Symantec.com > Grandes entreprises > Services > Consulting Services > Incident Response & Management

Incident Response & Management

Bien qu'il soit impossible de prédire l'échéance du prochain incident de sécurité, toute entreprise se doit d'investir dans une solution efficace de gestion des risques. Symantec peut aider les entreprises à concevoir et mettre en œuvre une stratégie de réponse aux incidents, relevant des pratiques d'excellence du secteur et permettant de réagir efficacement face à de tels incidents, tout en limitant le risque de dégâts et en réduisant les durées et les coûts de restauration.

Les défis à relever

Les incidents de sécurité les plus critiques, tels que les attaques de pirates, les infections par des virus et l'exploitation des failles de sécurité, compromettent l'intégrité des systèmes informatiques et peuvent conduire à la perte de données sensibles. Pour se protéger, les entreprises déploient des outils de protection antivirus, de pare-feu et de détection/prévention des intrusions.
Les produits tout-intégrés les plus efficaces permettent d'atteindre un haut niveau de sécurité. Cependant, de la même manière qu'une entreprise désigne et forme un comité de sécurité anti-incendie dans l'espoir de ne jamais avoir à y faire appel, les entreprises ont besoin d'une équipe de spécialistes formés pour répondre aux failles de sécurité internes et externes.

Solutions

Le Symantec Incident Response and Management Program a été conçu pour renforcer la sécurité des entreprises, assurer leur conformité aux normes en vigueur et minimiser l'impact des menaces, incidents et périodes d'inactivité. Ce service est basé sur des processus éprouvés, des procédures documentées et une technologie variée, le tout exécuté par du personnel qualifié. L'objectif final consiste à mettre en œuvre une solution sur mesure de gestion de la réponse du client aux menaces et incidents de sécurité par le biais de cinq points essentiels :
  • La remontée d'informations : notification au personnel adéquat au sein de l'entreprise de l'émergence d'une menace ou d'un incident, de sa gravité et de l'impact attendu, afin de préparer la prise de mesures appropriées par les responsables
  • Recommandations de correction : identification des étapes nécessaires à la correction des menaces ou incidents afin de faciliter la restauration et de minimiser l'impact sur les activités
  • Restauration système : restauration des systèmes, applications et données affectés, suivi de la reconfiguration des systèmes et contrôles de sécurité afin de remettre les systèmes infectés en état de fonctionnement le plus rapidement possible
  • Recherche des causes premières : analyse approfondie visant à déterminer la manière, le lieu, le moment et la raison de l'émergence de la faille de sécurité observée
  • Contrôle post-incident : contrôle de l'efficacité des processus d'identification, de réponse et de restauration de la disponibilité et de l'efficacité des analyses, de la haute qualité des rapports, y compris en ce qui concerne l'identification des dommages
Symantec mettra également en place une Computer Incident Response Team (CIRT), une équipe capable de prendre le contrôle de la situation en cas d'incident de sécurité. Cette équipe sera formée pour l'analyse, le classement par ordre de priorité et la remontée d'informations, la mise en œuvre du programme de correction et l'établissement des rapports tout au long du cycle de vie de l'incident. l'entrprise peut choisir d'intégrer son propre personnel, formé par Symantec, à cette équipe ou de confier ces tâches aux experts Symantec uniquement.

Pourquoi choisir Symantec ?

En collaborant étroitement avec Symantec, le leader mondial de la sécurité, vous pouvez développer un programme permettant à la CIRT de prendre rapidement et efficacement les mesures appropriées en cas de menace ou d'incident de sécurité au sein de votre environnement ou réseau.
En élaborant un programme de réponse systématique aux incidents de sécurité pour votre entreprise, vous pouvez prévenir ou du moins minimiser toute interruption de vos services informatiques les plus critiques et par là-même de minimiser la perte de données importantes.