Service de détection
et réponse gérées (MDR)

Surveillez votre environnement informatique en continu et détectez les menaces avant qu’elles ne deviennent des incidents. Propulsé par Field Effect et surveillé 24/7, notre service transforme les signaux de sécurité en alertes claires, priorisées et accompagnées d’instructions de remédiation.

EN SAVOIR PLUS

DES MENACES DÉTECTÉES ET TRAITÉES PLUS RAPIDEMENT

QUELQUES MILLISECONDES

pour bloquer certaines activités malveillantes directement sur un poste*

18 SECONDES

de délai médian pour détecter et publier une alerte liée à une menace sur un poste*

2,6 MINUTES

de délai médian d’investigation lorsqu’une analyse experte est requise*

*Résultats opérationnels publiés par Field Effect en 2026. Ces données ne constituent pas des engagements de niveau de service et peuvent varier selon la nature de l’événement et l’environnement surveillé.

Une définition simple, sans jargon

La détection et réponse gérées, connue sous l’acronyme anglais MDR (managed detection and response), est un service de cybersécurité entièrement géré.

Il combine une technologie de surveillance et de protection continue avec une équipe spécialisée en opérations de sécurité. Les signaux provenant de plusieurs couches de votre environnement sont analysés, corrélés et priorisés afin de faire ressortir les risques qui nécessitent réellement votre attention.

Un service MDR ne vous remet donc pas simplement une console ou une liste d’alertes. Il vous aide à comprendre ce qui se passe, à déterminer ce qui doit être traité en priorité et à intervenir selon des règles établies à l’avance. On parle également de SOC géré ou de managed SOC.

Qu’est-ce que la détection
et réponse gérées?

MDR ou EDR : quelle différence?

Un EDR (endpoint detection and response) est principalement une technologie de détection et de réponse conçue pour protéger les postes de travail et les serveurs.

Un service MDR peut s’appuyer sur une capacité EDR, mais il va plus loin :

  • il surveille plusieurs couches de l’environnement, et non uniquement les postes;
  • il corrèle les événements provenant du réseau, du nuage, des identités et d’autres sources;
  • il assure une surveillance continue;
  • il réduit le bruit et priorise les alertes;
  • il ajoute l’intervention d’un centre d’opérations de sécurité;
  • il fournit des instructions de remédiation et des capacités de réponse encadrées.

La différence ne réside donc pas seulement dans l’outil, mais dans la capacité à l’exploiter en continu et à transformer les détections en décisions opérationnelles.

Le service permet de :

Voir

Une vue unifiée de l’activité sur les postes de travail, le réseau, les services infonuagiques, les identités, les expositions externes et l’intelligence artificielle, selon le plan retenu.

Comprendre

Des événements analysés et corrélés afin de distinguer les activités réellement préoccupantes du bruit normal de votre environnement.

Agir

Des alertes priorisées, du contexte, des instructions de remédiation et des capacités de réponse adaptées à la nature de la menace.

Garder le contrôle

Des politiques de réponse définies avec vous afin de concilier réduction du risque, continuité des opérations et tolérance aux interruptions.

Field Effect regroupe les événements pertinents dans des alertes appelées AROs — Actions, Recommandations et Observations. Chaque ARO présente le niveau de priorité, le contexte et les prochaines étapes, plutôt que de laisser votre équipe interpréter seule des alertes techniques isolées.

Pourquoi votre organisation a-t-elle besoin
d'un service MDR ?

Trois constats convergents rendent la surveillance continue indispensable pour les PME, municipalités et OBNL : une surface d’attaque qui s’élargit plus vite que les équipes internes peuvent suivre, des exigences réglementaires et contractuelles qui se durcissent, et un SOC interne hors de portée budgétaire pour la grande majorité des organisations.

1. La surface d’attaque s’élargit plus vite que les équipes internes

Télétravail, services infonuagiques, applications SaaS, appareils mobiles, fournisseurs externes et identités numériques multiplient les points d’entrée possibles.

Une attaque réelle traverse rarement une seule couche. Un compte compromis peut mener à une connexion inhabituelle, à une modification de privilèges, à un transfert de données puis à une propagation sur les postes ou le réseau.

Sans visibilité unifiée, ces signaux restent dispersés entre plusieurs outils et peuvent passer inaperçus jusqu’à ce qu’un incident perturbe les opérations.

2. Les attentes réglementaires et contractuelles se renforcent

Les organisations doivent être capables de protéger les renseignements qu’elles détiennent et de réagir adéquatement lorsqu’un incident survient.

Au Québec, un incident de confidentialité peut notamment entraîner l’obligation de prendre des mesures raisonnables pour réduire le risque de préjudice et, lorsqu’il présente un risque de préjudice sérieux, d’aviser la Commission d’accès à l’information et les personnes concernées.

Le MDR peut aider votre organisation à détecter plus tôt des événements, à les documenter et à soutenir la prise de décision. Il ne rend toutefois pas une organisation conforme à lui seul et ne remplace pas un programme complet de gouvernance, de protection des renseignements personnels ou de gestion des incidents.

3. Les attaques ne respectent pas les heures de bureau

Un signal faible non traité la nuit ou la fin de semaine peut devenir une interruption importante avant le retour de votre équipe.

La surveillance continue réduit le délai entre les premiers signes d’une attaque, leur compréhension et la mise en œuvre d’une réponse.

4. Les ressources internes sont déjà fortement sollicitées

Le tri des alertes, la chasse aux menaces et l’analyse des activités suspectes exigent des compétences spécialisées et une disponibilité continue.

Mettre sur pied et maintenir un SOC interne impose de recruter, former et retenir plusieurs spécialistes capables d’assurer une rotation 24/7. Le MDR mutualise cette capacité et évite de déplacer l’ensemble de cette charge vers votre équipe TI.

Field Effect commercialise sa plateforme par l’intermédiaire de partenaires revendeurs. Commissionnaires du Québec agit comme interlocuteur pour rendre la solution accessible à votre organisation, définir le périmètre approprié et assurer son intégration à vos opérations.

Notre rôle ne se limite pas à vous donner accès à une licence. Nous relions la surveillance continue à vos actifs critiques, à vos politiques de réponse, à vos responsabilités et aux autres capacités nécessaires pour réduire durablement votre risque.

Notre offre : Field Effect MDR, intégré à votre réalité opérationnelle

Ce que Field Effect MDR
fait pour vous

La plateforme réunit dans un même environnement des capacités de prévention, de détection, d’analyse et de réponse :

  • surveillance continue par un SOC 24/7;
  • protection des postes de travail et des serveurs compatibles;
  • surveillance du réseau et des services infonuagiques selon le plan retenu;
    détection des comportements anormaux et des indicateurs de compromission;
  • blocage ou confinement de certaines activités malveillantes;
    chasse proactive aux menaces;
  • identification des vulnérabilités, des mauvaises configurations et des expositions;
  • alertes priorisées accompagnées d’instructions;
  • rapports permettant de suivre les risques et les mesures correctives.

Ce que Commissionnaires du Québec
apporte autour

Au-delà de l’accès à la plateforme, notre valeur réside dans l’effet cumulé du MDR avec les autres services cybersécurité que nous opérons directement. C’est là que se construit un programme cyber cohérent, pas dans la juxtaposition d’outils séparés.

1. Accès et accompagnement local

Field Effect est offert par l’intermédiaire de partenaires revendeurs. Commissionnaires du Québec vous donne accès à la solution et demeure votre interlocuteur tout au long du déploiement.

Nous vous aidons à choisir le plan, le périmètre et les politiques de réponse adaptés à votre organisation.

2. Cadrage fondé sur le risque

Avant le déploiement, nous identifions vos actifs critiques, vos contraintes opérationnelles et vos priorités de sécurité.

Notre diagnostic de posture de sécurité permet de concentrer la couverture MDR sur les écarts et les zones d’ombre qui augmentent réellement votre exposition.

3. Relais en cas d’incident majeur

Le MDR détecte, contient certaines menaces et guide la remédiation. Un incident grave peut toutefois exiger une investigation plus approfondie.

Notre service de réponse aux incidents et notre expertise en analyse forensique peuvent alors prendre le relais dans le cadre d’un service distinct.

4. Réduction durable du risque

La technologie ne suffit pas à elle seule. Les erreurs humaines, les usages risqués et l’évolution de votre environnement doivent également être pris en compte.

Nos formations et activités de sensibilisation, combinées à un suivi périodique de la couverture, complètent le MDR dans la durée.

Ce que couvre concrètement le service

Le périmètre exact est défini avec vous lors du cadrage. Les composantes disponibles et leur niveau de couverture varient selon le plan retenu.

1. Postes de travail et serveurs compatibles

Un agent installé sur les systèmes Windows, macOS et Linux compatibles permet notamment :

  • de surveiller les processus, les fichiers, le registre et les activités réseau du poste;
  • de détecter des comportements anormaux ou malveillants;
  • de bloquer certaines tentatives d’exécution de logiciels malveillants et de rançongiciels;
  • d’identifier les logiciels ou systèmes vulnérables;
  • de contenir ou d’isoler à distance un appareil lorsque la politique de réponse le permet.

2. Réseau

Selon le plan retenu, un capteur réseau permet d’observer les communications entrantes et sortantes afin de détecter notamment :

  • des communications de commande et contrôle;
  • des connexions vers des destinations malveillantes;
  • des transferts de données anormaux;
    des appareils, services ou applications non recensés;
  • du Shadow IT;
  • certaines vulnérabilités et mauvaises configurations réseau.

3. Services infonuagiques et identités

Field Effect MDR peut surveiller Microsoft 365, Google Workspace ainsi que différentes intégrations infonuagiques et SaaS prises en charge.

La surveillance peut faire ressortir :

  • des signes de compromission d’un compte;
  • des connexions ou déplacements impossibles;
  • des règles de boîte de réception suspectes;
  • des modifications anormales de privilèges;
  • des téléchargements ou transferts inhabituels;
  • des activités pouvant indiquer une exfiltration de données.

La liste des intégrations disponibles doit être confirmée au moment du cadrage.

4. Risque externe et web clandestin

Field Effect surveille des sources où peuvent circuler des identifiants, des renseignements personnels, des données financières ou d’autres informations associées à votre organisation.

Cette veille permet de détecter certaines expositions externes avant qu’elles ne soient utilisées pour compromettre des comptes ou préparer une attaque.

La fréquence de la surveillance et les fonctionnalités disponibles dépendent du plan retenu.

5. Vulnérabilités et expositions

Le service ne se limite pas aux attaques déjà en cours. Il peut également faire ressortir des conditions qui augmentent la probabilité d’un incident :

  • logiciels non corrigés ou en fin de vie;
    services exposés inutilement;
  • protocoles ou configurations à risque;
    navigateurs vulnérables;
  • applications et appareils non recensés;
    identifiants compromis;
  • mauvaises configurations observées dans l’environnement.

Les constats sont priorisés afin que votre équipe puisse concentrer ses efforts sur les faiblesses qui augmentent réellement le risque.

6. Composantes additionnelles

Selon le plan et les options retenus, le service peut également comprendre :

  • un pare-feu DNS capable de bloquer des destinations malveillantes;
  • une protection DNS pour les appareils utilisés hors du réseau de l’organisation;
  • un service d’analyse des courriels suspects;
  • des rapports avancés sur les risques, les tendances et la couverture;
  • des options de conservation prolongée des journaux;
  • des intégrations avec certains outils de gestion et de cybersécurité.

L’intelligence artificielle,
désormais sous surveillance (AIDR)

L’adoption des outils d’intelligence artificielle avance souvent plus rapidement que les politiques internes.

La capacité AIDR (AI detection and response), ou détection et réponse liées à l’IA, étend la visibilité de Field Effect MDR aux outils d’IA utilisés dans votre environnement. Elle est intégrée à la plateforme et accessible selon le plan retenu.

1. Visibilité sur l’usage de l’IA

Identifiez les outils d’IA approuvés, non autorisés ou inconnus, les personnes qui les utilisent et les connexions associées à ces usages.

2. Comprenez les risques introduits

Obtenez une meilleure visibilité sur les données et les systèmes auxquels les outils d’IA se connectent, ainsi que sur les comportements qui pourraient augmenter votre exposition.

3. Surveillez le respect de vos politiques

Comparez les usages observés aux règles établies par votre organisation et repérez l’adoption d’outils non sanctionnés.

4. Encadrez l’adoption sans bloquer l’innovation

Autorisez les usages qui soutiennent la productivité et appliquez des contrôles aux outils ou aux comportements qui ne respectent pas vos politiques.

1. Comprendre : Nous définissons votre environnement, vos actifs critiques, vos contraintes et vos priorités de sécurité.

2. Configurer : Nous déployons les composantes retenues, connectons les sources et établissons vos politiques de réponse.

3. Surveiller et répondre : Field Effect analyse les signaux 24/7, priorise les menaces et intervient selon les règles convenues.

4. Améliorer : Nous ajustons la couverture et les politiques en fonction des tendances observées et de l’évolution de votre organisation.

Notre processus, du cadrage
au régime de croisière

faire une demande

Faites confiance à Commissionnaires du Québec et Field Effect pour votre monitoring 24/7. Contactez-nous pour discuter de votre projet MDR.

    Retour en haut