Prévention antivirus
Blocage des logiciels malveillants connus et protection courante des postes et des serveurs.
OLLINK déploie et administre l’antivirus ainsi que des outils EDR et XDR. L’EDR observe l’activité de chaque ordinateur ou serveur ; le XDR rapproche les événements de plusieurs sources. L’objectif est de bloquer les menaces connues et de disposer d’informations utiles lorsqu’un comportement anormal apparaît.
L’antivirus bloque principalement les menaces déjà identifiées. L’EDR aide à comprendre ce qui s’est produit sur un équipement ; le XDR rapproche plusieurs événements pour repérer un incident qui serait moins visible lorsqu’ils sont examinés séparément.
Blocage des logiciels malveillants connus et protection courante des postes et des serveurs.
Repérage d’actions inhabituelles qui peuvent révéler une attaque encore inconnue.
L’historique utile d’un poste ou d’un serveur aide à rechercher l’origine et l’étendue d’un incident.
Des événements liés aux équipements, aux comptes ou au réseau sont regroupés pour faire ressortir les signaux importants.
Politiques communes, état des protections et alertes réunis dans une console de gestion.
Qualification des alertes et aide à l’isolement, au nettoyage et au retour en service selon le contrat.
Une protection locale peut bloquer un fichier sans donner une vision complète de l’incident. L’EDR conserve davantage d’informations sur l’activité de l’équipement et aide à identifier les actions suspectes.
Le XDR rapproche plusieurs événements pour limiter les alertes isolées. OLLINK adapte le niveau de protection et de suivi à la taille de l’organisation et à la criticité des équipements.
OLLINK définit avec le client le périmètre protégé, les responsabilités et la conduite à tenir. Le niveau d’intervention dépend du service retenu et doit être clair avant qu’un incident ne survienne.
Chaque poste utilise une configuration différente et l’état global est difficile à connaître.
Des notifications existent, mais personne ne sait clairement lesquelles vérifier ni comment réagir.
Les ordinateurs sortent du réseau de l’entreprise et doivent rester protégés et visibles à distance.
Nous partons des équipements, des utilisateurs et des applications avant de définir les politiques et le niveau de suivi.
Postes, serveurs, systèmes, usages et équipements critiques.
Déploiement des agents et application des politiques communes.
État des protections, alertes et événements utiles.
Qualification, escalade et actions prévues en cas d’incident.
OLLINK peut reprendre une protection existante ou construire une solution antivirus, EDR et XDR cohérente pour vos postes et serveurs.