SECURE NETWORK
Partenaire Kaspersky Gold

Next EDR OptimumEnquêter et répondre, sans être analyste

Le deuxième niveau ajoute au socle ce qui manque à une équipe informatique le jour d'un incident : une carte d'alerte qui indique quoi faire, la possibilité d'isoler un poste, de bloquer un fichier partout, et de rechercher un indicateur de compromission sur l'ensemble du parc. S'y ajoutent le contrôle des services cloud utilisés et une formation intégrée pour les équipes informatiques.

Quatre situations

Ce que le niveau Optimum change concrètement

Kaspersky documente ce niveau par des scénarios plutôt que par une liste de fonctions. Ce sont exactement les situations que rencontrent les équipes informatiques qui n'ont pas d'analyste de sécurité.

Les capacités

Le socle, plus l'EDR et la sécurité du cloud

Tout ce que couvre Next EDR Foundations reste acquis. Ce niveau ajoute les fonctions d'investigation et de réponse, l'analyse des fichiers suspects dans le cloud, et des contrôles de niveau professionnel.

Fiche d'incident Kaspersky : actions de réponse sur l'appareil et sur l'utilisateur, dont le verrouillage du compte Active Directory
Depuis la fiche d'un incident, les actions portent sur la machine comme sur le compte utilisateur, y compris dans l'annuaire. Visuel officiel Kaspersky.

À qui cela s'adresse

Le bon niveau est celui qui sera réellement exploité

Ce niveau vise les équipes informatiques qui administrent déjà un parc et acceptent d'assumer, sur incident, une procédure d'investigation. Il ne demande pas d'analyste, mais il demande des règles décidées à l'avance.

Même éditeur

Dans la même gamme Kaspersky

Toutes les solutions Kaspersky en Algérie →

Donner une capacité d'enquête à votre équipe

Nous vérifions ce que votre équipe peut réellement absorber, nous réglons les politiques et nous formons vos administrateurs à la lecture d'une alerte. Réponse sous 24 heures ouvrées.