{"id":85987,"date":"2022-10-24T16:19:14","date_gmt":"2022-10-24T15:19:14","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/sophos-compromise-assessment-a-ete-attaque\/"},"modified":"2022-12-14T19:52:46","modified_gmt":"2022-12-14T18:52:46","slug":"sophos-compromise-assessment-a-ete-attaque","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/fr\/blog\/sophos-compromise-assessment-a-ete-attaque\/","title":{"rendered":"Sophos Compromise Assessment &#8211; Ai-je \u00e9t\u00e9 attaqu\u00e9 ?"},"content":{"rendered":"\n<p>Aujourd&rsquo;hui, j&rsquo;aimerais vous pr\u00e9senter un nouveau service de Sophos appel\u00e9 \u00ab\u00a0Sophos Compromise Assessment\u00a0\u00bb. Nous examinerons ce que le service contient exactement, \u00e0 qui il est destin\u00e9 et quelles sont les diff\u00e9rences par rapport \u00e0 Rapid Response et MDR.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-die-sophos-incident-response-services\">Les services de r\u00e9ponse aux incidents Sophos<\/h2>\n\n<p>Jusqu&rsquo;\u00e0 pr\u00e9sent, Sophos propose deux services de r\u00e9ponse aux incidents : <a href=\"https:\/\/www.avanet.com\/fr\/blog\/sophos-rapid-response-aide-immediate-en-cas-de-menace-active\/\">Rapid Response<\/a> et <a href=\"https:\/\/www.avanet.com\/fr\/blog\/sophos-mtr-recherche-de-menaces-par-des-experts-24-7\/\">Managed Detection and Response<\/a> (MDR).<\/p>\n\n<p>Alors que Rapid Response intervient en tant qu&rsquo;aide imm\u00e9diate en cas de menace active, avec MDR, une \u00e9quipe de s\u00e9curit\u00e9 d&rsquo;\u00e9lite s&rsquo;occupe 24 heures sur 24 et 7 jours sur 7 de la d\u00e9tection des menaces dans votre entreprise et intervient imm\u00e9diatement dans les situations d\u00e9licates.<\/p>\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"2048\" height=\"975\" src=\"https:\/\/www.avanet.com\/assets\/sophos-service-offerings.jpg\" alt=\"Les offres de services Sophos : Compromise Assessment (Nouveau), Rapid Response et MDR.\" class=\"wp-image-84283\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-service-offerings.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-service-offerings-64x30.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-service-offerings-300x143.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-service-offerings-1024x488.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-service-offerings-768x366.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-service-offerings-1536x731.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-service-offerings-600x286.jpg 600w\" sizes=\"auto, (max-width: 2048px) 100vw, 2048px\" \/><figcaption class=\"wp-element-caption\">Les offres de services Sophos : Compromise Assessment (Nouveau), Rapid Response et MDR.<\/figcaption><\/figure>\n\n<p>Il ne fait aucun doute que pour toute entreprise souhaitant \u00eatre prot\u00e9g\u00e9e par des logiciels Sophos, le service Sophos MDR serait le produit le plus s\u00fbr et le plus performant. Pourtant, au d\u00e9but, les clients ont du mal \u00e0 en payer le prix. C&rsquo;est pourquoi on opte g\u00e9n\u00e9ralement pour une variante sans le service et on mise avec Intercept X Advanced sur la d\u00e9tection avec Deep Learning ou on s&rsquo;essaie soi-m\u00eame \u00e0 la chasse aux menaces \u00e0 l&rsquo;aide des outils dans XDR. Cela peut fonctionner sur de longues distances, mais pouvez-vous vraiment \u00eatre s\u00fbr que votre entreprise n&rsquo;a pas d\u00e9j\u00e0 \u00e9t\u00e9 attaqu\u00e9e sans que vous vous en rendiez compte ? C&rsquo;est pr\u00e9cis\u00e9ment l\u00e0 qu&rsquo;intervient le nouveau Compromise Assessment Service de Sophos.  <\/p>\n\n<h2 class=\"wp-block-heading\">Service d&rsquo;\u00e9valuation des compromissions Sophos<\/h2>\n\n<p>Alors qu&rsquo;avec Rapid Response, le mal est d\u00e9j\u00e0 fait, l&rsquo;AC (Compromise Assessment) vous permet de savoir si votre entreprise a \u00e9t\u00e9 victime d&rsquo;une attaque. L&rsquo;\u00e9quipe de r\u00e9ponse aux incidents proc\u00e8de alors \u00e0 une \u00e9valuation cibl\u00e9e qui ne durera pas plus de 7 jours. Le service Compromise Assessment de Sophos peut permettre \u00e0 une entreprise d&rsquo;\u00e9conomiser beaucoup de temps, de ressources et d&rsquo;argent en \u00e9vitant des failles de s\u00e9curit\u00e9 majeures, des pertes de donn\u00e9es importantes, des temps d&rsquo;arr\u00eat potentiels ou m\u00eame des dommages \u00e0 la marque.<\/p>\n\n<p>Un CA convient aux entreprises de toutes tailles :<\/p>\n\n<ul class=\"wp-block-list\">\n<li>qui n&rsquo;utilisent pas encore le service Sophos MDR,<\/li>\n\n\n\n<li>qui soup\u00e7onnent qu&rsquo;un cyberincident a eu lieu et ont besoin d&rsquo;experts pour le v\u00e9rifier,<\/li>\n\n\n\n<li>qui souhaitent un examen de routine pour d\u00e9terminer l&rsquo;\u00e9tat de sant\u00e9 des appareils,<\/li>\n\n\n\n<li>qui n\u00e9cessitent un audit informatique en raison de la conformit\u00e9 r\u00e9glementaire.<\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\">D\u00e9ploiement et onboarding<\/h2>\n\n<p>Le Compromise Assessment Service de Sophos est destin\u00e9 \u00e0 l&rsquo;analyse d&rsquo;un petit nombre d&rsquo;appareils cibl\u00e9s. Il s&rsquo;agit d&rsquo;une m\u00e9thode d&rsquo;\u00e9valuation rapide permettant de d\u00e9terminer rapidement le niveau de risque d&rsquo;une \u00e9pid\u00e9mie majeure. Il n&rsquo;est donc pas n\u00e9cessaire pour une AC d&rsquo;installer l&rsquo;agent MDR sur tous les appareils de l&rsquo;entreprise. L&rsquo;\u00e9quipe de r\u00e9ponse aux incidents de Sophos d\u00e9terminera avec vous, lors de la premi\u00e8re r\u00e9union de coordination, le nombre d&rsquo;appareils qui pr\u00e9sentent un int\u00e9r\u00eat et qui doivent \u00eatre examin\u00e9s. Sophos pr\u00e9voit ici les trois variantes suivantes :<\/p>\n\n<ul class=\"wp-block-list\">\n<li>jusqu&rsquo;\u00e0 5 appareils<\/li>\n\n\n\n<li>6 &#8211; 10 appareils<\/li>\n\n\n\n<li>11 &#8211; 20 appareils<\/li>\n<\/ul>\n\n<p>Apr\u00e8s le premier entretien, Sophos \u00e9tablit un devis. Pour commencer l&rsquo;AC, vous devez l&rsquo;accepter et vous serez ensuite assist\u00e9 par une \u00e9quipe d&rsquo;experts compos\u00e9e de chasseurs de menaces et de sp\u00e9cialistes \u00e0 chaque \u00e9tape de l&rsquo;enqu\u00eate.<\/p>\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Si vous \u00eates int\u00e9ress\u00e9s par ce service, vous ne pouvez malheureusement pas le commander directement sur notre site. Il est pr\u00e9f\u00e9rable de nous contacter via le <a href=\"https:\/\/www.avanet.com\/fr\/contact\/\">formulaire de contact<\/a> ou par t\u00e9l\u00e9phone afin que nous puissions vous mettre en relation avec le Sophos MDR Sales Desk. Veuillez noter que le Compromise Assessment Service n&rsquo;est actuellement disponible qu&rsquo;en anglais.<\/p>\n<\/blockquote>\n\n<h2 class=\"wp-block-heading\">Que se passe-t-il apr\u00e8s le Compromise Assessment ?<\/h2>\n\n<p>Comme mentionn\u00e9 pr\u00e9c\u00e9demment, l&rsquo;AC ne devrait pas durer plus de 7 jours. Ensuite, il y a un entretien final et un rapport \u00e9crit.<\/p>\n\n<p>Si l&rsquo;\u00e9quipe de r\u00e9ponse aux incidents est en mesure de d\u00e9montrer, gr\u00e2ce aux donn\u00e9es et aux analyses collect\u00e9es, qu&rsquo;un ou plusieurs attaquants se sont introduits dans votre r\u00e9seau, l&rsquo;\u00e9tape suivante consisterait \u00e0 faire appel \u00e0 Sophos Rapid Response pour neutraliser les menaces le plus rapidement possible.<\/p>\n\n<p>Si aucun signe de violation de la s\u00e9curit\u00e9 n&rsquo;a \u00e9t\u00e9 trouv\u00e9, vous pouvez bien s\u00fbr commencer par respirer et profiter un court instant de ce sentiment de bien-\u00eatre. \ud83d\ude04<\/p>\n\n<p>Ensuite, vous \u00eates libre de continuer avec le concept de protection actuel ou d&rsquo;envisager de passer directement \u00e0 Sophos Managed Detection and Response (MDR). Vous \u00e9quipez ainsi votre entreprise d&rsquo;un service de d\u00e9tection et de r\u00e9action 24h\/24 et 7j\/7, gr\u00e2ce auquel le contr\u00f4le des activit\u00e9s suspectes est effectu\u00e9 en continu.  <\/p>\n\n<h2 class=\"wp-block-heading\">Conclusion<\/h2>\n\n<p>Si votre entreprise n&rsquo;a pas encore \u00e9t\u00e9 attaqu\u00e9e, ou du moins si vous ne l&rsquo;avez pas encore remarqu\u00e9, le service Sophos Compromise Assessment est certainement un bon point de d\u00e9part pour faire analyser l&rsquo;\u00e9tat actuel de la situation par des experts. C&rsquo;est un peu comme un contr\u00f4le dentaire chez le dentiste.\n\ud83d\ude05 Il se peut que vous ne puissiez constater vous-m\u00eame aucun signe de carie.  Mais seul un contr\u00f4le chez le dentiste peut vous permettre de savoir si toutes vos dents sont saines ou si elles ont d\u00e9j\u00e0 \u00e9t\u00e9 attaqu\u00e9es par des caries, mais que vous n&rsquo;avez pas encore remarqu\u00e9es.<\/p>\n\n<p>Je pense que vous serez d&rsquo;accord avec moi pour dire qu&rsquo;un contr\u00f4le est dans tous les cas plus agr\u00e9able que lorsqu&rsquo;il faut d\u00e9j\u00e0 r\u00e9agir en urgence. C&rsquo;est pourquoi il est certainement pr\u00e9f\u00e9rable de passer par le nouveau Compromise Assessment Service pour acc\u00e9der \u00e0 Sophos MDR plut\u00f4t que de devoir composer le num\u00e9ro d&rsquo;urgence de Rapid Response pendant une attaque.<\/p>\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity is-style-default\"\/>\n\n<h2 class=\"wp-block-heading\" id=\"h-mehr-informationen\">Plus d&rsquo;informations<\/h2>\n\n<ul class=\"wp-block-list\">\n<li><strong><a href=\"https:\/\/www.avanet.com\/assets\/sophos-compromise-assessment-en.pdf\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Fiche technique Sophos Compromise Assessment<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Aujourd&rsquo;hui, j&rsquo;aimerais vous pr\u00e9senter un nouveau service de Sophos appel\u00e9 \u00ab\u00a0Sophos Compromise Assessment\u00a0\u00bb. Nous examinerons ce que le service contient exactement, \u00e0 qui il est destin\u00e9 et quelles sont les diff\u00e9rences par rapport \u00e0 Rapid Response et MDR. Les services de r\u00e9ponse aux incidents Sophos Jusqu&rsquo;\u00e0 pr\u00e9sent, Sophos propose deux services de r\u00e9ponse aux incidents [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":84293,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-85987","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-unkategorisiert"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/85987","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/comments?post=85987"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/85987\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media\/84293"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media?parent=85987"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/categories?post=85987"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/tags?post=85987"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}