Comment définir des contacts prioritaires en cas d'alerte MDR ?

Stoïk gère l'analyse et le traitement des alertes de sécurité, mais certaines situations nécessitent votre intervention directe. Par exemple :

  • Reformater un poste de travail après une infection confirmée

  • Vérification par le SOC : par exemple, si l'utilisateur X utilise un outil Y non répertorié, nous vous demanderons de confirmer sa légitimité

  • Alerte Active Directory : si un compte compromis est détecté, un plan d'intervention doit être déclenché avec nos recommandations (arrêt du réseau, désactivation des comptes VPN, etc.)

circle-info

⚠️ Important : pour garantir que notre équipe puisse vous contacter rapidement en cas d'alerte, veuillez vous assurer d'entrer vos contacts prioritaires dans l'onglet Paramètres > Utilisateurs.

Veuillez lire Gestion des accès utilisateur pour configurer ces contacts prioritaires.

Mis à jour

Ce contenu vous a-t-il été utile ?