Contexte.
Le RSSI avait signalé un écart entre la posture antivirus existante et les attentes du comité d'audit. Le besoin : passer à l'EDR avec capacité d'investigation, sans courbe d'apprentissage punitive.
Solution.
Sophos Intercept X Advanced sur console centrale, intégration SIEM, atelier pratique pour le SOC interne, runbooks d'investigation traduits en français.
Mise en œuvre.
Migration silencieuse depuis l'antivirus legacy sur quatre semaines, par lots de soixante postes. Suivi quotidien des exceptions et résolution des conflits d'agents tiers.
Résultats.
Identité du client retenue à la demande de l'institution. Référent joignable sous NDA.