Malgré les investissements des entreprises, les problèmes de sécurité subsistent, notamment en raison des menaces qui évoluent continuellement, des règlementations accrues auxquelles les entreprises doivent se conformer, et des grands volumes de données traitées.
Selon Ponemon Institute, il se passe en moyenne 200 jours entre l’alerte et la réponse à une faille de sécurité. Les alertes remontées par les différents composants de sécurité étant très nombreuses, il est difficile de déterminer lesquelles correspondent à des failles de sécurité importantes et lesquelles sont des alertes mineures ou des faux positifs.
Or une gestion efficace des menaces nécessite d’être en mesure de qualifier et réagir rapidement aux alertes de sécurité.
Plusieurs solutions de détection sont envisageables : solutions SIEM, sondes réseaux (NTA), surveillance des terminaux (EDR), étude des comportements (UEBA), Plateforme d’analyse Big Data.
Ces solutions peuvent être hébergées dans l’entreprise, chez un fournisseur, ou dans le cloud.
Et enfin, ces solutions peuvent être exploitée en interne ou par un fournisseur, ou en co-gestion fournisseur/entreprise.
Quelques questions importantes permettent d’orienter le choix de la solution :
Une approche progressive est souvent pertinente, avec des investissements ciblés en fonction du contexte de l’entreprise et des éléments les plus importants à protéger. La réalisation d’un planning progressif, avec des quick wins, permettent de démarrer et de construire un dossier d’investissement convainquant pour les comités de direction
Ces services permettent de commencer rapidement à détecter les menaces ou complètent une détection SIEM existante. Ils peuvent être intégré dans l’entreprise ou hébergé chez Orange, et gérés par le SOC interne de l’entreprise ou par notre CyberSOC.
Aide de nos experts pour :
Et aussi :