

Que comprend le service « WithSecure Co-Monitoring Service Out of Office » ?

Surveillance de la détection des risques graves – Les analystes de WithSecure surveillent les détections Elements EDR présentant un risque grave en dehors de vos heures de travail.
Validation et investigation – Chaque détection est vérifiée et classée comme vrai ou faux positif.
Remontée rapide – Les incidents confirmés sont signalés à votre partenaire ou à la personne de garde désignée.
Conseils en matière de confinement et de remédiation – Les analystes recommandent des mesures telles que l’isolation du réseau ou l’arrêt des processus malveillants.
Escalade pour d’autres détections – Les détections classées à un niveau inférieur et sur lesquelles vous avez des doutes peuvent être transmises pour examen.
Important – Aucun agent de terminal ni intervention manuelle n’est inclus ; Elements EDR doit être acquis séparément.

Quels sont les principaux avantages du service WithSecure Co-Monitoring Service Out of Office ?

Le service WithSecure Co-Monitoring Service Out of Office est un module complémentaire de WithSecure Elements EDR grâce auquel l’équipe de détection et de réponse de WithSecure surveille les détections présentant un risque grave pendant les heures où votre propre équipe n’est pas en service. Il est activé et utilisé via le centre de sécurité Elements basé sur le cloud ; il n’y a donc pas de console ni d’agent distinct à déployer.

Comble le vide nocturne – Les attaques débutant la nuit ou le week-end sont examinées par des analystes.
Maintient le contrôle pendant la journée – Votre propre équipe continue de gérer les détections pendant les heures de travail normales.
Réduction de la fatigue liée aux alertes – Les faux positifs sont traités par les analystes, ce qui évite de réveiller votre personnel de garde.
Première réponse plus rapide – Les personnes de garde reçoivent un incident validé accompagné de mesures concrètes de confinement.
Équipe d’analystes européenne – WithSecure précise que son équipe de détection et de réponse opère entièrement en Europe.
Parcours de gestion des incidents – Les incidents majeurs peuvent être transmis à l’équipe de réponse aux incidents de WithSecure, disponible en option.

Le meilleur antivirus ? Pourquoi Windows Defender ne suffit pas à lui seul.
Explication des failles de sécurité liées au fait de se fier uniquement à Windows Defender intégré.

À quelle taille d’entreprise le service WithSecure Co-Monitoring Service Out of Office est-il adapté ?

Ce service convient aux organisations qui utilisent déjà Elements EDR et disposent d’une personne chargée d’examiner les détections pendant la journée de travail, mais qui n’ont personne de garde la nuit ou le week-end. Le facteur déterminant n’est pas tant l’effectif que la présence d’une personne habilitée à intervenir en cas d’escalade à toute heure, car le service fournit des conseils de confinement tandis que la mise en œuvre de la réponse reste de votre responsabilité ou de celle de votre partenaire informatique.

Conditions requisesPetite entrepriseEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Rarement Par secteur Par secteur
NIS 2 dans l'Union européenne Rarement Par secteur Par secteur
Questionnaire de sécurité destiné aux grands clients Occasionnel Fréquent Standard
Examen des détections par le personnel interne pendant les heures de bureau Souvent via un partenaire ✓ ✓
Ce produit convient Avec un partenaire informatique ✓ SOC disponible uniquement en journée

Le service de co-surveillance WithSecure «Out of Office» répond-il aux exigences de la législation suisse en matière de cybersécurité?

En vertu de la loi révisée sur la sécurité de l’information, les opérateurs d’infrastructures critiques en Suisse, par exemple dans les secteurs de l’énergie, de la santé, des transports, de la finance, des télécommunications et de l’administration publique, doivent signaler les cyberattaques à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte. La plupart des PME n’appartenant pas à ces secteurs ne sont pas directement soumises à cette obligation, bien qu’elles puissent être concernées indirectement en tant que fournisseurs. Pour les opérateurs concernés, le service « Co-Monitoring Out of Office » prend en charge la partie la plus difficile à gérer en termes de personnel : la détection et la validation d’une attaque grave sur un terminal pendant la nuit ou le week-end, afin que celle-ci soit confirmée rapidement plutôt que le jour ouvrable suivant. Ce service ne détermine pas si un incident doit être signalé, ne se charge pas de déposer le rapport, ne couvre pas les systèmes dépourvus du capteur Elements EDR et ne surveille pas automatiquement les détections présentant un risque inférieur à « grave ». Ces informations ne constituent pas un avis juridique ; veuillez faire évaluer vos obligations spécifiques par un spécialiste qualifié.

Le service de co-surveillance « Out of Office » de WithSecure répond-il aux exigences de la législation européenne en matière de cybersécurité ?

Aucun produit ne permet à une organisation de se conformer à la directive NIS 2, qui impose aux entités essentielles et importantes de mettre en œuvre des mesures de gestion des risques de cybersécurité et d’envoyer une alerte précoce en cas d’incidents significatifs dans un délai de 24 heures. Les catégories de mesures requises comprennent les politiques d’analyse des risques, la gestion des incidents, la continuité des activités et la gestion de crise, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, l’hygiène informatique et la formation, la cryptographie, le contrôle d’accès et l’authentification multifactorielle. Le service de co-surveillance « Out of Office » prend en charge la gestion des incidents, notamment en fournissant des conseils en matière de détection, de triage et de confinement des menaces graves pesant sur les terminaux en dehors des heures de bureau, ce qui aide une entité à reconnaître un incident significatif suffisamment tôt pour respecter le délai d’alerte précoce. Il ne couvre pas la continuité des activités, la sauvegarde, la gestion des vulnérabilités ou des correctifs, le contrôle d’accès, l’authentification multifactorielle, le chiffrement ou la formation du personnel, et il ne transmet pas de notifications aux autorités.

Le service « WithSecure Co-Monitoring Out of Office » facilite-t-il le remplissage des questionnaires de sécurité des grands clients ?

En partie : il vous fournit une réponse documentée indiquant si les événements de sécurité des terminaux sont surveillés en dehors des heures de bureau, et par qui. Il répond aux questions du questionnaire concernant la surveillance hors heures de bureau des détections sur les terminaux, la validation humaine des alertes, la procédure d’escalade définie vers des contacts désignés, ainsi que l’accès à une expertise en matière de réponse aux incidents via un contrat de services optionnel. Il ne répond pas aux questions concernant la surveillance externe pendant les heures de bureau, le confinement effectué par le prestataire, les SLA de temps de réponse publiés (WithSecure les publie pour son service MDR, mais pas dans la documentation relative au Co-Monitoring), la surveillance des identités ou du cloud, la gestion des vulnérabilités, la sauvegarde ou l’authentification multifactorielle. Si la seule lacune concerne la couverture diurne, le service de co-surveillance 24 h/24 et 7 j/7 la comble ; si un client exige explicitement une détection et une réponse gérées 24 h/24 avec un confinement exécuté par le prestataire, WithSecure Elements MDR, au sein de la même plateforme, est généralement plus simple que de combiner les services de différents fournisseurs.

Quelle est la différence entre le service Co-Monitoring de WithSecure et le service Co-Monitoring « Out of Office » ?

La différence déterminante réside dans la plage horaire de surveillance : le service de co-surveillance WithSecure standard surveille les détections présentant un risque grave 24 h/24 et 7 j/7, tandis que la variante « Out of Office » ne couvre que les heures en dehors de vos horaires d’ouverture. Les deux variantes font appel à la même équipe de détection et de réponse, au même processus de validation et d’escalade, ainsi qu’aux mêmes conseils de confinement. La variante «Out of Office» part donc du principe qu'une personne de votre organisation ou de votre partenaire informatique examine les détections d'Elements EDR pendant la journée de travail. Si cette couverture diurne n'est pas fiable, la variante 24 h/24 et 7 j/7 constitue le choix le plus sûr.

FonctionnalitéService de co-surveillanceCo-surveillance « Out of Office »
Plage horaire de surveillance 24 h/24, 7 j/7 Hors heures de bureau uniquement
Surveillance de détection des risques graves ✓ ✓
Validation et enquête par un analyste ✓ ✓
Transmission à la personne de garde ✓ ✓
Conseils de confinement ✓ ✓
Surveillance pendant les heures de bureau ✓ ✕
Intervention effectuée par WithSecure ✕ ✕
Nécessite Elements EDR ✓ ✓

Quelles sont les limitations à connaître avant l'achat ?

Le service fonctionne uniquement en complément de WithSecure Elements EDR ; par conséquent, les terminaux ne disposant pas du capteur EDR ne sont pas surveillés, et les détections provenant d'autres modules Elements, tels que Identity Security ou Collaboration Protection, ne relèvent pas du champ d'application décrit. La surveillance automatique se limite aux détections présentant un risque grave ; les détections classées à un niveau inférieur ne sont examinées que si vous les faites remonter activement. WithSecure fournit des conseils plutôt que de procéder à l’isolement ou à la correction ; un interlocuteur de garde au sein de votre entreprise ou chez votre partenaire informatique doit donc être joignable et habilité à agir en dehors des heures de bureau. La gestion complète des incidents, l’analyse forensique ou l’assistance sur site ne sont pas incluses et nécessitent l’achat séparé d’un service de gestion des incidents WithSecure ou d’un contrat de prestation. La documentation de WithSecure n’indique aucune restriction spécifique à un pays concernant ce service.

Foire aux questions sur le service WithSecure Co-Monitoring « Out of Office »

Le service « Co-Monitoring Out of Office » nécessite-t-il l’installation d’un logiciel supplémentaire ?

Non. Le service est activé pour un environnement Elements EDR existant dans Elements Security Center et fonctionne avec les détections déjà générées par les capteurs EDR.

En quoi le service Co-Monitoring diffère-t-il de WithSecure Elevate ?

Elevate est un service à la demande, basé sur des jetons, dans lequel vous choisissez les détections individuelles à envoyer aux analystes de WithSecure. Le Co-Monitoring fonctionne à l’inverse : les analystes surveillent activement toutes les détections présentant un risque grave pendant la plage horaire de surveillance convenue, et vous pouvez toujours signaler d’autres détections que vous souhaitez voir examinées.

 
 

Meta Description

Module complémentaire pour WithSecure Elements EDR : les analystes valident les détections de risques graves en dehors des heures de bureau. Votre équipe continue d'assurer la couverture pendant la journée et la gestion des incidents.

Keywords

Service de co-surveillance WithSecure « Out of Office », WithSecure, WithSecure Elements, WithSecure Co-Monitoring, module complémentaire Elements EDR, service de détection géré, surveillance des menaces en dehors des heures de bureau, validation de la détection des risques graves, conseils de correction

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree