Le partenariat entre Approach et Vectra renforcera vos capacités de cyberdéfense grâce à une solution de détection et de réponse réseau (NDR) entièrement gérée.
À quelle vitesse pourrez-vous détecter les cyberattaques réelles et les arrêter ? Notre expertise cybernétique combinée aux solutions de pointe de Vectra en matière de détection et de réponse réseau (NDR) vous aidera à obtenir une visibilité rapide des menaces dans votre environnement et à réagir plus rapidement contre les attaques.
Les organisations sont confrontées à des attaques plus complexes et plus ciblées dans lesquelles les approches de sécurité traditionnelles ne suffisent pas à arrêter les mauvais acteurs. Les investissements en matière de sécurité doivent être diversifiés pour inclure la détection et la réponse – et pas seulement la prévention. Le réseau touche à tout, ce qui fait de la NDR une stratégie fondamentale de protection contre les cybermenaces.
Approach a choisi Cognito de Vectra comme technologie privilégiée pour sa solution de détection et d’intervention sur les réseaux. puisqu’elle est reconnue comme leader par Gartner sur ce marché et qu’elle est capable de détecter et de répondre aux attaques dans le nuage, dans un centre de données, dans l’IdO et dans le réseau de l’entreprise sur site.
« Nous sommes convaincus que la combinaison de Vectra et de notre équipe d’experts en cybersécurité apporte à nos clients le meilleur de l’innovation, de l’IA et des services professionnels, améliorant ainsi leurs capacités de cyberdéfense tout en réduisant les risques liés à la cybersécurité. C’est également une composante essentielle de notre solution complète de détection et de réponse gérée » explique Laurent Deheyer, Directeur de l’Approche.
Les processus de la NDR en quelques mots
1
Capturer et analyser
Le(s) capteur(s) capture(nt) les données du trafic réseau ou des journaux de vos environnements cloud, SaaS, centre de données et entreprise, et procède(nt) à l’extraction des métadonnées pertinentes pour détecter le comportement des attaquants.
2
Enrichissement des données
Les modèles comportementaux d’auto-apprentissage améliorent en permanence l’évaluation des menaces. Ces modèles enrichissent les métadonnées extraites avec des informations de sécurité dérivées de l’apprentissage automatique, y compris des modèles de sécurité tels que les balises, des modèles normaux grâce à l’apprentissage automatique, des signaux faibles qui peuvent être classés comme des précurseurs, le comportement des attaquants, les scores des comptes et des hôtes ainsi que les campagnes d’attaque corrélées.
3
Détecter
Notre NDR est capable de détecter chaque étape d’une attaque dans un flux de trafic réseau. Vectra couvre 57 des 67 (85 %) techniques de réseau identifiées par le modèle ATT&CK. Cela permet d’exposer indirectement les techniques utilisées par les attaquants pour compromettre les points d’extrémité. Les menaces détectées sont ensuite automatiquement triées et classées par ordre de priorité en fonction du niveau de risque. La notation et la corrélation réduisent considérablement la charge de travail de l’analyste de sécurité.
4
Répondre
Les capacités de détection avancée et de contexte actionnable détaillé vous permettent de réagir rapidement aux menaces émergentes. Et les analystes de prendre une décision éclairée en disposant de toutes les informations nécessaires, avant que l’attaque ne réussisse, tout en contribuant à accélérer la réponse à un incident.