Managed EDR en antivirus voor kmo's in België
Een klassiek antivirus herkent wat het al kent. Een geïnfecteerde werkplek kan vervolgens de rest van uw netwerk besmetten voordat iemand het merkt. Wij zetten een managed detectie in die uw werkplekken continu bewaakt en ingrijpt vóór verdere verspreiding.
Traditionele antivirussoftware werkt door vergelijking met een lijst van reeds geïdentificeerde bedreigingen. Tegenover een recente of licht gewijzigde aanval blijft het stil totdat de infectie zich manifesteert, vaak door een vertraagde werkplek, ontoegankelijke bestanden of ongewoon gedrag dat niemand op tijd heeft opgemerkt.
Zonder actieve supervisie kan een enkele gecompromitteerde machine dagenlang dienen als toegangspoort tot de rest van uw netwerk, zonder dat er een waarschuwing naar iemand wordt gestuurd. Tegen de tijd dat het probleem zichtbaar wordt, is de schade vaak al op meerdere werkplekken tegelijk aangericht.
LTC Group rolt een managed detection and response-tool uit over uw volledige park, in België, met een gecentraliseerde bewaking van verdacht gedrag. We krijgen rechtstreeks een melding, nog voordat het incident uitmondt in een productiestop.
Waaruit onze managed detectie
bestaat.
- Uitrol van een detection and response-tool op al uw werkplekken en servers.
- Gecentraliseerde bewaking van verdacht gedrag, niet alleen van bestanden die al als gevaarlijk bekend staan.
- Isolatie op afstand van een gecompromitteerde werkplek, om elke verspreiding naar de rest van het netwerk af te snijden.
- Continue update van detectiemechanismen, zonder dat uw tussenkomst nodig is.
- Regelmatige rapportage over de staat van de bescherming en verwerkte waarschuwingen in uw park.
Van de eerste stand van zaken
tot de continue bewaking.
Gratis diagnose
Dertig minuten om uw huidige beveiliging te onderzoeken en de meest blootgestelde werkplekken te identificeren.
Uitrol
Installatie van de detectietool op uw park, meestal in enkele dagen afhankelijk van het aantal werkplekken.
Kalibratie
Aanpassing van waarschuwingsdrempels aan uw werkelijke gebruik, om valse meldingen te beperken zonder iets door te laten.
Opvolging
Continue bewaking van waarschuwingen en aanpassing van de bescherming naarmate uw park evolueert.
Een gedrag opsporen,
niet zomaar een signatuur.
We rollen een detection and response-tool (EDR) uit op uw werkplekken die in staat is abnormale activiteit op te sporen, zelfs als de bedreiging nog nooit eerder is gezien, in plaats van een antivirus die beperkt is tot een lijst van bekende signaturen. Waarschuwingen worden doorgestuurd naar een gecentraliseerde toezichtconsole die wij voor u in de gaten houden.
Wanneer een verdacht gedrag wordt bevestigd, kan de betreffende werkplek binnen enkele minuten op afstand worden geïsoleerd van het netwerk, zonder te wachten op een bezoek ter plaatse of al uw activiteiten stop te zetten om één enkel apparaat aan te pakken.
Het tarief hangt af van het aantal te dekken werkplekken en servers, en van het gewenste reactieniveau in geval van een waarschuwing. De uiteindelijke kostenraming wordt u gratis bezorgd na de eerste diagnose.
Nuttig zodra uw werkplekken
gevoelige gegevens verwerken.
- Kmo's waarvan het huidige antivirus al jaren niet is geëvolueerd.
- Ondernemingen die dagelijks klantendossiers of gevoelige gegevens verwerken.
- Organisaties die een waarschuwing willen vóór de volledige blokkering, niet erna.
- Een geïsoleerde zelfstandige met slechts één personal computer zonder professionele gegevens.
- Ondernemingen die al voorzien zijn van een intern opgevolgde managed detectie.
- Organisaties die op zoek zijn naar een garantie op volledige immuniteit tegen elke aanval.
Neem een kmo met twintig medewerkers waarvan het gratis antivirus, geïnstalleerd bij de oprichting van het bedrijf, nooit meer was herzien. Na de uitrol van een managed detectie wordt een verdachte inlogpoging op een boekhoudkundige werkplek op dezelfde dag opgemerkt en geïsoleerd, voordat deze de andere machines van het netwerk heeft bereikt.
Dit voorbeeld is ter illustratie. Vind andere realisaties van LTC Group op de projecten-pagina.
Wat ons wordt gevraagd
voordat men van antivirus verandert.
Het heeft nog steeds een rol, maar het detecteert alleen reeds gecatalogiseerde bedreigingen. Gedragsdetectie vult aan wat het niet ziet, vooral recente of op uw bedrijf gerichte aanvallen.
Nee. Het is ontworpen om op de achtergrond te draaien met minimale impact op de prestaties, ver verwijderd van oude antivirusprogramma's die de systeembronnen van de werkplek monopoliseerden.
De modaliteiten voor ondersteuning buiten kantooruren worden samen vastgelegd volgens uw formule, zonder belofte van permanente beschikbaarheid die we niet zouden kunnen waarmaken.
Nee, in de overgrote meerderheid van de gevallen niet. De tool wordt geïnstalleerd op uw bestaande park; vervanging wordt alleen overwogen als een machine de belasting niet meer aankan, onafhankelijk van dit project.
Nee, geen enkele serieuze tool kan dat garanderen. Het verkleint het risico aanzienlijk en verkort de reactietijd, wat concreet de afloop van een incident verandert.
Laten we er
samen naar kijken.
Een gratis diagnose van dertig minuten om uw huidige beveiliging te evalueren en te zien of een managed detectie nodig is.
Maak een afspraak