Home / Affaires et Politique / Comment se protéger des cyberattaques en trois points

Comment se protéger des cyberattaques en trois points

<p>tri razine zaštite_1</p>
tri razine zaštite_1 / Image by: foto

Aujourd’hui, il est clair que les logiciels antivirus installés ne garantissent pas la sécurité. Pour commencer, la question se pose de savoir si tous les ordinateurs et appareils (points de terminaison) sont correctement protégés avec la dernière version des anti-malware outils. La surveillance continue de la couverture des points de terminaison est un défi pour le personnel informatique. Même s’il existe un logiciel anti-malware installé, la détection et la prévention des attaques sophistiquées représentent un défi supplémentaire. En général, les administrateurs informatiques n’obtiennent pas d’aperçu immédiat de ce qui se passe ou un aperçu historique de ce qui s’est passé lors d’une violation de la sécurité. Par conséquent, ils ne sauront pas comment réagir au mieux.

Étant donné l’escalade des menaces cybernétiques, un petit nombre d’organisations disposent de suffisamment de personnel pour gérer l’analyse et la vérification de nombreux incidents et événements suspects.

Par exemple, la simple détection de malware dans un fichier ne fournit pas suffisamment d’informations contextuelles sur la manière dont la menace ou même la violation s’est produite. La détection est-elle le résultat d’une action d’un utilisateur qui a ouvert une pièce jointe dans un e-mail ? Peut-être qu’un autre utilisateur a téléchargé le même fichier plus tôt, mais à ce moment-là, l’anti-malware n’était pas à jour, donc il n’y a pas eu de détection ? Qui sont les autres utilisateurs affectés ? Ou rien de tout cela n’est lié à l’ouverture d’une pièce jointe d’e-mail, mais la détection est le résultat de la navigation sur un portail d’actualités légitime qui a été compromis et qui livre des malwares via un navigateur Chrome non corrigé ? Ou la détection n’est-elle pas du tout le résultat d’un « clic » de l’utilisateur, mais plutôt un attaquant malveillant a un accès à distance à notre réseau à la suite de la livraison d’un fichier malveillant sur le disque de l’ordinateur via le réseau LAN d’un bureau distant (mouvement latéral) ?

De tels scénarios et bien d’autres sont possibles avec chaque détection de malware. Par conséquent, il est important de s’appuyer sur une analyse automatisée qui donne aux administrateurs informatiques et aux analystes un aperçu rapide de ce qui se passe ou s’est passé avec une menace particulière. Le contexte de la détection est crucial  car il fournit un aperçu du niveau de risque réel, et à cet égard, les outils de sécurité anti-malware traditionnels et autres outils analytiques ne seront pas d’une grande aide.

Trois niveaux de protection

Nous savons que anti-malware n’est pas suffisant, mais la question se pose de ce que les organisations devraient réellement entreprendre pour améliorer leur protection. Pour tirer le meilleur parti des solutions de sécurité, les organisations doivent se concentrer sur les principales sources de risque, à savoir trois niveaux de protection.

1. Protéger les utilisateurs contre le contenu malveillant avec XDR : des ordinateurs personnels à l’e-mail 

La protection du contenu suppose une détection rapide de son contenu malveillant, une corrélation automatique des événements et une contextualisation de la détection – des ordinateurs de point de terminaison au trafic e-mail. Au lieu de détections individuelles, nous parlons d’une nouvelle technologie proactive – XDR (Extended Detection and Response) -qui fournit une réponse efficace aux menaces modernes. XDR apporte de l’automatisation et facilite ainsi l’analyse des données. Lorsqu’il y a suspicion d’une menace, l’utilisateur peut facilement accéder à la séquence historique des événements et découvrir ce qui a conduit à l’alerte. En même temps, la nécessité de rechercher dans les journaux d’enregistrement de différentes sources est éliminée, ce qui permet de gagner du temps et de fournir un véritable aperçu des risques découlant de détections individuelles (ou de combinaisons de détections) de contenu malveillant.

Bien que les solutions XDR aient été jusqu’à récemment réservées uniquement aux organisations ayant des « poches plus profondes », aujourd’hui, XDR est également disponible pour les petites et moyennes entreprises. Au lieu de compter sur un antivirus classique, les entreprises combineront plusieurs produits en un seul outil avec XDR et réduiront considérablement les risques. Cette solution est facile à gérer et élimine automatiquement le temps d’analyse nécessaire. Trend Micro Vision One XDR, facilite grandement l’analyse des menaces dans le trafic e-mail, en ligne, dans l’infrastructure cloud, et, bien sûr, sur les ordinateurs de point de terminaison eux-mêmes.

image

Trois niveaux de protection

photo

2. Gestion des identités

Avec l’augmentation des points d’accès publiquement disponibles à l’organisation (VPN, SSL VPN, RDP…), ainsi que le nombre croissant d’applications web en tant que service, les opportunités pour les attaquants de s’infiltrer dans l’organisation augmentent également. Le vol d’identité est donc l’un des principaux vecteurs d’attaque pour obtenir un accès non autorisé aux systèmes informatiques. Le besoin d’accès à distance pendant la pandémie a augmenté la surface d’attaque de nombreuses organisations.  Le travail des attaquants est facilité si des mots de passe sont utilisés sans vérifications ou facteurs supplémentaires (par exemple, certificat, mot de passe à usage unique, etc.). La situation est encore facilitée par le manque d’identités gérées pour accéder à toutes les applications professionnelles.

Les solutions de gestion des identités apportent une authentification multi-facteurs et un accès unique (SSO). Elles exigent que les utilisateurs comptent moins sur les mots de passe. Les applications doivent être accessibles de n’importe où, ce qui est devenu particulièrement prononcé pendant la pandémie. Leur utilisation doit également être sécurisée pour l’organisation. De même, les administrateurs doivent voir qui a accédé à quelle application et quand. Les solutions d’authentification multi-facteurs réduisent le rôle des mots de passe, et donc l’accès non autorisé aux comptes.

L’identification des utilisateurs et la vérification de l’authentification sont extrêmement importantes pendant la transformation numérique. Les solutions Zero Trust Network (ZTNA) sont donc de plus en plus recherchées. Elles permettent aux employés d’avoir un accès à distance sécurisé à n’importe quelle application. L’utilisateur accède aux bonnes ressources au bon moment, et la nécessité d’un VPN local est éliminée.

3. Éducation des employés sur les menaces cybernétiques

La dernière ligne de défense d’une organisation contre les attaques est l’employé. Dans de nombreux cas, tout se résume à savoir si l’employé clique ou non sur un lien dans un e-mail. La sensibilisation aux attaques, en particulier celles livrées par e-mail, est cruciale pour renforcer la résilience de l’organisation face aux violations.

Les grandes organisations ont traditionnellement abordé de telles questions par le biais d’une éducation systématique des employés sur les menaces de sécurité. Cependant, les initiatives traditionnelles de SAT (Security Awareness Training) nécessitent suffisamment d’argent et de temps, qui sont des ressources limitées. Et les attaquants le savent bien et en profitent.

De tels problèmes peuvent être contournés avec des solutions SAT assistées par logiciel. Elles permettent une éducation automatique et continue des employés (et une intégration avec l’intégration de nouveaux employés). L’accent est mis sur les menaces actuelles. Les employés ne sont pas interrompus par des formations chronophages, mais plutôt par des moments d’apprentissage plus courts, souvent en réaction à l’ouverture de liens risqués. Avec des liens envoyés comme des attaques simulées par des solutions SAT, l’éducation SAT comprend également des tests occasionnels et des cours courts regroupés par thèmes. Avec des employés qui peuvent plus facilement reconnaître les menaces cybernétiques, les organisations créent une plus grande résilience. Ce qui nécessite traditionnellement beaucoup de préparation et de temps est réduit à une mise en œuvre très rapide et à un processus continu.

image

Nombre d’attaques de phishing bloquées..

photo

“Transformation numérique” de la pandémie a changé le paysage des menaces

La transformation numérique a permis la continuité des affaires pendant la pandémie. En même temps, le paysage des menaces a changé. Alors que les entreprises prenaient des mesures vers la transformation des affaires, les cybercriminels attendaient avec impatience leur opportunité et exploitaient de nouvelles possibilités d’attaque sur les organisations.

Trend Micro, le fabricant de solutions anti-malware, dans son rapport annuel sur les types de menaces de sécurité les plus significatifs en 2021, nous fournit des lignes directrices pour le comportement et la défense contre les cyberattaques dans les périodes à venir.

En 2021, une tendance croissante de collaboration entre groupes de hackers visant à livrer des attaques modernes par ransomware a été observée. Cela contraste avec la méthode de spray-and-pray des types d’attaques par ransomware auparavant populaires. Avant d’exécuter une attaque, de tels groupes prennent suffisamment de temps pour explorer la situation et étudier l’organisation.

Le secteur de la santé, qui n’apparaissait auparavant pas sur la liste des cibles de tels attaquants, est désormais également touché comme les institutions gouvernementales et les banques. Il a été rejoint par une liste de plusieurs autres secteurs et industries. En traduction, personne n’est épargné.

Avec l’e-mail, les attaquants cybernétiques se concentrent sur le cloud

La continuité des affaires pendant la pandémie a été grandement facilitée par la migration vers des services cloud, SaaS et IaaS services. Les acteurs malveillants, en revanche, ont facilement exploité les complexités de l’infrastructure cloud.

L’e-mail a été et reste l’outil de collaboration le plus populaire et l’application clé de chaque organisation. Par conséquent, il n’est pas surprenant qu’il soit toujours la voie d’attaque la plus utilisée. Les campagnes de phishing sont un moyen très efficace de propager des malwares. Le nombre d’attaques de phishing bloquées par Trend Micro Cloud App Security a doublé en 2021 par rapport à l’année précédente. Deux tiers de ces e-mails ont été classés comme spam, et le reste comme vol d’identité (credential-phishing). Avec l’aide d’outils avancés tels que l’analyse de l’auteur, Cloud App Security a également détecté et bloqué un plus grand nombre d’attaques BEC (Business Email Compromise) en 2021.

Il est important de noter que les attaquants exploitent également à la fois les anciennes et les nouvelles vulnérabilités découvertes. Malgré la disponibilité de correctifs, les attaquants ont continué à exploiter de nombreuses anciennes vulnérabilités. Selon les recherches de Trend Micro, les vulnérabilités de plus de trois ans ont été utilisées pour livrer un tiers des attaques en 2021.

Êtes-vous intéressé par plus d’informations ? Avez-vous besoin d’une démonstration de la solution ? En tant que distributeur autorisé de Trend Micro, Veracomp peut vous aider à mettre en œuvre une solution qui protégera entièrement votre entreprise. Contactez-nous à [email protected].