Precicom-plus-Microsoft
Atelier-conférence

L’intelligence dans la gestion des incidents

Québec
Montréal
Nom
Merci de spécifier si vous avez des allergies alimentaires ou autres

Gestion des incidents Microsoft : Atelier Copilot et Sentinel

Dans les environnements où les exigences en cybersécurité et en gouvernance évoluent rapidement, les organisations doivent composer avec des contraintes bien réelles : manque de ressources, complexité des outils et pression réglementaire croissante.

Malgré des investissements importants, un constat revient fréquemment : la difficulté ne réside pas uniquement dans les technologies, mais dans la capacité à structurer, exploiter et orchestrer efficacement les données et les processus de gestion des incidents.

Cette conférence propose de mettre en perspective une approche concrète, ancrée dans l’écosystème Microsoft, qui permet de mieux exploiter les capacités existantes tout en facilitant le travail des équipes de sécurité.

Contexte

L’ensemble des organisations doit se rendre conforme aux exigences gouvernementales en cybersécurité et gouvernance. Les organisations doivent relever ce défi dans un contexte de manque d’expertise, de ressources et de budget adéquat. Malgré des efforts importants, plusieurs d’entre elles ont le sentiment de ne pas y arriver.

Approche proposée

Precicom propose une approche de gestion des incidents qui permet de rencontrer les exigences gouvernementales en maximisant ses investissements sur les outils Microsoft tels Microsoft Sentinel et Defender for Endpoint.

En collaboration avec Microsoft, cet atelier intègre la participation d’experts Microsoft et Precicom. Cette approche conjointe permet de contextualiser les capacités des outils à travers des pratiques d’implantation structurées et des cas d’usage concrets, en croisant les perspectives terrain et éditeur.

Copilote

+

Precicom - Microsoft Defender

+

Precicom - Microsoft Sentinel Data Lake

Accélérer les opérations de sécurité avec l’IA

Cette présentation montre comment Copilot for Security, intégré à Microsoft Defender et connecté à Microsoft Sentinel Data Lake, accélère le travail du SOC de bout en bout :

  • résumés d’incidents en langage clair
  • compréhension du scénario d’attaque (MITRE)
  • génération de requêtes KQL à partir de questions en langage naturel
  • recommandations guidées pour l’investigation et la remédiation

Centralisation et exploitation des données

En s’appuyant sur Sentinel Data Lake :

Les équipes peuvent :

Ce que vous verrez dans cet atelier :

Une approche structurée de la gestion des incidents permet de transformer les outils Microsoft en véritables leviers opérationnels, en alignant sécurité. gouvernance. performance.

Precicom Technologies Inc

+

Microsoft-Logo

Vos conférenciers

Enrico Desjardins - Precicom - Directeur des ventes, secteur public

Enrico Desjardins

Precicom

Directeur des ventes, secteur public

Ayman Yassa Microsoft - Québec

Ayman Yassa

Microsoft - Québec

Spécialiste technique principal en sécurité

Moetaz Zaidi Microsoft - Montréal

Olivier Charron

Microsoft - Montréal

Expert senior en solutions de sécurité

FAQ

Ateliers Precicom et Microsoft à Québec et Montréal.
Q : Qu’est-ce que Microsoft Sentinel dans la gestion des incidents ?

R : Microsoft Sentinel est une solution SIEM et SOAR qui permet de collecter, analyser et automatiser la réponse aux incidents de sécurité.

R : Copilot for Security utilise l’IA pour accélérer l’analyse des incidents, générer des requêtes et assister les équipes de sécurité dans leurs investigations.

R : Aux organisations souhaitant structurer leur gestion des incidents, optimiser leurs outils Microsoft et améliorer leurs opérations SOC.

Votre désinscription n'a pas pu être validée. Veuillez réessayer.
Votre désinscription a bien été effectuée.

Se désabonner de notre liste d’envoi

Vous ne souhaitez plus recevoir nos communications électroniques ? Remplissez le champ ci-dessous et cliquez sur « Se désinscrire » et nous cesserons de vous transmettre nos infolettres technos et événementielles.