> For the complete documentation index, see [llms.txt](https://docs.stoik.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.stoik.io/broker/fr/prevention-cyber/stoik-mdr-deployment.md).

# Stoïk MDR : déploiement en 4 étapes

Nous vous accompagnons dans le déploiement de votre EDR (Détection et réponse sur les terminaux), géré par le SOC Stoïk, pour une protection 24 h/24 et 7 j/7.

{% stepper %}
{% step %}

### 01. Collecte de l'identifiant client

**Identifiant client EDR**, par exemple : `2FA390DA300000000EXAMPLE` (`Terminaux` > `Paramètres` > `Informations`)

La semaine précédant l’activation de votre contrat, vous recevrez votre identifiant client EDR par e-mail (également disponible dans votre espace Stoïk Protect).

* Un identifiant unique pour les terminaux et les serveurs.
* Consultez les **4 points clés** à vérifier avant de commencer le déploiement.
  {% endstep %}

{% step %}

### 02. Installation de l’EDR

*Webinaire de 30 minutes, choisissez un créneau*

**Vous n’êtes pas seul ! Rejoignez notre session de formation MDR.**

Découvrez la méthodologie de déploiement MDR et le fonctionnement du SOC Stoïk 24 h/24 et 7 j/7. La présence du responsable informatique ou du prestataire est recommandée.

L’EDR doit être installé sur tous les postes de travail et serveurs.

Deux méthodes possibles :

1. **Déploiement manuel**: recommandé pour un maximum de 20 terminaux, ou pour tester la solution avant un déploiement automatique.
2. **Déploiement automatique**: via GPO ou vos outils de gestion (MDM).

Une fois installé, l’EDR remplace votre antivirus : un premier niveau de protection est déjà actif.

**Modules supplémentaires**: les appareils mobiles et Active Directory peuvent être surveillés via des modules supplémentaires. Contactez nos consultants cyber : <protect@stoik.io>
{% endstep %}

{% step %}

### 03. Configuration progressive par le SOC Stoïk

Après l’installation, notre Security Operations Center (SOC) configure votre EDR en 3 phases sur environ un mois, sans impact sur vos opérations. Aucune action n’est requise de votre part.

**1. Phase d’observation (≈ 2 semaines)**

* Observation de votre environnement et définition d’une base de comportement normal.
* Analyse du trafic et détection d’anomalies, sans blocage.
* À ce stade, l’EDR offre déjà une protection de niveau antivirus.

**2. Phase de protection initiale (≈ 2 semaines)**

* Déploiement des premières règles de sécurité.
* Blocage automatique des activités suspectes.

**3. Phase de protection optimale**

* Activation complète des fonctionnalités de l’EDR.
* Niveau de sécurité maximal, adapté à votre infrastructure.
  {% endstep %}

{% step %}

### 04. Résultats de la surveillance

Pour suivre l’activité de vos actifs surveillés, rendez-vous sur votre tableau de bord Stoïk Protect : `Terminaux` > `Résultats`.

Le tableau de bord affiche :

* Niveaux de criticité (Critique, Élevé, Moyen, Faible)
* Statut de traitement des alertes (Ouverte / Résolue)
* Un résumé clair de chaque alerte

**Comment les alertes sont-elles traitées par l’équipe SOC de Stoïk ?**

Lorsqu’une alerte est détectée, le délai maximal de prise en compte est de **15 minutes**. Le délai de réponse varie ensuite selon la criticité :

* 45 minutes maximum pour les alertes critiques
* 4 heures ouvrées maximum pour les alertes moyennes

La plupart des incidents sont résolus directement par nos analystes. Si une action est requise de votre part, vous en êtes immédiatement informé par e-mail.

Renseignez vos contacts d’urgence dans Stoïk Protect (`Paramètres` > `Utilisateurs`) afin que le SOC Stoïk puisse vous joindre rapidement en cas d’incident.

**Modules supplémentaires disponibles pour étendre la protection**

* Téléphones (mobile)
* Active Directory (ITP)
* Gestion des vulnérabilités (Spotlight)
* Cartographie informatique (Discover)

Pour en savoir plus ou activer ces options, contactez-nous : <protect@stoik.io>
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.stoik.io/broker/fr/prevention-cyber/stoik-mdr-deployment.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
