Astreinte permanente pour la réponse à incident

Mandiant Consulting

Pour une réactivité optimale et un impact minimal en cas d'incident, ayez le réflexe FireEye Mandiant.

Grâce aux services d'astreinte permanente pour la réponse à incident, vous identifiez rapidement les activités malveillantes et bénéficiez d'une Threat Intelligence contextuelle pour réagir de façon plus rapide et plus ciblée en cas d'attaque.

Quelles sont vos exigences business et de sécurité ?

Les conditions du contrat d'astreinte permanente peuvent varier en fonction de vos besoins. Voici quelques considérations essentielles.

  • Budget — Combien d'heures prépayées votre forfait prévoit-il ? Quel est le prix des heures de support supplémentaires ?
  • Heures non utilisées — Qu'advient-il des heures de forfait inutilisées à l'expiration du contrat ?
  • Délai de réponse — Quelles sont les modalités de l'accord de niveau de service (SLA) pour le conseil à distance et sur site ?
  • Durée et modalités de paiement — Quelle est la durée du contrat d'astreinte permanente et quelles sont les conditions de paiement ? Le contrat porte généralement sur une durée de 12 mois, avec possibilité de prépaiement.
  • Cyberassurance — Quelles sont les modalités de remboursement des frais de réponse à incident (IR) ? Des primes moins élevées sont-elles envisageables si vous prenez les devants en matière de cybersécurité ?

Contacter FireEye

Si vous souhaitez en savoir plus sur nos services d'astreinte permanente pour la réponse à incident, veuillez remplir ce court formulaire.

Améliorez votre capacité de réaction en cas d'incident

Bénéficiez d'un accès aux technologies Mandiant et à son équipe d'experts.

Bénéficiez d'un accès aux technologies Mandiant et à son équipe d'experts.

Bénéficiez de notre expertise inégalée et de nos technologies de pointe pour réagir plus efficacement en cas d’incident.

  • L'équipe d'experts Mandiant se tient prête à agir dès que nécessaire.
  • Exploitez les dernières avancées technologiques en matière de cybersécurité.
Réagissez plus rapidement en cas d'incident

Réagissez plus rapidement en cas d'incident

Dès la moindre violation présumée, nos intervenants de première ligne passent immédiatement à l'action, pour une vitesse de réaction optimale et un impact minimal.

  • Bénéficiez de l'intervention d'experts dans les heures qui suivent une violation de sécurité (sans plus attendre des jours, voire des semaines).
  • Protégez-vous face aux malwares grâce à une équipe d'experts prêts à intervenir
Tarifs et conditions prénégociés

Tarifs et conditions prénégociés

Définissez au préalable les conditions des services, pour une intervention rapide et efficace.

  • Dites adieu aux formalités chronophages quand chaque minute compte.
  • Un maître-mot dès le premier appel : l'action.

Comment déclarer un incident ?

Diagnostic initial

Sur réception de votre demande d'intervention, un expert Mandiant examine votre environnement informatique et recommande la marche à suivre.

Déclaration officielle

Un membre habilité de votre organisation déclare officiellement l'incident conformément au contrat d'astreinte souscrit.

Validation de la déclaration

Un responsable IR est désigné par Mandiant pour mener une investigation de votre environnement. Il s'agira de votre interlocuteur principal pendant toute la durée de l'investigation.

Et ensuite ?

Le responsable IR définit avec vous les étapes initiales de l'investigation. Ce travail consiste le plus souvent à rassembler des preuves, recueillir les observations de vos experts techniques, énumérer les mesures mises en œuvre et évaluer la nécessité de déployer nos technologies d'analyse des hôtes et du réseau. Le responsable IR Mandiant constituera alors une équipe adaptée à la taille, à la complexité et aux technologies de votre environnement.  

Choix et flexibilité :
quelle est la formule d'astreinte la plus adaptée à vos besoins ?

Pour les réponses à incident, Mandiant propose trois formules de service d'astreinte permanente adaptées chacune à des besoins et budgets spécifiques. Toutes ces formules prévoient l'accès au support IR de Mandiant et la possibilité d'effectuer vos demandes par téléphone ou e-mail 24h/7j.

Niveau 1 — Aucun prépaiement.

Niveau 1 — Aucun prépaiement.

  • Négociez au préalable les conditions du contrat de service IR Mandiant dont vous aurez besoin en cas de cyberattaque.
  • Définissez les tarifs horaires applicables à l'ensemble des technologies et services de réponse à incident.
  • Vous n'êtes soumis à aucun engagement financier ni coût annuel minimal.
  • Des frais vous sont uniquement facturés si vous faites appel aux services de réponse à incident de Mandiant.
  • Le support n'est soumis qu'à une obligation de moyens, en fonction des capacités disponibles.
  • Aucun accord de niveau de service (SLA) n'est garanti si vous optez pour ce niveau.
  • Bénéficiez d'un accès aux ressources technologiques de Mandiant.
Niveau 2 — Forfait d'heures prépayé et engagement de niveau de service

Niveau 2 — Forfait d'heures prépayé et engagement de niveau de service

  • Négociez les conditions et tarifs des services Mandiant de réponse à incident.
  • Restez serein en toutes circonstances grâce à un accord de niveau de service (SLA) qui garantit l'accès à un intervenant de première ligne (après validation de la déclaration d'incident) dans les 24 heures.
  • Optez pour un forfait prépayé d'heures de support à tarif dégressif.
  • Obtenez des heures de support supplémentaires à un prix avantageux.
  • En cas d'heures d'astreinte inutilisées, faites votre choix parmi une multitude de services de conseil technique et stratégique.
  • Bénéficiez d'un accès aux ressources technologiques de Mandiant.
  • Collaborez avec des experts Mandiant pour évaluer et améliorer votre préparation aux incidents, ainsi que les moyens de réponse dont vous disposez.
Réponse initiale
Accord de niveau de service
Bilan initial du niveau de préparation aux incidents

Tri des incidents de sécurité

Diagnostic initial reposant sur la Threat Intelligence de FireEye et l'expertise de Mandiant

Analyse en direct des réponses du système afin d'identifier les activités malveillantes

Accès 24h/24 et 7j/7 aux numéros d'urgence de nos services de réponse à incident

Contact initial (par e-mail ou téléphone) sous 8 heures : vous serez d'abord en contact avec un expert IR Mandiant qui identifiera immédiatement la nature de l'incident.

Prise en charge sous 24 heures par un intervenant de première ligne Mandiant

Analyse des technologies de surveillance, journalisation et détection en place

Examen des capacités à neutraliser un incident

Analyse de l'architecture hôte et réseau actuelle

Évaluation des capacités de première intervention

Planification collaborative pour les scénarios IR classiques

Recommandations d'amélioration des points faibles

Services de conseil technique et stratégique proposés en remplacement des heures de forfait inutilisées :

Services techniques
Services stratégiques
Services de formation

Diagnostic de compromissions

Simulation d'attaque (Red Team Assessment)

Tests d'intrusion

Diagnostic du degré de préparation à un incident

Bilan de sécurité

Exercices de simulation

Développement d'un centre de cyberdéfense

Réponse à incident

Analyse antimalware

Threat Intelligence et attribution des attaques

Techniques d'acquisition avancées

ThreatSpace

Composante du service Niveau 1 Niveau 2 Niveau 3
Tarifs et conditions prénégociés pour les services de réponse à incident Oui Oui Oui Oui Oui Oui
E-mail/numéro d'urgence accessibles 24 h/24 et 7 j/7 pour les demandes de réponse à incident Oui Oui Oui Oui Oui Oui
Accord de niveau de service (SLA) Obligation de moyens Obligation de moyens Oui Oui Oui Oui
Heures de support Mandiant à prix réduit Non Non Forfait prépayé avec possibilité d'achat d'heures supplémentaires Forfait prépayé avec possibilité d'achat d'heures supplémentaires Selon les besoins Selon les besoins
Services Mandiant proactifs Non Non Possibilité de transférer des heures d'astreinte inutilisées vers un service Mandiant Possibilité de transférer des heures d'astreinte inutilisées vers un service Mandiant Achat d'un pack de services proactifs à fournir pendant la durée de l'astreinte Achat d'un pack de services proactifs à fournir pendant la durée de l'astreinte
Services de préparation aux incidents Non Non Oui Oui Oui Oui

Produits et services connexes

pictogram-managed-defense

Managed Defense

Des experts FireEye interviennent en appui de votre équipe de sécurité pour surveiller votre réseau en permanence à la recherche de menaces potentielles.

pictogram-response-readiness

Diagnostic du degré de préparation à un incident

Une solution efficace pour évaluer et optimiser facilement vos capacités de détection, de réaction et de neutralisation des menaces avancées.

pictogram-intelligence

FireEye iSIGHT Intelligence

Une visibilité inégalée sur les attaquants, les victimes et les réseaux, pour tout savoir des menaces qui pèsent sur votre entreprise.

Ressources connexes

Vous êtes prêt ?

Nos experts en sécurité se tiennent à votre disposition en cas d'incident ou pour répondre à toutes vos questions concernant nos services de conseil.

+1 888-227-2721 +27 105008408 +49 35185034500 +61 281034308 +32 28962867 +1 877-347-3393 +82 7076860238 +971 45501444 +34 932203202 +358 942451151 +33 170612726 +852 3975-1882 +91 80 6671 1241 +353 (0)216019160 +39 0294750535 +81 3 4577 4401 +03 77248276 +52 5585268207 +64 32880234 +31 207941289 +48 223072296 +44 2036087538 +7 4954658084 +65 31585101 +94 788155851 +46 853520870 +886 2-5551-1268 +27873392 +842444581914