Détection et réponse des points finaux (EDR)
Arrêtez les menaces au niveau du point final, avant qu'elles ne se propagent
Détectez les fichiers malveillants, le comportement des ransomwares et le trafic de commande et de contrôle dès leur apparition sur un appareil. Géré dans le cloud et intégré à la même console que les contrôles de votre réseau, afin qu'une petite équipe informatique puisse détecter et contenir les incidents sans SOC dédié.
- Détectez les malwares, les anomalies et les binaires non signés en temps réel
- Contenir automatiquement un appareil compromis, en quelques secondes
- Gérez la sécurité des points finaux et du réseau à partir d’une seule console
Qu'est-ce que la détection et la réponse des points finaux (EDR) ?
EDR est une sécurité des points de terminaison qui surveille en permanence l'exécution d'un fichier. L'antivirus traditionnel vérifie un fichier à la porte et arrête de le rechercher une fois qu'il est autorisé à entrer. L'EDR enregistre ce que fait chaque processus, détecte les comportements suspects au fur et à mesure qu'ils se produisent et peut isoler l'appareil avant qu'un incident ne se propage. Jimber propose EDR dans le cadre de sa plate-forme SASE, de sorte que les signaux de point de terminaison et la politique réseau résident dans la même console gérée dans le cloud plutôt que dans un outil distinct doté de son propre agent et de son propre tableau de bord.
Montre
Enregistrez en permanence l'activité des processus, les modifications de fichiers et les connexions réseau sur chaque appareil.
Détecter
Signalez les fichiers malveillants, les comportements de type ransomware et le trafic de commande et de contrôle en temps réel.
Contenir
Signalez les fichiers malveillants, les comportements de type ransomware et le trafic de commande et de contrôle en temps réel.
Comment fonctionne l'EDR
Pourquoi devriez-vous choisir la détection et la réponse des points de terminaison
- Les ransomwares sont apparus dans environ la moitié des violations confirmées dans le dernier DBIR de Verizon, et l’exploitation des vulnérabilités est devenue l’une des principales voies d’accès initial.
- Le temps d’intervention des attaquants est désormais mesuré en jours et non en semaines, ce qui laisse peu de place à l’examen manuel des journaux.
- Une fois qu’un attaquant utilise des utilitaires système signés et fiables, les antivirus et les pare-feu périmétriques traditionnels ont tendance à les ignorer.
- Un seul point de terminaison compromis sur un réseau plat donne à un attaquant un accès aux bases de données, aux serveurs de fichiers et au reste de l'entreprise.
Capacités clés
- Détection
- Blocage des fichiers malveillants : comparez les fichiers aux informations sur les menaces et arrêtez les charges utiles connues avant leur exécution.
- Détection comportementale : identifiez les activités de fichiers de type ransomware et les comportements de processus suspects sans vous fier aux signatures.
- Réponse
- Isolation automatisée : confinez un appareil compromis au niveau du réseau dès qu'une menace hautement fiable est détectée.
- Restauration par restauration : restaurez les fichiers modifiés lors d'une attaque à partir de clichés instantanés locaux.
- Visibilité
- Chronologie médico-légale : visualisez la chaîne d'événements d'une attaque, de la première exécution à l'action finale, dans une seule vue.
- Journalisation corrélée : combinez les événements des points de terminaison avec les journaux de réseau et d'accès pour obtenir des enregistrements d'incidents prêts à être audités.
- Opérations
- Console unique : gérez EDR avec ZTNA, SWG, FWaaS et SD-WAN à partir d'un seul tableau de bord géré dans le cloud.
- Politiques prédéfinies : règles de détection de haute confiance prêtes à l'emploi, afin que les équipes Lean ne soient pas submergées par le bruit.
Pourquoi Jimber pour EDR
- Déploiement et opérations simples à partir d'une console gérée dans le cloud, sans plate-forme de point de terminaison distincte à apprendre.
- Zero Trust par défaut, de sorte qu'un appareil compromis perd son accès dès qu'il est signalé, et non lors de la prochaine connexion.
- Modèle multi-locataire prioritaire pour les partenaires qui permet aux MSP d'assurer la sécurité des points de terminaison pour l'ensemble des clients avec des marges claires.
- Plateforme européenne fiable alignée sur le RGPD et NIS2, entièrement hébergée au sein de l'UE et en dehors des juridictions étrangères.
Voir Jimber en action
Offrez à votre équipe une détection des points de terminaison qui contient automatiquement les menaces et génère des rapports propres pour les audits. Obtenez une présentation guidée de la console gérée dans le cloud et découvrez comment l'EDR, les contrôles réseau et l'isolation des appareils fonctionnent ensemble à partir d'un seul tableau de bord.
FAQ sur la détection et la réponse des points de terminaison
Quelle est la différence entre EDR et antivirus ?
L'antivirus vérifie un fichier contre les menaces connues et arrête de le surveiller une fois exécuté. EDR continue de surveiller le comportement des processus après leur exécution, afin de pouvoir détecter les menaces que l'antivirus ne détecte pas, telles que les nouvelles souches de ransomwares et les attaques qui abusent des outils système fiables.
Ai-je besoin d’une équipe de sécurité pour exécuter EDR ?
Non. L’EDR de Jimber est livré avec des règles de détection prédéfinies et un confinement automatisé, de sorte qu’une équipe informatique généraliste peut l’exécuter sans centre d’opérations de sécurité dédié. Les alertes sont écrites pour être traitées, et non triées sans fin.
Comment l’EDR arrête-t-il les ransomwares ?
Il surveille le comportement plutôt que le fichier. Lorsqu'un processus commence à chiffrer en masse des fichiers, le moteur l'arrête et restaure les fichiers concernés à partir de clichés instantanés locaux, même si la souche du ransomware n'a jamais été observée auparavant.
Comment l’EDR s’intègre-t-il au reste de la plateforme Jimber ?
EDR s'exécute dans la même console que ZTNA, Secure Web Gateway, Firewall-as-a-Service et SD-WAN. Les signaux des points de terminaison alimentent directement la politique du réseau, de sorte qu'un appareil signalé peut être automatiquement isolé pendant que les utilisateurs continuent de travailler ailleurs.
L'EDR contribue-t-il à la conformité NIS2 et DORA ?
Oui. Les deux attendent des organisations qu’elles détectent, contiennent et signalent rapidement les incidents. EDR fournit la détection continue, la réponse automatisée et les enregistrements médico-légaux que supposent ces obligations, et la plate-forme conserve les journaux dont vous avez besoin pour la création de rapports.
Qu’en est-il des appareils qui ne peuvent pas exécuter d’agent ?
EDR couvre les ordinateurs portables, les ordinateurs de bureau et les serveurs. Pour les imprimantes, les caméras, les équipements IoT et industriels qui ne peuvent pas exécuter de logiciels, le matériel NIAC de Jimber applique une isolation en ligne afin que ces appareils restent sous les mêmes contrôles Zero Trust.
Où sont stockées les données de mon point de terminaison ?
Au sein de l'UE. Jimber est entièrement construit et hébergé en Europe, ce qui conserve les données sur les points finaux et les incidents sous la juridiction européenne et prend en charge les exigences d'audit RGPD et NIS2.