Le deuxième niveau ajoute au socle ce qui manque à une équipe informatique le jour d'un incident : une carte d'alerte qui indique quoi faire, la possibilité d'isoler un poste, de bloquer un fichier partout, et de rechercher un indicateur de compromission sur l'ensemble du parc. S'y ajoutent le contrôle des services cloud utilisés et une formation intégrée pour les équipes informatiques.
Quatre situations
Kaspersky documente ce niveau par des scénarios plutôt que par une liste de fonctions. Ce sont exactement les situations que rencontrent les équipes informatiques qui n'ont pas d'analyste de sécurité.
Les capacités
Tout ce que couvre Next EDR Foundations reste acquis. Ce niveau ajoute les fonctions d'investigation et de réponse, l'analyse des fichiers suspects dans le cloud, et des contrôles de niveau professionnel.
À qui cela s'adresse
Ce niveau vise les équipes informatiques qui administrent déjà un parc et acceptent d'assumer, sur incident, une procédure d'investigation. Il ne demande pas d'analyste, mais il demande des règles décidées à l'avance.
Même éditeur
Nous vérifions ce que votre équipe peut réellement absorber, nous réglons les politiques et nous formons vos administrateurs à la lecture d'une alerte. Réponse sous 24 heures ouvrées.