Détection et réponse sur les terminaux (EDR)
Chaque organisation a besoin d’une visibilité continue sur l’activité de ses systèmes et applications. Les antivirus et les contrôles de sécurité préventifs traditionnels peuvent bloquer les menaces connues, mais les attaques modernes impliquent de plus en plus de comportements suspects, de comptes compromis, de déplacements latéraux, de rançongiciels et d’autres techniques conçues pour contourner les défenses classiques. La solution EDR (Endpoint Detection and Response) offre des capacités de surveillance continue, de détection des menaces, d’investigation et de réponse afin d’aider les organisations à identifier et à contenir les activités suspectes avant qu’elles ne deviennent un incident de sécurité grave.
Pour en savoir plus, vous pouvez Téléchargez notre livre blanc sur l’EDR.
EDR sur IBM i
La solution EDR (Endpoint Detection and Response) offre une visibilité continue sur l’activité des terminaux, permettant aux équipes de sécurité d’identifier les comportements suspects, d’enquêter sur les menaces potentielles et d’intervenir avant que les attaquants ne causent des dommages importants.
L’EDR repose sur quatre principes, chacun pouvant être mis en œuvre sur IBM i dans le respect de contrôles et de pratiques rigoureux.
- Surveillance continue
- Processu
- Fichiers
- Connexions réseau
- Actions des utilisateurs}
- Détection des menaces
- Logiciels malveillants et rançongiciels
- Elévation de privilèges
- Déplacement latéral
- Attaques « zero-day »
- Réponse automatisée
- Arrêter les processus malveillants
- Isoler l’appareil du réseau
- Bloquer les attaquants
- Stopper le chiffrement par ransomware
- Alerter les équipes de sécurité
- Enquête et analyse forensique
- Reconstituer le cheminement de l’attaque
- Identifier les systèmes touchés
- Comprendre les modifications apportées
- Prévenir les incidents futurs
iSecurity Suite pour EDR
Contactez-nous
Veuillez remplir le formulaire ci-dessous ; nos représentants commerciaux vous contacteront dans les plus brefs délais.