<h2>Que comprend le service de co-surveillance WithSecure ?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Surveillance des détections 24 h/24, 7 j/7</strong> – WithSecure surveille en permanence les détections de risques graves provenant d’Elements EDR.<br /> <strong>Option hors horaires de bureau</strong> – La surveillance peut se limiter aux soirées, aux week-ends et aux jours fériés.<br /> <strong>Validation humaine des menaces</strong> – Des analystes vérifient si une détection correspond à un véritable incident.<br /> <strong>Remontée</strong> <strong>vers un interlocuteur désigné</strong> – Les incidents confirmés sont transmis aux personnes habilitées à intervenir.<br /> <strong>Conseils de remédiation</strong> – Conseils tels que l’isolation des hôtes ou l’arrêt des processus malveillants.<br /> <strong>Important</strong><span> – </span>WithSecure fournit des instructions, mais n’exécute pas les actions de réponse.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quels sont les principaux avantages du service de co-surveillance WithSecure ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le service WithSecure Co-Monitoring est un module complémentaire de WithSecure Elements EDR dans le cadre duquel l’équipe de détection et de réponse du fournisseur examine vos détections de risques graves et indique à votre personnel comment y remédier. Il est fourni via la console cloud Elements que vous utilisez déjà, par le fournisseur anciennement connu sous le nom de F-Secure Business.<br /> <br /><strong>Couverture de nuit sans recrutement supplémentaire</strong> – Comble le vide lorsque personne n’est de service.<br /> <strong>Moins de fausses alertes</strong> – Les analystes traitent les faux positifs avant qu’ils ne vous parviennent.<br /> <strong>Traitement plus rapide des incidents</strong> – Un verdict validé élimine la première heure de conjectures.<br /> <strong>Équipe d’intervention européenne</strong> – L’équipe de détection et de réponse opère depuis l’Europe.<br /> <strong>Escalade adaptée aux MSP</strong> – Les attaques confirmées peuvent être transmises à votre fournisseur de services.<br /> <strong>Parcours vers la réponse aux incidents</strong> – Les cas peuvent être transmis aux services de réponse aux incidents de WithSecure.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Le meilleur antivirus ? Pourquoi Windows Defender ne suffit </strong><strong>pas à lui seul. <br /></strong>Ce service explique les limites de la protection de base des terminaux et pourquoi la détection et l’examen humain sont nécessaires en complément.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">À quelle taille d’entreprise le service de co-surveillance WithSecure est-il adapté ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le facteur déterminant n’est pas l’effectif, mais le fait de savoir si quelqu’un au sein de votre organisation surveille les détections à trois heures du matin. Les entreprises qui utilisent déjà Elements EDR mais ne disposent pas de rotation des équipes sont les clients cibles.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Exigences</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Petites entreprises</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Entreprise de taille moyenne</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande entreprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligation de déclaration en Suisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 dans l'Union européenne</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Par secteur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Souvent</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionnaire de sécurité des grands clients</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Surveillance interne 24 heures sur 24</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rarement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ce produit convient</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Si un EDR est utilisé</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Couverture en dehors des heures de bureau</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le service de co-surveillance de WithSecure répond-il aux exigences de la législation suisse en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L'obligation de signalement prévue par la loi révisée sur la sécurité de l'information s'applique aux exploitants d'infrastructures critiques, et non à toutes les entreprises suisses ; la plupart des PME ne sont donc pas directement concernées. Les organisations concernées doivent signaler une cyberattaque à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. La difficulté réside dans la découverte elle-même : un délai qui commence un vendredi soir expire avant le lundi, et le service Co-Monitoring répond précisément à ce problème en faisant examiner par un analyste les détections présentant un risque grave pendant la nuit et le week-end, puis en signalant un incident confirmé à un interlocuteur désigné. Ce que le service ne fait pas, c’est remplir le rapport, en rédiger le contenu ou déterminer si votre organisation est soumise à cette obligation. Il ne détecte par ailleurs rien en dehors de la portée de l’agent Elements EDR ; les équipements réseau, les systèmes OT et les plateformes SaaS ne sont donc pas surveillés. Ce texte décrit les fonctionnalités du produit et ne constitue pas un avis juridique ; si vous souhaitez obtenir des certitudes quant à vos propres obligations, faites-les évaluer par un avocat qualifié.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le service de co-surveillance de WithSecure répond-il aux exigences de la législation européenne en matière de cybersécurité ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Aucun produit ne permet à une organisation de se mettre en conformité avec la directive NIS 2, car celle-ci porte au moins autant sur la gouvernance, les processus documentés et la responsabilité de la direction que sur la technologie. La directive NIS 2 exige des mesures portant sur l’analyse des risques et les politiques de sécurité, la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, l’hygiène informatique et la formation, la cryptographie, ainsi que le contrôle d’accès, y compris l’authentification multifactorielle. Le « Co-Monitoring » contribue directement à une seule de ces catégories, à savoir la gestion des incidents, en fournissant un examen continu des détections, un verdict humain permettant de déterminer si un événement constitue un véritable incident, ainsi qu’un processus d’escalade documenté vers une personne responsable. Il n’apporte aucune contribution à la sauvegarde et à la continuité des activités, à la gestion des vulnérabilités, à la formation du personnel, à la cryptographie, au contrôle d’accès ou à la gouvernance des fournisseurs, et il ne génère pas le registre des incidents ni les textes de notification attendus par la directive. Considérez-le comme un élément parmi d’autres au sein d’un processus de gestion des incidents qui doit encore être formalisé et pris en charge en interne.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perte de données coûte cher : comment les sauvegardes vous aident à éviter les pannes</strong><br />Ce document aborde les aspects liés à la sauvegarde et à la continuité que ne couvre pas un service de surveillance, notamment le coût réel d’une panne.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le service de co-surveillance WithSecure aide-t-il à répondre aux questionnaires de sécurité des grands clients ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui, pour un ensemble restreint mais fréquemment demandé de questions. Il vous fournit une réponse défendable quant à savoir si les alertes de sécurité sont surveillées en dehors des heures de bureau, si elles sont examinées par un intervenant qualifié plutôt que par une règle automatisée, s’il existe un processus d’escalade défini vers un responsable désigné, et si vous avez accès à une expertise en matière de réponse aux incidents. Il ne répond à aucune des questions concernant les tests d’intrusion, la gestion des correctifs et des vulnérabilités, les tests de sauvegarde et de restauration, le chiffrement des appareils, le contrôle d’accès et l’authentification multifactorielle, la formation à la sensibilisation à la sécurité, ni votre propre statut de certification. Il ne génère pas non plus les documents justificatifs eux-mêmes ; les rapports que vous joignez proviennent donc toujours de la console Elements et de vos propres registres. Si un questionnaire s’avère exiger des mesures de réponse documentées et un délai de réponse contractuel plutôt qu’une simple surveillance consultative, la solution la plus économique consiste généralement à passer, au sein de la même gamme de produits, à WithSecure Elements MDR plutôt que d’ajouter un deuxième fournisseur en plus de votre EDR existant.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelle est la différence entre le « Co-Monitoring » et WithSecure Elements MDR ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La différence décisive réside dans la personne qui intervient sur la machine. Avec le « Co-Monitoring », WithSecure mène l’enquête puis vous transmet des instructions, ce qui signifie qu’une personne de votre côté doit être joignable et habilitée à les mettre en œuvre à toute heure. Avec Elements MDR, l’équipe de détection et d’intervention se charge du confinement à votre place, et WithSecure garantit un délai d’intervention de 60 minutes, couvert par un SLA, dans 90 % des cas. Le Co-Monitoring peut également être souscrit uniquement sous forme de couverture en dehors des heures de bureau, ce qui convient à une équipe qui surveille sa propre console pendant la journée de travail.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Capacités</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Service de co-surveillance</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Elements MDR</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Plage de surveillance</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">24 h/24, 7 j/7 ou en dehors des heures de bureau</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">24 h/24, 7 j/7 en continu</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Validation humaine des détections</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Conseils en matière de confinement et de remédiation</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Mesures d’intervention prises par WithSecure</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">SLA publié concernant le délai de réponse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Non publié</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">60 minutes, 90 %</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Accès à des experts en analyse informatique</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Via un contrat d'assistance</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Sous certaines conditions</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quelles sont les limites à connaître avant l’achat ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il s’agit d’un module complémentaire, et non d’un produit autonome : sans la solution WithSecure Elements Endpoint Detection and Response en arrière-plan, les analystes n’ont rien à surveiller. Son champ d’action se limite aux détections signalées par l’agent Elements EDR ; ainsi, un appareil ne disposant pas de cet agent, un pare-feu, un système de contrôle industriel ou un service cloud tiers ne génère aucun signal sur lequel le service puisse agir. Le champ d’application du service se limite aux détections de risques graves plutôt qu’à tous les événements, ce qui réduit le bruit mais signifie que les incidents de faible gravité restent à la charge de votre propre équipe. Comme WithSecure conseille plutôt qu’il n’intervient, la valeur du service s’effondre s’il n’y a personne de joignable et habilité à agir au moment de l’escalade ; le dispositif de permanence est donc une condition préalable et non une option supplémentaire. Aucune restriction de disponibilité à des pays spécifiques n’a été relevée dans la documentation du fournisseur, et l’équipe de détection et de réponse est décrite comme opérant en Europe, ce qui est pertinent si le lieu de traitement des données fait partie de vos critères d’achat.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Foire aux questions sur le service de co-surveillance WithSecure</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Le service peut-il être limité aux heures hors bureau ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui. WithSecure propose une surveillance soit 24 heures sur 24, soit uniquement en dehors des heures de bureau ; ainsi, une équipe qui surveille ses propres détections pendant la journée de travail peut souscrire une couverture uniquement pour les soirées, les nuits et les week-ends.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ce service fonctionne-t-il si un prestataire de services informatiques gère notre environnement ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Oui. Les attaques confirmées sont signalées soit au partenaire chargé de la gestion de l’environnement, soit à un interlocuteur de garde chez le client. C’est pourquoi les prestataires de services y ont recours pour étendre leur propre couverture sans avoir à mettre en place une équipe de nuit.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Que se passe-t-il si un incident dépasse les capacités du service ?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Le service peut être étendu afin que le dossier soit transféré aux services de réponse aux incidents de WithSecure. Ce transfert fait l’objet d’un contrat distinct, soit dans le cadre d’un forfait, soit à la demande, et n’est pas inclus dans la surveillance proprement dite.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>