SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Threat Defense · NDR · Live

Network Detection and Response

Protégez votre réseau en éliminant les angles morts. Une visibilité complète sur le trafic à l'intérieur de votre réseau, avec une activité malveillante qui remonte automatiquement.

Vue d'ensemble

Fini les angles morts internes.

Un réseau peut avoir des angles morts à l'extérieur comme à l'intérieur. À mesure que les attaques gagnent en sophistication, se reposer sur la seule protection périmétrique et considérer le réseau interne comme sûr ne suffit plus. Les organisations doivent partir du principe qu'un attaquant est peut-être déjà à l'intérieur.

Cela exige une surveillance complète du trafic interne, et la capacité de distinguer rapidement l'activité malveillante du trafic légitime pour neutraliser les attaques avant qu'elles ne causent des dégâts. Comme les équipements Open Systems se trouvent déjà là où passe votre trafic, activer la visibilité complète tient presque du simple clic.

Comment ça marche

Corrélé, puis remonté.

  • Les IDS et IPS des pare-feu Open Systems, des Secure Web Gateways ou de capteurs dédiés alimentent le corrélateur en données réseau
  • Le corrélateur analyse les signatures détectées et attribue des scores de menace en conséquence
  • Les actifs au score de menace élevé déclenchent une alerte ; le bruit sans valeur est filtré
  • Après l'activation et l'étalonnage réalisés par Open Systems, les événements sont corrélés globalement et seuls les cas suspects remontent - le tri fastidieux vous est épargné
  • Des ingénieurs de niveau 3 enquêtent et répondent 24 h/24
Des ingénieurs Open Systems analysent des détections réseau corrélées
Bénéfices

Les bénéfices.

Visibilité complète

Voyez le trafic est-ouest et nord-sud à l'intérieur de votre réseau, pas seulement au périmètre.

Prêt pour l'assume breach

Détectez les déplacements latéraux et les menaces déjà présentes, dans la logique zero trust.

Corrélation globale

Les événements sont corrélés sur tout votre parc ; seule l'activité réellement suspecte remonte.

Géré pour vous

Activation, étalonnage, investigation et réponse sont assurés par des ingénieurs de niveau 3, 24 h/24.

Une plateforme

Un pilier de Threat Defense.

Le NDR fonctionne de pair avec Advanced Threat Protection, Cloud Sandbox, la sécurité e-mail et Managed Detection & Response, sur une même plateforme managée, forte de 35 ans de référence opérationnelle.

FAQ

Vos questions sur le NDR.

En quoi le NDR diffère-t-il d'un pare-feu ou d'un IDS ?

Un pare-feu décide de ce qui peut franchir une frontière ; un IDS signale une signature connue. Le NDR observe le trafic à l'intérieur du réseau, est-ouest comme nord-sud, corrèle ces événements sur l'ensemble de votre parc et attribue un score à l'actif plutôt qu'au paquet. Le pare-feu bloque ce qu'on lui a dit de bloquer. Le NDR trouve ce que personne ne lui a encore appris à chercher.

Faut-il installer du nouveau matériel ?

En général, non. Les équipements Open Systems se trouvent déjà là où passe votre trafic : les IDS et IPS des pare-feu et des Secure Web Gateways alimentent directement le corrélateur, si bien qu'activer la visibilité revient presque à actionner un interrupteur. Des capteurs dédiés existent pour les segments que nous ne touchons pas autrement, comme un réseau d'usine.

Mon équipe va-t-elle crouler sous les alertes ?

C'est précisément le scénario d'échec contre lequel le système est conçu. Les signatures sont d'abord vérifiées et notées, le bruit sans valeur est filtré, et les événements sont corrélés globalement pour que seule l'activité réellement suspecte remonte. Des ingénieurs de niveau 3 l'analysent ensuite avant même que vous en entendiez parler. Ce qui vous parvient est un incident, pas une file d'attente.

Le NDR voit-il quelque chose d'utile dans le trafic chiffré ?

Oui. La détection s'appuie sur le comportement et les métadonnées : schémas de connexion, volumes, chronologie, destinations, déplacements latéraux. Tout cela reste visible, que la charge utile soit lisible ou non. Là où l'inspection SSL est activée sur le Secure Web Gateway ou le pare-feu, le flux déchiffré est lui aussi inspecté.

Quel est le lien entre NDR et MDR ?

Le NDR est la surface de détection sur le réseau ; le MDR est le service managé qui porte la détection et la réponse sur l'ensemble du parc. Les deux relèvent du même module Threat Defense et de la même référence de 35 ans - et la plupart des clients qui prennent le NDR veulent aussi quelqu'un pour répondre à l'alerte à trois heures du matin.

Au bout de combien de temps est-ce réellement utile ?

Après l'activation vient une période d'étalonnage, menée par nos soins, pendant laquelle le corrélateur apprend à quoi ressemble la normalité dans votre environnement. C'est cette étape qui sépare un système qui remonte de vraies anomalies d'un système qui s'alarme éternellement de votre fenêtre de sauvegarde du lundi matin.

Laissez la complexité derrière vous.

Découvrez comment Open Systems fait remonter les menaces à l'intérieur de votre réseau et y répond, 24 h/24.

Nous contacter
Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.