Envoi d'un incident à l'équipe de réponse aux incidents pour une enquête complémentaire

Vous pouvez envoyer un incident à l'équipe de réponse aux incidents pour qu'elle mène une enquête. Ce service comprend l'ensemble complet des mesures de réponse, allant de l'analyse initiale et les premières mesures de réponse rapides à la détection de signes d'attaques supplémentaires et à la préparation d'un plan d'élimination des conséquences possibles.

Lorsque vous achetez l'abonnement au service, vous disposez d'un certain nombre d'heures d'enquête. Vous dépensez les heures d'enquête lorsque vous envoyez un incident à l'équipe de réponse aux incidents. Si vos heures d'enquête sont insuffisantes, vous pouvez toujours envoyer un incident pour enquête en sollicitant un service commercial et en créant une demande manuellement.

Vous recevez les résultats de l'enquête dans l'onglet Communication de l'incident.

Pour envoyer un incident à IR Retainer, procédez comme suit :

  1. Dans la fenêtre de la Console MDR en ligne, accédez à l’option du menu Incidents.

    La liste des incidents s’ouvre.

  2. Cliquez sur la chaîne correspondant à l'incident que vous souhaitez envoyer à l'équipe de réponse aux incidents.

    La page d’incident s’ouvre.

  3. Sous l'onglet Résumé de la section Actions, exécutez une des actions suivantes :
    • Si vous disposez d'heures d'enquête, cliquez sur le bouton Transmettre l'incident à l'équipe IR, puis confirmez que vous souhaitez envoyer l'incident à IR Retainer.
    • Si vous ne disposez pas d'heures d'enquête, cliquez sur le lien, puis remplissez le formulaire de demande pour acheter un service commercial.

L’incident est envoyé. Les experts de l'équipe de réponse aux incidents vous contacteront via la Console MDR dans les plus brefs délais après la réception de l'incident.

Haut de page