09 71 04 30 73 contact@ollink.fr Lun. – Ven. 8h00 – 17h00
Protéger — Antivirus, EDR & XDR

Antivirus professionnel, EDR et XDR managés pour l’entreprise

OLLINK déploie et administre l’antivirus ainsi que des outils EDR et XDR. L’EDR observe l’activité de chaque ordinateur ou serveur ; le XDR rapproche les événements de plusieurs sources. L’objectif est de bloquer les menaces connues et de disposer d’informations utiles lorsqu’un comportement anormal apparaît.

Analyste supervisant la protection EDR et XDR des postes et serveurs d’une entreprise
Antivirus · EDR · XDR · alertes · investigation · accompagnement
Une protection en plusieurs niveaux

Prévenir, détecter et faciliter la réponse.

L’antivirus bloque principalement les menaces déjà identifiées. L’EDR aide à comprendre ce qui s’est produit sur un équipement ; le XDR rapproche plusieurs événements pour repérer un incident qui serait moins visible lorsqu’ils sont examinés séparément.

Prévention antivirus

Blocage des logiciels malveillants connus et protection courante des postes et des serveurs.

Détection comportementale

Repérage d’actions inhabituelles qui peuvent révéler une attaque encore inconnue.

EDR : comprendre un équipement

L’historique utile d’un poste ou d’un serveur aide à rechercher l’origine et l’étendue d’un incident.

XDR : rapprocher plusieurs sources

Des événements liés aux équipements, aux comptes ou au réseau sont regroupés pour faire ressortir les signaux importants.

Administration centralisée

Politiques communes, état des protections et alertes réunis dans une console de gestion.

Accompagnement OLLINK

Qualification des alertes et aide à l’isolement, au nettoyage et au retour en service selon le contrat.

Au-delà de l’antivirus

Une alerte utile doit expliquer quoi vérifier et où intervenir.

Une protection locale peut bloquer un fichier sans donner une vision complète de l’incident. L’EDR conserve davantage d’informations sur l’activité de l’équipement et aide à identifier les actions suspectes.

Le XDR rapproche plusieurs événements pour limiter les alertes isolées. OLLINK adapte le niveau de protection et de suivi à la taille de l’organisation et à la criticité des équipements.

01PrévenirBloquer les menaces connues et réduire l’exposition
02DétecterIdentifier les comportements ou enchaînements inhabituels
03ComprendreDéterminer les équipements, comptes et actions concernés
04RéagirIsoler, corriger, contrôler et remettre en service
Gestion des alertes

Installer un agent ne suffit pas : il faut savoir qui suit les événements.

OLLINK définit avec le client le périmètre protégé, les responsabilités et la conduite à tenir. Le niveau d’intervention dépend du service retenu et doit être clair avant qu’un incident ne survienne.

  • Inventaire des postes et serveurs à protéger.
  • Politiques adaptées aux usages et aux équipements.
  • Vue centralisée de l’état des agents et des alertes.
  • Procédure d’isolement et d’escalade définie.
  • Contrôles avant le retour en service d’un équipement affecté.
Quand cette protection est utile

Quand l’antivirus existe mais que la visibilité reste insuffisante.

01

Les protections sont disparates

Chaque poste utilise une configuration différente et l’état global est difficile à connaître.

02

Les alertes ne sont pas exploitées

Des notifications existent, mais personne ne sait clairement lesquelles vérifier ni comment réagir.

03

Les usages deviennent plus mobiles

Les ordinateurs sortent du réseau de l’entreprise et doivent rester protégés et visibles à distance.

Méthode OLLINK

Déployer une protection adaptée au parc réel.

Nous partons des équipements, des utilisateurs et des applications avant de définir les politiques et le niveau de suivi.

01

Inventorier

Postes, serveurs, systèmes, usages et équipements critiques.

02

Protéger

Déploiement des agents et application des politiques communes.

03

Superviser

État des protections, alertes et événements utiles.

04

Accompagner

Qualification, escalade et actions prévues en cas d’incident.

Un parc à mieux protéger ?

Clarifions les équipements, les risques et le niveau de suivi attendu.

OLLINK peut reprendre une protection existante ou construire une solution antivirus, EDR et XDR cohérente pour vos postes et serveurs.

Étudier ma protection EDR/XDR