Managed Detection and Response (MDR)

S'appuyant sur les technologies XDR de Microsoft dans le cloud, le service MDR offre une surveillance globale 24 h/24 et 7 j/7 de vos infrastructures informatiques. Afin de minimiser l'impact d'un incident de sécurité potentiel, notre service se concentre sur la détection d'attaques en temps réel et sur la réponse efficace à ces activités. Notre équipe d'experts met en place les outils et les procédures adaptés à votre entreprise, pour que vous soyez protégés de manière optimale 24 heures sur 24.

 


Points forts du service

  • Leader dans la détection : Microsoft analyse 43 milliards de signaux par jour.
  • Expertise permanente (24/7) à la demande
  • Notre service évolue en fonction de vos besoins et du nombre de collaborateurs.
  • Grâce aux composants standard, la mise en service est possible en très peu de temps.

Protection antivirus 2.0

Les solutions antivirus (AV) sont conçues pour détecter et bloquer les codes malveillants connus. Une solution antivirus ne peut toutefois pas suivre le rythme des dernières tactiques d'attaque. Contrairement à une solution antivirus traditionnelle, notre service offre une surveillance en temps réel de vos appareils, de votre réseau et du comportement des utilisateurs et des systèmes. Les interactions suspectes sont immédiatement identifiées et signalées.

Prêt en permanence

La technologie XDR utilisée nous permet de réagir aux incidents de sécurité qui se produisent sur et entre les terminaux tels que les ordinateurs portables, les ordinateurs de bureau, les serveurs, les environnements cloud et sur les appareils mobiles de tous les systèmes d'exploitation courants et dans le cloud. Notre service MDR comprend également la prise de mesures pour endiguer les incidents sur les systèmes infectés. La solution nous permet d'isoler des points finaux ciblés, de collecter des artefacts, de distribuer de nouvelles règles de détection ou d'élucider la cause d'un incident.

Réduire les dommages

Un objectif important est d'empêcher l'attaque de se propager à d'autres systèmes. Notre capacité de réaction rapide et la solution Microsoft permettent donc de limiter les dommages potentiels en cas de cyberincident grâce à une intervention rapide et ciblée.

Intervention sur place 24 h/24 et 7 j/7

Les clients MDR peuvent compter sur notre longue expérience. Vous recevez un soutien rapide et efficace. Nous nous assurons que les mesures d'urgence appropriées sont prises, que les normes sectorielles sont respectées et que les incidents sont analysés en profondeur. Notre équipe est prête à réagir 24 heures sur 24 aux événements critiques pour l'entreprise, à distance ou sur place. En conséquence, notre service de réponse aux incidents et d'investigation numérique (service DFIR) fait partie intégrante de l'offre MDR.

Expertise à la demande

Les lignes d'assistance MDR et DFIR vous permettent d'accéder directement à notre panel d'experts. Les questions, décisions et mesures relatives à la sécurité peuvent être discutées et reconsidérées avec des spécialistes de la cybersécurité*. Vous recevrez des recommandations et des propositions compétentes qui vous permettront d'avancer.

Évaluation comparative annuelle

Nous défendons votre entreprise comme si c'était la nôtre et nous vous aidons à tirer le meilleur parti des fonctions de sécurité de votre abonnement Microsoft. Nous vous guidons pour faire les choses importantes correctement. Le rapport annuel d'évaluation comparative met en évidence les étapes essentielles pour améliorer la résistance de votre infrastructure informatique aux cyberattaques.

Modèles de contrats Suisse


6 gute Gründe für das Security Monitoring durch Compass Security

Seit über 25 Jahren simulieren wir als Ethical Hacker (Penetration Tester) gezielte Angriffe auf IT-Infrastrukturen. Deshalb kennen wir die Methoden und Tricks von Cyberkriminellen gut. Wir nutzen auch unsere Erfahrungen aus Red Teaming und Incident Response, um das Monitoring zu verbessern und die Erkennungsstrategie kontinuierlich anzupassen. Dies gewährleistet eine schnelle und effektive Reaktion auf Cyberbedrohungen, wodurch Folgekosten reduziert oder gar verhindert werden.

Konkret bedeutet dies die Minimierung von

  • Betriebsunterbrechungen,
  • Verlust von Betriebs- und Geschäftsinformationen,
  • Imageschäden oder
  • monetären Schäden durch Betrug.

Für eine wirksame Überwachung der IT-Systeme fehlt es in Klein(st)-Unternehmen oft an personellen und technischen Mitteln. Selbst mittelständische Organisationen mit einer komplexeren Infrastruktur verfügen selten über ausreichende Ressourcen für ein 24/7-Monitoring.

Genau hier setzen unsere Vertragsmodelle an: Sie sind speziell auf die Bedürfnisse von KMU zugeschnitten. Kleinstunternehmen wählen oft unsere Basisdienste, die sich an der Anzahl der Endpunkte orientieren. Kleine und mittlere Unternehmen können sich auch für ein umfassenderes Abonnement-Modell mit attraktiven Inklusive-Leistungen entscheiden.

Cybersecurity muss nicht auf Anhieb allumfassend sein. Wir holen Sie dort ab, wo Ihre Organisation steht und sind fähig, mit Ihnen zu wachsen.

Der Service kann für eine kleine Benutzergruppe ausgerollt und später ausgeweitet und den Bedürfnissen und Gegebenheiten der Unternehmung angepasst werden. Der Aufwand für die Erstinstallation beschränkt sich dank der Microsoft Cloud-Plattform auf wenige Stunden. Wir helfen Ihnen, das Maximum aus den bezahlten Lizenzen herauszuholen.

Compass Security baut das Security Monitoring in der Microsoft-Umgebung der Kunden auf. Wir übertragen alle Regelsätze und Automatisierungen zu Ihnen. Updates und Änderungen verwalten wir zentral, damit all unsere Kunden von Neuerungen profitieren.

Sie behalten jederzeit die Kontrolle, indem Sie uns die Berechtigung zur Überwachung erteilen oder bei Bedarf widerrufen, um beispielsweise die Leistung bei einem anderen Dienstleister in Anspruch zu nehmen.

Cyberangriffe finden 24/7 statt. Dank der etablierten Pikett-Organisation sind unsere Spezialistinnen und Spezialisten rund um die Uhr bereit, bei einem Cybernotfall Sofortmassnahmen zu ergreifen, um Angriffe im Keim zu ersticken. Wir unterstützen Sie bei der Bewältigung und Aufklärung von Vorfällen, sowie bei der Einhaltung von Meldepflichten oder mit Vorlagen für die Krisenkommunikation.

Unser Ziel ist es, den effektiven Schaden zu minimieren und die Reputation der Unternehmung zu schützen.

Wir sind Ethical Hacker mit ausgeprägter Kundenorientierung. Ein gemeinsames Verständnis von Gegebenheiten und Anforderungen ist die Grundlage für eine gute Zusammenarbeit. Dabei legen wir grossen Wert auf direkte, klare Kommunikation und ein starkes Vertrauensverhältnis zwischen allen Beteiligten.

Wir sind wissensdurstig und setzen unsere Erfahrung sowie technische Fähigkeiten gezielt ein, um Ihnen einen Mehrwert zu bieten.

 

Nous nous ferons un plaisir de vous renseigner personnellement : vos interlocuteurs