HarfangLab a permis à l’administration de renforcer sa posture de sécurité. Elle peut générer facilement des cartographies détaillées de l’espace de travail, des règles de détection personnalisées, et des jobs automatisés pour investiguer ou bloquer les menaces.
La plateforme est aussi utile pour corriger les éventuels problèmes lors de déploiements d’autres solutions ou de mises à jour via la fonctionnalité de remote shell.
Enfin, l’administration peut surveiller plus facilement le Shadow IT et l’utilisation de supports USB externes, et isoler les postes si nécessaire.
“Les utilisateurs ne sont pas administrateurs de leur poste de travail, mais nous cherchons à trouver le juste équilibre entre les exigences de sécurité et la souplesse d’usage nécessaire à leurs activités quotidiennes. Par exemple, l’utilisation de supports USB externes reste autorisée tout en étant surveillée par HarfangLab, ce qui nous permet de détecter et de bloquer des comportements suspects tels que des tentatives de communication avec des adresses IP ou des sites malveillants.
Par ailleurs, afin d’améliorer notre posture de sécurité face aux risques liés au Shadow IT, l’EDR d’HarfangLab nous permet d’établir automatiquement une cartographie détaillée des applications installées sur notre parc. Nous pouvons ainsi identifier les logiciels non autorisés, bloquer leur exécution ou, lorsque le niveau de risque le justifie, isoler les postes concernés. Cette capacité contribue également à sensibiliser les utilisateurs aux enjeux de cybersécurité lorsqu’une isolation est requise.
Enfin, grâce à la transparence des règles de détection et au niveau de détail des informations fournies par la plateforme, nous pouvons comprendre précisément l’origine des alertes et mettre en œuvre des actions de remédiation ciblées. La richesse des informations collectées nous permet également d’identifier des signaux faibles et de remonter efficacement à l’origine d’un incident de sécurité.”
Responsable de l’équipe Cyber Défense et SOC Manager
L’administration ajuste en continu les règles de détection pour faire face à l’évolution des usages et des menaces, et pousse la protection bien plus que loin par rapport à ce qu’elle pouvait faire avec un antivirus seul.
“Au-delà des fichiers malveillants, ce sont surtout les comportements des utilisateurs qui peuvent présenter des risques pour la sécurité. Nous faisons beaucoup de règles Sigma nous-mêmes, afin de les ajuster pour correspondre à nos besoins et aller vers un maximum d’automatisations de façon pertinente.”
Responsable de l’équipe Cyber Défense et SOC Manager