{"id":108945,"date":"2021-01-13T12:00:00","date_gmt":"2021-01-13T11:00:00","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/sophos-rapid-response-aide-immediate-en-cas-de-menace-active\/"},"modified":"2024-07-18T09:27:29","modified_gmt":"2024-07-18T08:27:29","slug":"sophos-rapid-response-aide-immediate-en-cas-de-menace-active","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/fr\/blog\/sophos-rapid-response-aide-immediate-en-cas-de-menace-active\/","title":{"rendered":"Sophos Rapid Response &#8211; Aide imm\u00e9diate en cas de menace active"},"content":{"rendered":"\n<p>Comment pensez-vous qu&rsquo;un administrateur informatique ou un PDG (qui n&rsquo;a pas d&rsquo;administrateur informatique) r\u00e9agit lorsqu&rsquo;il r\u00e9alise qu&rsquo;un logiciel malveillant est en train de se propager dans le r\u00e9seau de l&rsquo;entreprise et que toute l&rsquo;activit\u00e9 est lentement paralys\u00e9e ?<\/p>\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"348\" height=\"310\" src=\"https:\/\/www.avanet.com\/assets\/jim-carry-omg.gif\" alt=\"Jim Carry OMG Gif\" class=\"wp-image-13594\"\/><\/figure>\n\n<p>Lorsqu&rsquo;une telle situation se produit, chaque seconde compte pour arr\u00eater l&rsquo;attaque le plus rapidement possible et limiter les d\u00e9g\u00e2ts.\nEt c&rsquo;est pr\u00e9cis\u00e9ment l\u00e0 que Sophos veut apporter sa contribution avec <strong>Rapid Response<\/strong>. <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-was-genau-ist-rapid-response\">Qu&rsquo;est-ce que la r\u00e9ponse rapide exactement ?<\/h2>\n\n<p>Sophos Rapid Response offre une assistance rapide lorsque vous vous trouvez dans une situation de menace active.\nCe service s&rsquo;adresse \u00e0 <strong>tous les clients<\/strong>, qu&rsquo;ils utilisent d\u00e9j\u00e0 un produit Sophos ou non. <\/p>\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Les seuls d&rsquo;entre vous qui n&rsquo;auront jamais besoin de Rapid Response sont ceux qui disposent d&rsquo;un <a href=\"https:\/\/www.avanet.com\/fr\/shop\/sophos-central-managed-detection-and-response-complete\/\" data-type=\"link\" data-id=\"https:\/\/www.avanet.com\/shop\/sophos-central-managed-detection-and-response-complete\/\"><strong>Sophos Central Intercept X Advanced avec EDR et MTR<\/strong><\/a> disposent d&rsquo;une licence. Ainsi, une \u00e9quipe de s\u00e9curit\u00e9 d&rsquo;\u00e9lite s&rsquo;occupe d\u00e9j\u00e0 de la d\u00e9tection des menaces dans votre entreprise, 7 jours sur 7 et 24 heures sur 24, et interviendra imm\u00e9diatement dans les situations d\u00e9licates.<\/p>\n<\/blockquote>\n\n<h2 class=\"wp-block-heading\" id=\"h-7-24-fur-euch-erreichbar\">Disponible 7\u00d724 pour vous<\/h2>\n\n<p>Comme chaque seconde compte en cas d&rsquo;attaque, les analystes en cybers\u00e9curit\u00e9 ainsi que l&rsquo;\u00e9quipe d&#8217;embarquement travaillent <strong>7 jours sur 7 et 24 heures sur 24<\/strong> pour sortir imm\u00e9diatement les clients de cette situation d\u00e9licate. La haute disponibilit\u00e9 est absolument n\u00e9cessaire pour un tel service, car de telles attaques ne se produisent g\u00e9n\u00e9ralement pas \u00e0 9 heures du matin le lundi, mais plut\u00f4t \u00e0 9 heures du soir le vendredi, ou m\u00eame volontiers la veille de No\u00ebl. \ud83d\ude2c<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-den-schaden-aufzuhalten-hat-erste-prioritat\">La premi\u00e8re priorit\u00e9 est de stopper les d\u00e9g\u00e2ts<\/h2>\n\n<p>En cette p\u00e9riode de pand\u00e9mie, le service est enti\u00e8rement r\u00e9alis\u00e9 \u00e0 distance.\nL&rsquo;objectif est toujours d&rsquo;arr\u00eater les d\u00e9g\u00e2ts, mais pas de r\u00e9tablir l&rsquo;environnement d&rsquo;origine.\nVous devez vous imaginer que c&rsquo;est comme une intervention des pompiers.\nSi une maison est en feu, Sophos serait en quelque sorte le pompier et veillerait \u00e0 ce que l&rsquo;incendie puisse \u00eatre ma\u00eetris\u00e9 et \u00e9teint.\nMais Sophos n&rsquo;est pas responsable de la reconstruction finale de la maison.    <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-schnelles-onboarding\">Un onboarding rapide<\/h2>\n\n<p>Pour que l&rsquo;\u00e9quipe de r\u00e9action rapide puisse arr\u00eater l&rsquo;attaque contre votre entreprise, il faut d&rsquo;abord passer par un processus d&#8217;embarquement.\nL&rsquo;<strong>Intercept X Advanced avec EDR<\/strong> Agent est d\u00e9ploy\u00e9 sur tous les terminaux et serveurs afin de disposer le plus rapidement possible des premi\u00e8res donn\u00e9es permettant d&rsquo;\u00e9valuer la situation.   <\/p>\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Pour les clients qui ont mis\u00e9 jusqu&rsquo;\u00e0 pr\u00e9sent sur un autre \u00e9diteur de s\u00e9curit\u00e9, le logiciel sera temporairement d\u00e9sactiv\u00e9 ou d\u00e9sinstall\u00e9 imm\u00e9diatement.<\/p>\n<\/blockquote>\n\n<p>Pendant que l&rsquo;\u00e9quipe de r\u00e9ponse rapide travaille \u00e0 contenir la menace sur votre r\u00e9seau et \u00e0 stopper l&rsquo;attaque, vous b\u00e9n\u00e9ficiez d&rsquo;un statut VIP avec un interlocuteur d\u00e9di\u00e9.\nNotez toutefois que le service n&rsquo;est disponible qu&rsquo;en anglais pour le moment. <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-fixpreis-ohne-versteckte-kosten\">Prix fixe sans frais cach\u00e9s<\/h2>\n\n<p>Rapid Response est mis \u00e0 disposition pour <strong>45 jours<\/strong> \u00e0 un <strong>prix fixe<\/strong>.\nLe prix est calcul\u00e9 en fonction du nombre d&rsquo;utilisateurs et du nombre de serveurs dans l&rsquo;entreprise. <\/p>\n\n<p>Pendant les 45 jours, le client est couvert par le <strong>service MTR Advanced<\/strong>.\nPeu importe que les acc\u00e8s non autoris\u00e9s aient d\u00e9j\u00e0 pu \u00eatre ma\u00eetris\u00e9s au bout de deux jours.\nLe \u00ab\u00a0patient\u00a0\u00bb reste n\u00e9anmoins sous surveillance permanente pendant les 43 jours restants.  <\/p>\n\n<p>Apr\u00e8s ces 45 jours, le client a finalement le choix de continuer \u00e0 prot\u00e9ger ses ordinateurs et ses serveurs avec la <strong>licence MTR Advanced<\/strong> ou de revenir \u00e0 son ancien fournisseur de s\u00e9curit\u00e9. Cette derni\u00e8re solution n&rsquo;est toutefois que tr\u00e8s rarement envisag\u00e9e s\u00e9rieusement. \ud83d\ude05<\/p>\n\n<p>Bien s\u00fbr, il serait \u00e9galement possible de passer \u00e0 une licence plus basse, comme par exemple <a href=\"https:\/\/www.avanet.com\/fr\/shop\/sophos-central-managed-detection-and-response\/\" data-type=\"link\" data-id=\"https:\/\/www.avanet.com\/shop\/sophos-central-managed-detection-and-response\/\"><strong>MTR Standard<\/strong><\/a> ou <a href=\"https:\/\/www.avanet.com\/fr\/shop\/sophos-central-intercept-x-advanced-avec-xdr\/\"><strong>Intercept X Advanced avec EDR<\/strong><\/a> passer \u00e0 une autre licence. Je ne recommanderais toutefois pas tout ce qui est en dessous.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-fazit\">Conclusion<\/h2>\n\n<p>Je pense que personne n&rsquo;aimerait se retrouver dans la situation d&rsquo;un m\u00e9chant logiciel malveillant qui n&rsquo;est pas d\u00e9tect\u00e9 par la protection install\u00e9e sur le poste de travail et qui peut collecter des donn\u00e9es pendant des mois sans \u00eatre d\u00e9rang\u00e9. Et ce n&rsquo;est qu&rsquo;un exemple du comportement d&rsquo;un logiciel malveillant moderne. Lorsque l&rsquo;on se trouve devant un tel g\u00e2chis, il n&rsquo;y a rien de plus rassurant que de voir un expert du domaine s&rsquo;en occuper et ma\u00eetriser la situation le plus rapidement possible. Avec Rapid Response, Sophos a donc maintenant une solution pour cela.   <\/p>\n\n<p>Mais ce n&rsquo;est pas parce qu&rsquo;un tel service existe maintenant qu&rsquo;il faut faire preuve de n\u00e9gligence dans la protection de son r\u00e9seau. On n&rsquo;allume pas non plus un feu dans son appartement en se disant : \u00ab\u00a0Les pompiers seront l\u00e0 si \u00e7a devient incontr\u00f4lable\u00a0\u00bb. <\/p>\n\n<p>L&rsquo;objectif doit \u00eatre de ne jamais avoir \u00e0 recourir au service Sophos Rapid Response.\nPour les clients qui prot\u00e8gent d\u00e9j\u00e0 leurs ordinateurs et serveurs avec Sophos Central, il est donc conseill\u00e9 d&rsquo;acqu\u00e9rir au moins une licence <strong>Intercept X Advanced avec EDR<\/strong>.\nCe n&rsquo;est qu&rsquo;avec EDR que vous disposerez d&rsquo;outils professionnels pour d\u00e9tecter les activit\u00e9s suspectes sur le r\u00e9seau qui ne sont pas directement d\u00e9tect\u00e9es par Intercept X Advanced.  <\/p>\n\n<p>Si vous n&rsquo;avez pas le temps d&rsquo;analyser r\u00e9guli\u00e8rement votre r\u00e9seau \u00e0 la recherche d&rsquo;activit\u00e9s suspectes, vous pouvez utiliser la licence MTR et laisser l&rsquo;\u00e9quipe d&rsquo;experts de Sophos faire le travail, et ce 7 jours sur 7 et 24 heures sur 24 ! Vous obtenez ainsi le m\u00eame service qu&rsquo;avec Rapid Response. La seule diff\u00e9rence, c&rsquo;est que vous pouvez d\u00e9j\u00e0 compter sur la meilleure protection de Sophos avant m\u00eame que l&rsquo;enfant ne soit tomb\u00e9 dans le puits. \ud83d\ude0e<\/p>\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n<h4 class=\"wp-block-heading\" id=\"h-mehr-informationen\">Plus d&rsquo;informations<\/h4>\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.sophos.com\/en-us\/products\/managed-threat-response\/rapid-response\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><strong>Site Web de Sophos sur le Rapid Response<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Comment pensez-vous qu&rsquo;un administrateur informatique ou un PDG (qui n&rsquo;a pas d&rsquo;administrateur informatique) r\u00e9agit lorsqu&rsquo;il r\u00e9alise qu&rsquo;un logiciel malveillant est en train de se propager dans le r\u00e9seau de l&rsquo;entreprise et que toute l&rsquo;activit\u00e9 est lentement paralys\u00e9e ? Lorsqu&rsquo;une telle situation se produit, chaque seconde compte pour arr\u00eater l&rsquo;attaque le plus rapidement possible et limiter [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":36919,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[371],"tags":[],"class_list":["post-108945","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classifiee"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/108945","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/comments?post=108945"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/108945\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media\/36919"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media?parent=108945"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/categories?post=108945"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/tags?post=108945"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}