Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
La visibilité, un atout pour gagner la lutte contre les rançongiciels
by FireMon
Les entreprises perdent régulièrement des dizaines de millions de dollars à cause d'attaques par rançongiciel réussies, dont beaucoup ont été payées discrètement sans jamais faire la une. Un rançongiciel peut paralyser votre organisation et la rendre impuissante face à une situation perdant-perdant.
Dans l'idéal, vous pourriez acheter un produit et avoir la certitude que votre entreprise est protégée. Malheureusement, les rançongiciels ne fonctionnent pas ainsi. Il n'existe pas de solution unique contre les rançongiciels ni en matière de cybersécurité.
« Pour les entreprises d'aujourd'hui, la clé pour combattre cette menace croissante consiste à déployer une stratégie complète de préparation aux rançongiciels. Cette préparation est un sport d'équipe, qui réunit les groupes informatiques, sécurité et protection des données autour d'un ensemble varié d'activités de préparation englobant le matériel, les logiciels et les services, mais aussi l'assurance, les tests de préparation, la formation des employés à la sensibilisation à la sécurité, l'élaboration de playbooks, les tests d'intrusion, et plus encore », a déclaré Christophe Bertrand, directeur de pratique, Enterprise Strategy Group.
Pour protéger votre organisation contre les attaques par rançongiciel, la première étape consiste à comprendre pleinement votre environnement et tout ce qui doit être sécurisé. Vous ne pouvez pas protéger ce que vous ne voyez pas. Cela semble simple, mais les fusions-acquisitions, les cessions et même l'intégration de nouvelles recrues à distance peuvent élargir considérablement et rapidement les responsabilités de votre équipe de sécurité. Si vous n'êtes pas équipé pour identifier, gérer et sécuriser correctement vos nouveaux actifs, ceux-ci deviennent immédiatement un risque. Les équipements non autorisés présents dans votre réseau constituent le principal vecteur permettant aux attaquants de pénétrer et de prendre vos actifs en otage.
La gestion continue des cyberactifs est la clé pour éliminer les équipements non autorisés. Les outils de découverte d'actifs aident à prévenir l'infiltration initiale en vous donnant une connaissance complète de l'ensemble de votre architecture d'actifs. Toutefois, tous les outils de découverte d'actifs ne se valent pas. Des analyses de vulnérabilités trimestrielles ne répondent pas au besoin de gestion et de découverte des actifs, et même des analyses quotidiennes ne suffisent plus. Les environnements changent d'une minute à l'autre, ce qui rend indispensable que votre équipe de sécurité connaisse en permanence tout ce qui se trouve dans votre réseau.
La solution Cyber Asset Management de FireMon analyse et découvre en continu l'ensemble de l'infrastructure réseau afin d'identifier chaque équipement et chaque connexion, y compris les pare-feu, les routeurs, les terminaux ainsi que les équipements cloud et IoT. Cyber Asset Management peut analyser plus d'un million d'adresses IP en moins de quatre heures et s'intègre de façon transparente à la quasi-totalité des CMDB, scanners de vulnérabilités, lacs de données et outils de gestion des incidents et des adresses IP, vous offrant une vue unifiée détaillant l'ensemble de vos actifs.
Cyber Asset Management de FireMon intègre en continu les actifs non autorisés à votre architecture de sécurité, vous offrant une visibilité complète et ininterrompue. D'autres outils de découverte d'actifs exigent qu'une personne lance les recherches de découverte, ce qui fait perdre un temps précieux et laisse les actifs vulnérables. Cyber Asset Management, anciennement Lumeta, existe depuis plus de 22 ans et est utilisé par de nombreuses entreprises du Fortune 500. Il est largement reconnu pour sa constance, son évolutivité et sa fiabilité. En moyenne, Cyber Asset Management détecte 30-70 % d'actifs de plus que nos concurrents, soit potentiellement des milliers d'équipements non protégés susceptibles de devenir un vecteur d'attaque pour les rançongiciels.
Pour l'essentiel, de nombreuses solutions de sécurité peuvent contribuer à déjouer les attaques par rançongiciel, mais vous devez savoir ce que vous protégez pour pouvoir le protéger. Une solution solide de gestion des cyberactifs bénéficiera à votre organisation pour la prévention des rançongiciels et pour une
multitude d'autres tâches de sécurité. Grâce à cet outil, votre réseau est entièrement éclairé et vous êtes en mesure d'imposer une posture de sécurité à tout équipement non autorisé. Cette visibilité, à elle seule, vous aidera à gagner la lutte contre les rançongiciels et de nombreuses autres cybermenaces.
Contactez-nous pour en savoir plus sur la solution Cyber Asset Management de FireMon.