Protégez votre entreprise contre les menaces virtuelles avancées persistantes

Avec Microsoft Advanced Threat Analytics, détectez les attaques malveillantes connues et les activités anormales au moyen l'apprentissage automatique et de l'analyse comportementale afin d'identifier rapidement les menaces avancées persistantes contre votre entreprise et de réagir sans attendre.

LES MENACES AVANCÉES ACTUELLES DÉPASSENT LES LIMITES DU DATACENTER

    AVANTAGES DE L'ANALYSE AVANCÉE DES MENACES

    Détectez les menaces rapidement grâce à l'analyse comportementale

    À l'aide de son algorithme exclusif, Microsoft Advanced Threat Analytics œuvre sans relâche pour vous aider à déceler les activités suspectes dans vos systèmes en établissant des profils et en sachant quoi chercher. Advanced Threat Analytics identifie également les menaces avancées persistantes et les problèmes de sécurité connus.

    Adaptez-vous aussi rapidement que les utilisateurs malveillants

    Advanced Threat Analytics apprend en permanence du comportement des utilisateurs, appareils et ressources et s'adapte afin de refléter les modifications dans votre entreprise en constante évolution. Étant donné que les tactiques des utilisateurs malveillants deviennent de plus en plus sophistiquées, Advanced Threat Analytics utilise l'analyse comportementale pour vous aider à vous adapter et à réagir.

    Ciblez les bonnes alertes

    Les outils de sécurité traditionnels génèrent constamment des rapports. Leur analyse pour localiser les alertes importantes et pertinentes peut s'avérer épuisante. La chronologie des attaques est un flux clair, efficace et pratique qui met en évidence les éléments pertinents dans un historique, ce qui vous permet d'identifier clairement le qui, le quoi, le quand et le comment. Advanced Threat Analytics fournit également des recommandations pour l'investigation et la correction de chaque activité suspecte.

    Réduisez la lassitude des « faux positifs »

    Les outils de sécurité IT traditionnels sont rarement équipés pour pouvoir gérer la quantité croissante de données. Des alertes non justifiées sont ainsi générées, ce qui vous détourne des menaces réelles. Avec Advanced Threat Analytics, les activités suspectes sont regroupées de manière contextuelle avec d'autres comportements dans le chemin d'interaction. Vous recevez ainsi des alertes claires et précises.

FONCTIONNEMENT D'ADVANCED THREAT ANALYTICS

Étape une : analyser

À l'aide de la technologie DPI (Deep Packet Inspection), Microsoft Advanced Threat Analytics analyse tout le trafic Active Directory, en collectant des événements pertinents depuis SIEM et d'autres ressources.

Étape deux : apprendre

Advanced Threat Analytics commence automatiquement à apprendre et à dresser le profil des comportements pour créer un graphique de sécurité organisationnelle, une carte des interactions entre entités représentant le contexte et les activités des utilisateurs, des appareils et des ressources.

Étape trois : détecter

Advanced Threat Analytics recherche les anomalies dans le comportement des entités et distribue des indicateurs rouges. Il tire également parti de la recherche de sécurité pour détecter les attaques et les problèmes de sécurité connus.

Étape quatre : alerter

Après avoir détecté des activités suspectes, des problèmes de sécurité connus et des attaques malveillantes quasi en temps réel, le service Advanced Threat Analytics fournit des informations claires, fonctionnelles et exploitables dans une chronologie simple des attaques.

Découvrir comment fonctionne le service Advanced Threat Analytics

Back To Top
close-button