{"id":4454,"date":"2022-02-09T17:58:57","date_gmt":"2022-02-09T16:58:57","guid":{"rendered":"https:\/\/partnernews.sophos.com\/fr-fr\/?p=4454"},"modified":"2022-03-01T08:46:33","modified_gmt":"2022-03-01T08:46:33","slug":"sophos-xdr-enhanced-investigations-and-office-365-integration","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2022\/02\/products\/sophos-xdr-enhanced-investigations-and-office-365-integration\/","title":{"rendered":"Sophos XDR\u00a0: Am\u00e9lioration des investigations et int\u00e9gration d\u2019Office\u00a0365"},"content":{"rendered":"<p>Nous avons le plaisir d\u2019annoncer des am\u00e9liorations apport\u00e9es au tableau de bord Investigations et l\u2019int\u00e9gration des donn\u00e9es Microsoft\u00a0365 dans Sophos\u00a0XDR.<\/p>\n<h2>R\u00e9duisez les temps d\u2019investigation avec le tableau de bord \u2018Investigations\u2019<\/h2>\n<p>Le temps est un facteur essentiel lors de l\u2019investigation d\u2019un incident. Il est essentiel de comprendre l\u2019\u00e9tendue et l\u2019impact de l\u2019incident pour mettre en place une r\u00e9ponse rapide et efficace. Le tableau de bord Investigations est con\u00e7u pour aider les \u00e9quipes d\u00e9j\u00e0 bien charg\u00e9es \u00e0 travailler encore plus efficacement.<\/p>\n<h3>Gagnez du temps et obtenez une vue d\u2019ensemble gr\u00e2ce \u00e0 l\u2019agr\u00e9gation des d\u00e9tections.<\/h3>\n<p>Plusieurs d\u00e9tections de menaces diff\u00e9rentes correspondant \u00e0 un m\u00eame incident plus large sont automatiquement corr\u00e9l\u00e9es et affect\u00e9es \u00e0 la m\u00eame investigation. Par exemple, les d\u00e9tections qui d\u00e9clenchent la m\u00eame r\u00e8gle de classification des menaces dans les 24\u00a0heures seront ajout\u00e9es \u00e0 une seule investigation, ce qui \u00e9vite \u00e0 l\u2019analyste de devoir les ajouter manuellement. Les d\u00e9tections affectant les m\u00eames appareils seront \u00e9galement ajout\u00e9es automatiquement \u00e0 la m\u00eame investigation. Cela fait gagner un temps pr\u00e9cieux \u00e0 l\u2019\u00e9quipe SOC et l\u2019aide \u00e0 comprendre rapidement la port\u00e9e et l\u2019impact d\u2019un incident.<\/p>\n<p>Les analystes peuvent \u00e9galement ajouter manuellement des d\u00e9tections \u00e0 une investigation ou cr\u00e9er une investigation, \u00e0 l\u2019aide d\u2019une case avec s\u00e9lections multiples afin de minimiser le temps de clic.<\/p>\n<h3>R\u00e9pondez plus rapidement gr\u00e2ce \u00e0 la notification automatique par email<\/h3>\n<p>Lorsqu\u2019une nouvelle investigation est cr\u00e9\u00e9e, les membres de l\u2019\u00e9quipe concern\u00e9s sont automatiquement notifi\u00e9s afin de r\u00e9pondre le plus rapidement possible. L\u2019email comprend un r\u00e9sum\u00e9 de l\u2019investigation avec des informations cruciales pour permettre \u00e0 l\u2019analyste de r\u00e9pondre rapidement, comme le num\u00e9ro d\u2019identification de l\u2019investigation, le score de risque des d\u00e9tections, le nombre d\u2019appareils touch\u00e9s et un lien rapide vers l\u2019investigation. Lorsqu\u2019un membre de l\u2019\u00e9quipe est affect\u00e9 \u00e0 une investigation en cours, il en est automatiquement inform\u00e9.<\/p>\n<h3>Travaillez en \u00e9quipe soud\u00e9e gr\u00e2ce aux notes dynamiques<\/h3>\n<p>La section \u00ab\u00a0Notes d\u2019investigations\u00a0\u00bb permet aux \u00e9quipes de partager rapidement les progr\u00e8s et les r\u00e9sultats. Du texte libre peut \u00eatre ajout\u00e9, permettant aux \u00e9quipes compos\u00e9es de plusieurs analystes de collaborer facilement, de partager des renseignements et de r\u00e9pondre plus rapidement aux menaces.<\/p>\n<p><iframe loading=\"lazy\" src=\"https:\/\/player.vimeo.com\/video\/669470982?h=0c45b7e689&amp;portrait=0\" width=\"640\" height=\"333\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<h2>Obtenez une vision compl\u00e8te \u2013 nouvelle int\u00e9gration des donn\u00e9es Microsoft\u00a0365<\/h2>\n<p>De nombreuses organisations utilisent la plateforme Microsoft\u00a0365, qui devient ainsi une pi\u00e8ce pr\u00e9cieuse du puzzle de la cybers\u00e9curit\u00e9. Le nouveau connecteur MS\u00a0365 dans Sophos Central permet aux utilisateurs de Sophos\u00a0XDR d\u2019inclure cette source de donn\u00e9es riches dans leurs investigations sur les menaces et la maintenance de la s\u00e9curit\u00e9 des op\u00e9rations informatiques. Par exemple, pour identifier les utilisateurs dont le nombre de tentatives de connexion \u00e9chou\u00e9es est suspicieusement \u00e9lev\u00e9.<\/p>\n<h2>Comment d\u00e9marrer<\/h2>\n<p>Acc\u00e9dez au Portail Partenaires Sophos pour obtenir les <a href=\"https:\/\/partners.sophos.com\/prm\/French\/c\/selling-sophos-xdr\" target=\"_blank\" rel=\"noopener\">derni\u00e8res ressources commerciales<\/a>.<\/p>\n<p>Tous les clients Sophos\u00a0XDR peuvent acc\u00e9der au tableau de bord Investigations depuis Sophos Central. La plupart de ces puissantes fonctionnalit\u00e9s sont d\u00e9j\u00e0 disponibles pour les clients Sophos\u00a0XDR. Pour acc\u00e9der aux donn\u00e9es de MS\u00a0365, le connecteur doit \u00eatre activ\u00e9\u00a0: connectez-vous \u00e0 Sophos Central -&gt; Int\u00e9grations tierces -&gt; Journaux d\u2019activit\u00e9 des utilisateurs Microsoft\u00a0365.<\/p>\n<p>Si vous souhaitez essayer Sophos\u00a0XDR, vous pouvez soit d\u00e9marrer une \u00e9valuation du produit (si vous avez un compte Sophos Central), soit <a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/endpoint-antivirus\/free-trial\" target=\"_blank\" rel=\"noopener\">faire une \u00e9valuation d\u2019Intercept\u00a0X<\/a>, qui inclut Sophos\u00a0XDR. N\u2019oubliez pas d\u2019ajouter votre <a href=\"https:\/\/partners.sophos.com\/prm\/French\/s\/assets?collectionId=11912\" target=\"_blank\" rel=\"noopener\">Referral ID Sophos<\/a> si vous partagez des formulaires d\u2019\u00e9valuation avec des prospects. Cet identifiant vous permet de vous assurer que les prospects cr\u00e9\u00e9s par vos liens vous appartiennent et qu\u2019ils vous sont attribu\u00e9s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Acc\u00e9l\u00e9rez la d\u00e9tection et l\u2019investigation des menaces dans les environnements de vos clients.<\/p>\n","protected":false},"author":56,"featured_media":3000003412,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[33,165,36,108],"coauthors":[107],"class_list":["post-4454","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-intercept-x","tag-office-365","tag-sophos-central","tag-sophos-xdr"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2021\/07\/featured-image-sophos-xdr-app-icon-1600x960px.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/4454","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/56"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=4454"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/4454\/revisions"}],"predecessor-version":[{"id":4457,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/4454\/revisions\/4457"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=4454"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=4454"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=4454"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=4454"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}