Les équipes sécurité sont beaucoup plus agiles dans la gestion de la réponse aux incidents depuis le déploiement d’HarfangLab.
L’accès aux données et les jobs d’investigation permettent de lever les doutes plus rapidement, et la télémétrie peut être corrélée avec les données d’autres outils – antivirus, sondes réseau...
“Au-delà du temps que nous fait gagner HarfangLab, nous avons aussi amélioré la qualité des données pour investiguer et remédier aux menaces. Les informations sont plus précises, nous pouvons ainsi qualifier les incidents plus vite et mieux.
La plateforme nous donne accès aux logs, processus et artefacts sur les endpoints, et la télémétrie permet de consulter l’historique des événements. Toutes ces données sont cruciales pour un travail d'analyse pertinent, rapide et fluide, et elles nous permettent aussi de tirer les enseignements qui nous aident à améliorer notre posture de sécurité dans la durée.”
Analyste sécurité opérationnelle
Par ailleurs, le déploiement de l’EDR a été l’occasion de sensibiliser l’ensemble des utilisateurs du système d’information, notamment les équipes support qui savent qu’ils peuvent compter sur l’équipe de sécurité pour les aider à investiguer. En effet, en cas d’anomalie ou d’incident, les logs de l’EDR permettent d’identifier précisément s'il s'agit d'un problème purement technique ou s’il y a un risque pour la sécurité.
“Les équipes support viennent maintenant spontanément vers nous pour lever des doutes. C’est valorisant pour l’équipe de sécurité, et c’est aussi une preuve que le rôle de l’équipe comme de l’EDR sont bien compris et reconnus en interne.”
Analyste sécurité opérationnelle