On bloque sans comprendre
Une alerte traitée est un incident clos sur le papier. Sans analyse des causes, la porte d'entrée reste ouverte et l'attaquant revient par le même chemin.
La plupart des organisations sont coincées entre deux extrêmes : un antivirus qui ne voit rien au-delà du poste, et une plateforme XDR qu'aucune équipe interne ne peut exploiter. Kaspersky Next répond par une gamme à six niveaux, du socle de protection des terminaux à la XDR ouverte, qu'on monte à mesure que l'équipe et les besoins grandissent. SECURE NETWORK la cadre, la déploie et l'exploite en Algérie, depuis Alger.
Le problème
Entre l'outil qui se contente de bloquer un fichier et la plateforme qui suppose une équipe d'analystes à plein temps, il n'y a longtemps rien eu. Beaucoup d'organisations algériennes se retrouvent avec une protection des postes correcte et aucune capacité d'investigation.
Une alerte traitée est un incident clos sur le papier. Sans analyse des causes, la porte d'entrée reste ouverte et l'attaquant revient par le même chemin.
Une attaque moderne traverse la messagerie, le réseau et le cloud. L'agent installé sur la machine n'en voit qu'un fragment, et personne ne recolle les morceaux.
Une plateforme XDR achetée sans analystes pour l'exploiter finit en console consultée une fois par mois. L'outil n'est pas en cause, le dimensionnement l'est.
La gamme
Kaspersky Next décline la même base de protection en six niveaux. On choisit celui qui correspond à la maturité de l'équipe, et on monte d'un cran quand elle progresse, sans changer de socle ni de console.
Protection avancée des terminaux, contrôles de sécurité essentiels et analyse des causes profondes.
Pour qui : une organisation qui veut un socle solide et un suivi léger, de l'ordre d'un quart d'heure par semaine.
EDR essentielle, antivirus dans le cloud, automatisation et contrôles de niveau professionnel.
Pour qui : une équipe informatique sans analystes dédiés, qui doit pouvoir enquêter et répondre sans devenir spécialiste.
Les fonctions XDR essentielles posées sur l'EDR : corrélation au-delà du poste, sans la complexité d'une plateforme d'experts.
Pour qui : une organisation qui veut étendre la détection au réseau et au cloud avec les moyens dont elle dispose.
La même défense étendue, mais gérée par l'éditeur : surveillance et détection en continu, accès à ses équipes d'experts.
Pour qui : ceux qui n'ont pas d'équipe capable d'assurer une veille de nuit et de week-end, et qui préfèrent la déléguer.
Visibilité complète sur les terminaux, prévention étendue, détection avancée, recherche de menaces, investigation criminalistique et réponse aux incidents.
Pour qui : une équipe sécurité constituée, qui chasse les menaces plutôt que d'attendre les alertes.
Plateforme XDR ouverte : gestion des incidents, automatisation et orchestration de la réponse par guides d'action, protection du cloud hybride et de la messagerie.
Pour qui : un centre opérationnel de sécurité qui veut industrialiser la réponse et intégrer ses autres sources.
Les niveaux Optimum acceptent des modules de sécurité ajoutés à la carte, sans refonte de la configuration en place : on étend la protection là où le besoin apparaît, au rythme des compétences internes. Composition de la gamme publiée par Kaspersky.
Au-delà de la gamme Next
La quasi-totalité des intrusions commence par un courrier ouvert par quelqu'un qui n'avait aucune raison de se méfier. Kaspersky publie pour cela une plateforme de sensibilisation distincte de la gamme Next : leçons courtes, campagnes de hameçonnage simulées et suivi par groupe.
Le choix du niveau
Un niveau trop élevé produit une console que personne n'ouvre. Un niveau trop bas laisse des incidents non élucidés. Nous partons donc de trois éléments : qui regarde les alertes, à quelle fréquence, et ce qui doit être protégé en priorité.
Foundations ou Optimum, avec un paramétrage qui limite le bruit et des rapports lisibles par une direction informatique. La question du MXDR se pose dès que la disponibilité de nuit devient un sujet.
EDR Optimum puis XDR Optimum, pour donner une capacité d'enquête aux administrateurs déjà en place, sans exiger d'eux le métier d'analyste.
EDR Expert ou XDR Expert, pour la chasse aux menaces, l'investigation approfondie et l'orchestration de la réponse avec les autres outils du centre opérationnel.
Notre intervention
Un déploiement de protection des postes se juge sur deux points : ce qu'il détecte réellement une fois réglé, et ce qu'il coûte en temps aux équipes. Nous travaillons les deux.
Questions fréquentes
Même éditeur
Site officiel de l'éditeur : www.kaspersky.fr
Nous examinons votre parc, la protection en place et la disponibilité réelle de vos équipes, puis nous vous proposons le niveau de la gamme qui sera effectivement exploité. Réponse sous 24 heures ouvrées.