Utilisation de Aurora Focus pour détecter les évènements et y répondre

Remarque : Début 2025, le moteur de détection comportementale a été présenté comme le nouveau moteur de collecte et d'analyse des données qui optimise et améliore considérablement les capacités de l'agent Aurora Focus sur les terminaux de votre entreprise. Le moteur de détection comportementale remplace les jeux de règles de détection de la méthode précédente, détaillés dans cette section. Pour obtenir des informations et des instructions, reportez-vous à la section Transition des terminaux Aurora Focus des jeux de règles de détection vers le moteur de détection comportementale. Le moteur de détection comportementale est parfaitement adapté pour offrir une expérience plus efficace qui améliore la précision des détections tout en réduisant le « bruit d'alerte ». Il s'agit donc du mécanisme recommandé à l'avenir. Un préavis sera donné avant que les jeux de règles de détection ne deviennent obsolètes.

Aurora Focus utilise le moteur d'analyse de contexte (CAE) pour analyser et corréler les événements qui se produisent sur les terminaux en temps quasi réel. La logique du CAE est stockée localement sur le terminal, ce qui permet à l'agent Aurora Focus de surveiller et de suivre les activités malveillantes ou suspectes, même si le terminal n'est pas connecté aux services cloud Aurora Focus. Vous pouvez configurer Aurora Focus pour prendre des mesures de réponse automatisées lorsque le CAE identifie certains artefacts d'intérêt, fournissant ainsi une couche supplémentaire de détection et de prévention des menaces pour compléter les fonctionnalités de Aurora Protect Desktop.

Vous pouvez personnaliser les capacités de détection de Aurora Focus pour répondre aux besoins de votre entreprise. Vous pouvez créer des jeux de règles de détection avec la configuration souhaitée des réponses et des règles de détection, cloner et modifier des règles de détection existantes ou créer vos propres règles personnalisées, et créer des exceptions de détection pour exclure des artefacts spécifiques de la détection.