Sophos Compromise Assessment
Découvrez les indices de violation avant que votre entreprise ne soit affectée
Assuré par une équipe d’experts en réponse aux incidents, le service Sophos Compromise Assessment est un moyen rapide et efficace d’identifier une cyberattaque dans votre environnement.
Identification des attaques récentes ou toujours actives
Sophos Compromise Assessment identifie rapidement si un attaquant a violé vos défenses, analyse le risque potentiel d’un incident de sécurité généralisé et prodigue des conseils sur les actions à mener pour éliminer la menace.
Le résultat : un audit de sécurité complet et rapide qui aide votre entreprise à gérer les risques de sécurité et de conformité.
Obtenez de l’aide pour gérer votre risque de violation
Investigation complète et rapide
Le service Sophos Compromise Assessment analyse et identifie un ensemble d’activités malveillantes, notamment :
- Accès non autorisés au réseau
- Vol d’identifiants
- Élévation de privilèges
- Mouvements latéraux
- Fichiers anormaux ou malveillants
- Exfiltration de données
- Scripts non vérifiés
- Contournement des défenses
Notre méthodologie d’évaluation
Premier contact de coordination (Initial Coordination Call)
Confirmation des personnes à contacter, de l’ampleur du déploiement et du processus d’investigation.
Déploiement des outils d’investigation (Deployment of Investigation Tools)
Installation guidée de notre logiciel primé pour une analyse immédiate des données.
Investigation de la menace et évaluation des risques (Threat Investigation and Risk Assessment)
Préparation à une situation de menace active, étapes de remédiation ou mise en contexte des menaces passées.
Synthèse téléphonique et rapport écrit (Summary Call and Written Report)
Documentation technique et résumé non technique
Vous recherchez un service MDR géré en continu ?
Sophos Managed Detection and Response (MDR) est un service entièrement géré de chasse aux menaces, de détection et de réponse, fourni par notre équipe d’experts 24 h/24 et 7 j/7.
Downloads
Sophos News
- L’exploit VEEAM encore utilisé avec un nouveau ransomware dénommé “Frag”
- Pacific Rim : immersion dans une contre-offensive (TTP utilisées pour neutraliser les menaces basées en Chine)
- Le ransomware Qilin surpris en train de voler des identifiants stockés dans Google Chrome
- Présentation du groupe de ransomware appelé “Mad Liberator”