Afin de faciliter la gestion de la cybersécurité et faire monter les entreprises en compétences dans ce secteur, Dell lance SafeGuard & Response. Cette solution est conçue en partenariat avec sa filiale SecureWorks (tournée vers les PME) et l'éditeur CrowdStrike. Les services de sécurité managée, de réponse aux incidents et d'analyse comportementale des menaces du premier sont couplés avec la plateforme unifiée de protection des postes de travail du second. L'offre sera disponible au niveau mondial en mars 2019 auprès de Dell et de ses partenaires revendeurs agréés.
Dans le détail, ce sont deux solutions de CrowdStrike et deux de Secureworks qui sont rassemblées dans cette solution. Pas de développement d'une solution propre donc. Mais plutôt un moyen d'adresser aux PME une plateforme et des services particuliers. Et pour Dell, d'intégrer l'offre complète de CrowStrike à son catalogue. Les entreprises souscrivant à SafeGuard & Response pourront donc choisir l'antivirus de ce dernier, Falcon Prevent. La technologie développée par l'éditeur emploie des algorithmes de machine learning pour bloquer les malwares en leur attribuant un indicateur unique permettant de les détecter automatiquement. CrowdStrike propose également une autre fonctionnalité de sa plateforme Falcon, Prevent & Insight, un EDR apportant une visibilité complète des potentielles menaces pour les postes de travail, ainsi que des mesures correctives en temps réel, la détection, l'analyse des incidents et le blocage des menaces.
Du support en permanence
De son côté, Secureworks apport son outil Managed Endpoint Protection. Cette offre apporte aux entreprises les services managés - tous les jours, à toute heure - de la société. Cela va d'une surveillance de l'état des postes de travail à la recherche de signes d'activité malveillante. L'outil Security Operations Center & Counter Threat Unit analyse en parallèle les événements afin d'en déterminer la gravité, l'exactitude et le contexte. Ceci tout en pouvant être combiné à CrowdStrike Falcon. Et en cas d'incident grave les clients pourront souscrire à Secureworks Incident Management Retainer. Une équipe spécialisée sera donc mobilisée pour répondre aux incidents à la demande. Ceci permettra ainsi aux entreprises qui ne disposent pas d'un centre de sécurité opérationnelle d'accéder à un support minimum. Ce service peut également être utilisé pour l'élaboration d'un plan proactif de réponse aux futurs incidents de sécurité.