Rapport MDR de chasse aux menaces
Chaque mois, l'équipe de chasse aux menaces Sophos MDR fournit un rapport sur son activité et ses résultats de chasse aux menaces.
Le rapport détaille l'activité constatée sur l’ensemble de notre clientèle.
Si vous êtes un contact autorisé MDR dans votre entreprise, vous recevrez automatiquement un email à partir duquel vous pourrez consulter ou télécharger le rapport.
Les administrateurs Sophos Central peuvent également consulter le rapport de la manière suivante :
- Allez dans MDR > Notifications.
-
Recherchez l’email de diffusion intitulé « [Rapport de renseignements] Rapport mensuel de chasse aux menaces ». La date du rapport est également affichée dans la ligne d'objet.
Si vous avez beaucoup de notifications, utilisez le filtre Emails de diffusion pour vous aider à trouver celui que vous recherchez.
-
Cliquez sur la notification, puis affichez ou téléchargez le fichier joint.
Les informations contenues dans le rapport sont décrites ci-dessous.
Recherches du mois écoulé
Le tableau fournit les statistiques suivantes :
- Les recherches effectuées au cours du mois écoulé
- Les recherches en cours
- Les recherches qui sont en mode surveillance
Les recherches sont généralement mises en mode surveillance pendant que les SophosLabs effectuent un travail de détection sur un terminal. Ceci permet à nos analystes d’examiner toute activité correspondant à la menace présumée en vue d'une éventuelle remontée.
Résultats de la chasse aux menaces
Le tableau fournit les résultats de l’activité de l'équipe de chasse aux menaces :
- Nombre total de détections soumises
- Travail de soutien des équipes de veille sur les menaces et MDR Ops
- Dossiers créés pour les clients touchés
- Nombre total de systèmes individuels touchés
Nos équipes de veille sur les menaces et MDR Ops fournissent des données sur les incidents actifs, les menaces émergentes ou l'activité des cybercriminels.
Carte thermique MITRE ATT&CK
Le cadre MITRE ATT&CK est au centre de nos opérations de recherche, qui sont effectuées conformément aux tactiques et techniques recommandées.
La carte thermique montre les tactiques MITRE les plus fréquemment rencontrées au cours de la période affichée.
Recherches effectuées
Cette section du rapport fournit des détails supplémentaires sur les recherches effectuées au cours du mois écoulé. Elle inclut des informations concernant la technique ou sous-technique MITRE observée, le comportement observé, l'approche générale utilisée ou l'hypothèse formulée pour mener la recherche.




