Guide pratique · Protection et EDR · IT Support
Protection contre les logiciels malveillants
Vérifiez quels équipements sont protégés et comment les alertes sont réellement prises en charge.
Connaître la protection réellement déployée
La protection contre les logiciels malveillants demande de connaître les équipements utilisés et les moyens qui les couvrent. Un outil EDR, qui aide à détecter et traiter les comportements suspects sur les équipements, peut contribuer à cette protection. Il faut aussi vérifier son fonctionnement et le traitement des alertes qu’il produit.
Pour une PME dont l’IT est externalisée, le point de départ est de rapprocher l’inventaire du parc de la liste visible dans la console de protection. Un ordinateur portable rarement connecté, un serveur ajouté récemment ou un poste de production ancien peuvent nécessiter un suivi particulier. Les équipements incompatibles doivent être identifiés avec leurs mesures de protection et leur responsable.
Les questions à poser
- Quels postes et serveurs sont couverts, et lesquels ne le sont pas ?
- Comment le prestataire repère-t-il un agent absent, désactivé ou qui ne communique plus ?
- Qui peut modifier les règles ou créer une exclusion, et comment cette décision est-elle suivie ?
- Qui examine les alertes et comment l’entreprise est-elle informée ?
- Les horaires et modalités d’intervention sont-ils cohérents avec les usages de l’entreprise ?
Les échanges doivent préciser les possibilités techniques et les engagements effectivement prévus au contrat. Une surveillance pendant les heures ouvrées ne couvre pas les mêmes besoins qu’une prise en charge permanente.
Montrer le suivi dans la durée
Conservez un état de couverture daté, la liste des exclusions justifiées et des exemples de tickets clôturés. Ces éléments doivent permettre de retrouver une alerte, son analyse, les décisions prises et le résultat de l’intervention. Faites vérifier le parcours par un exercice maîtrisé avec le prestataire.
Notre fiche EDR détaille ce travail. Elle complète les autres mesures d’hygiène informatique et la préparation aux incidents et alertes.
Les points à travailler
Choisissez une fiche pour préparer les actions avec vos équipes et votre prestataire.
Construisons la suite avec vous
Parlons de vos objectifs et de votre environnement actuel.
Prendre contact