Le logiciel de réponse aux incidents automatise le processus et/ou fournit aux utilisateurs les outils nécessaires pour détecter et résoudre les violations de sécurité. Les entreprises utilisent ces outils pour surveiller les réseaux, l'infrastructure et les points d'accès pour détecter les intrusions et les activités anormales. Elles utilisent ensuite les programmes pour inspecter et résoudre les intrusions et les logiciels malveillants dans le système. Ces produits offrent des capacités pour résoudre les problèmes qui surviennent après que les menaces ont contourné les pare-feux et d'autres mécanismes de sécurité. Ils alertent les administrateurs des accès non approuvés aux applications et aux réseaux. Ils ont également la capacité de détecter une variété de variantes de logiciels malveillants. De nombreux outils automatisent le processus de résolution de ces problèmes, mais d'autres guident les utilisateurs à travers des processus de résolution connus.
De nombreuses solutions de réponse aux incidents fonctionnent de manière similaire aux logiciels de gestion des informations et des événements de sécurité (SIEM), mais les produits SIEM offrent un éventail plus large de fonctionnalités de gestion de la sécurité et de l'informatique.
Pour être inclus dans la catégorie Réponse aux Incidents, un produit doit :
Surveiller les anomalies au sein d'un système informatique
Alerter les utilisateurs des activités anormales et des logiciels malveillants détectés
Automatiser ou guider les utilisateurs à travers le processus de remédiation
Stocker les données d'incidents pour l'analyse et le reporting