Skip to main content

Pourquoi les MSP et les revendeurs s'associent-ils à Cyber Crucible ?

Réponse courte : Parce que la prévention autonome permet à un partenaire de conserver la marge, la relation client et le SLA — au lieu de revendre un SOC hébergé par un éditeur et d'endosser la responsabilité lorsque ce SOC manque une attaque à vitesse machine.

Le piège de la revente de la détection

Le secteur a poussé les partenaires à revendre des services MDR et SOC hébergés par des éditeurs. Lorsque la surveillance pilotée par des humains manque inévitablement une attaque automatisée, c'est l'éditeur qui manque la brèche — mais ce n'est pas lui que le client renvoie. C'est le partenaire.

Ce qui change sur le plan opérationnel

  • Les menaces sont neutralisées instantanément, avant même que les analystes ne reçoivent une alerte.
  • Le volume d'alertes chute considérablement par rapport aux plus de 100 alertes par terminal et par jour à l'origine de la fatigue liée aux alertes.
  • Aucun réglage de règles YARA ni chasse aux menaces manuelle.
  • Les partenaires captent le flux de revenus au lieu de se contenter de commissions d'éditeur.

Et du côté du risque

Un partenaire dont l'offre de sécurité empêche les attaques plutôt que de simplement les documenter engage une conversation fondamentalement différente avec ses clients sur les résultats et la responsabilité.