Les 12 derniers mois ont poussé les équipes informatiques et de cybersécurité d’entreprise à la limite. De la campagne sophistiquée SolarWinds début 2021 à la lutte mondiale pour corriger Log4j vulnérabilités en décembre, la pression était intense. Et cela se poursuivra dans la nouvelle année, alors que la pandémie entraîne la transformation numérique et de nouvelles façons de travailler, exposant davantage d’endpoints à une attaque.
Face à des menaces en spirale, les équipes de sécurité doivent se concentrer sur l’obtention des bases adéquates, par le biais de la cyberhygiène, de la protection des endpoints, de la gestion des risques liés aux données et de la conformité. Et choisir des fournisseurs qui ont établi des partenariats de premier ordre avec les leaders du secteur pour des performances et une protection optimisées.
Voici quelques-unes des tendances clés pour éclairer votre stratégie de sécurité au cours de l’année à venir.
Tous les yeux tombent sur la sécurité de la chaîne d’approvisionnement numérique
Les logiciels alimentent le monde. Mais en s’appuyant sur un nombre toujours plus grand de fournisseurs pour prendre en charge les processus informatiques et commerciaux critiques, les entreprises sont à la merci des attaques de la chaîne d’approvisionnement. La campagne ciblant SolarWinds a démarré en 2021, compromettant neuf agences gouvernementales américaines. Puis sont apparus des gangs criminels organisés avec une attaque sophistiquée par ransomware qui a touché la société de logiciels informatiques Kaseya. En compromettant les scores de ses clients MSP, les attaquants ont finalement réussi à infecter au moins 1 500 clients en aval à travers le monde.
Cependant, 2021 a sauvé le pire jusqu’au dernier jour, la vulnérabilité Log4j étant connue sous le nom de “Log4Shell. » Relativement facile à exploiter, presque omniprésent dans les environnements d’entreprise, mais également difficile à trouver et à corriger de manière exhaustive, il a obtenu un score CVSS de 10,0. Les États-nations et les gangs de cybercriminels ont rapidement rebondi.
Selon une agence de sécurité, les deux tiers (66 %) des attaques de la chaîne d’approvisionnement se concentrent désormais sur le code du fournisseur. Alors, comment les organisations peuvent-elles atténuer cette menace qui émerge rapidement ? La maîtrise des risques tiers en 2022 nécessitera une approche plus mature des fournisseurs de contrôle ; une approche qui implique des équipes de sécurité dès le départ et se concentre sur les examens continus du code. Le RSSI mondial de Tanium, Chris Hodson, a quelques conseils utiles ici.
La pandémie de COVID-19 continuera de grandir
L’énorme bouleversement de 2020 se21 may cache derrière de nombreuses organisations. Mais ce qui reste est une surface d’attaque beaucoup plus grande, grâce à une multitude d’investissements cloud et numériques conçus pour prendre en charge de nouvelles méthodes de travail et d’apprentissage. Voici quelques tendances clés à suivre :
Cybersécurité K-12
Les écoles américaines ont vu « un nombre record » d’incidents divulgués publiquement en 2020, entraînant des fermetures d’écoles, des millions de dollars de contribuables volés et une fraude à l’identité découlant des violations de données du personnel et des étudiants. La tendance s’est poursuivie en 2021 alors que les gangs de cybercriminels cherchaient à exploiter le financement limité des écoles en matière de sécurité informatique et les compétences internes, ainsi que les vulnérabilités et les mauvaises configurations dans les applications, l’infrastructure et les appareils d’apprentissage à distance.
Cependant, certains districts scolaires, comme les écoles publiques du comté de Gwinnett (GCPS), donnent l’exemple, en utilisant des outils comme ceux de Tanium pour stimuler la visibilité et le contrôle d’une infrastructure d’endpoints informatiques de plus en plus distribuée.
Cybersécurité dans l’enseignement supérieur
Ce ne sont pas seulement les institutions de K-12 qui sont une cible de plus en plus populaire pour les acteurs malveillants. Les universités doivent non seulement dévier les attaques de rançongiciels motivées financièrement, mais également les tentatives nationales de vol de recherches sensibles.
C’est pourquoi il est essentiel que les équipes informatiques de l’enseignement supérieur disposent des bons outils pour rechercher et corriger les endpoints mal configurés ou vulnérables, rapidement et à grande échelle. Grâce à une visibilité accrue, ils peuvent également rechercher de manière proactive les menaces, renforcer la résilience à l’avenir et remédier avant que les attaquants ne puissent causer de graves dommages.
Expérience des employés à distance
Le travail à distance de masse est la nouvelle réalité pour d’innombrables organisations et leurs employés à travers le monde. Aux États-Unis, une octobre 2021 étude a révélé que neuf employés sur 10 souhaitent maintenir le travail à distance dans une certaine mesure, à mesure qu’une nouvelle ère du lieu de travail hybride émerge. Cela crée de nouveaux défis pour le personnel du service d’assistance informatique qui manque souvent d’informations cruciales sur les endpoints et qui est bloqué par des processus manuels, une défaillance des outils et une maintenance réactive.
Heureusement, le monde des logiciels d’assistance informatique évolue. Aujourd’hui, les plateformes cloud telles que le Centre de service informatique de Tanium et Salesforce réinventent l’expérience des employés. S’appuyant sur les données et l’ automatisation des endpoints en temps réel pour la sécurité, la configuration et d’autres tâches essentielles, ils sont en mesure d’accélérer la résolution des incidents, la maintenance proactive et les interactions en libre-service.
Il est temps de se concentrer sur les fondamentaux
Les attaques de rançongiciel ont explosé pour enregistrer des pics au cours de l’année 2021, tandis que le volume d’incidents de violation de données signalés a facilement dépassé 2020 chiffres. Pourquoi ? Parce que les acteurs malveillants s’améliorent pour cibler les maillons les plus faibles de la chaîne de sécurité de l’entreprise. Il s’agit notamment de systèmes mal configurés ou vulnérables, d’utilisateurs susceptibles de cliquer sur des liens d’hameçonnage, de chaînes d’approvisionnement numériques, etc.
Ces tendances exigeront une réponse dans les domaines de meilleures pratiques suivants en 2022 :
Cyberhygiène
En d’autres termes, la cyberhygiène consiste à bien comprendre les bases en identifiant et en corrigeant en permanence les actifs informatiques non sécurisés. Pour ce faire, les organisations ont besoin des bons outils basés sur les risques pour fournir une visibilité complète sur ces actifs à tout moment, et la possibilité de résoudre tout problème rapidement et à grande échelle. Cela peut signifier corriger une vulnérabilité, modifier un mot de passe non sécurisé ou restreindre les privilèges d’administration.
Gestion et conformité des risques liés aux données
Avec de graves failles de sécurité pouvant entraîner des coûts de plusieurs millions de dollars et des dommages critiques à la réputation, l’informatique et le cyber-risque sont désormais un problème au niveau du conseil d’administration. Cela a entraîné une énorme demande d’outils qui peuvent évaluer et corriger ce risque avec précision. Pourtant, la plupart échouent parce qu’elles s’exécutent rarement, collectent des données limitées, manquent de contexte et ne combinent pas la notation avec la remédiation. Le risque Tanium est différent.
Détection et réponse des endpoints
L’activité moderne se produit au niveau de l’endpoint. C’est donc naturellement là que les acteurs malveillants concentrent également leurs efforts. Les plateformes traditionnelles de protection des endpoints (EPP) couvrent une analyse anti-malware plus traditionnelle, tandis que les outils de détection et de réponse des endpoints (EDR) offrent un moyen plus flexible de traiter plusieurs catégories d’exploits, de binaires malveillants et d’activité post-compromission de la couche du système d’exploitation. En réalité, une approche de défense en profondeur est recommandée en combinant les deux.
Malgré le battage médiatique du secteur, les outils EDR ne sont pas une panacée. Ils peuvent être contournés par des attaquants qualifiés, ce qui fait des investissements supplémentaires tels que Tanium Threat Response une considération importante. Tanium travaille pendant le temps d’attente avant, pendant et après une alerte initiale, pour définir le rayon d’explosion d’une attaque et y remédier de manière complète pour arrêter le saignement.
Les partenariats stratégiques de cybersécurité prennent de l’âge
Les cybercriminels disposent d’une vaste économie d’une valeur de plusieurs milliards de dollars chaque année. Les États-nations deviennent de plus en plus audacieux dans leurs attaques, et les capacités s’affaissent au-delà des suspects habituels. Face à ces défis et à la complexité croissante des chaînes d’approvisionnement et de l’infrastructure numérique, les responsables informatiques ont besoin de partenaires axés sur la résolution de leurs problèmes. Cela signifie que les fournisseurs prêts à travailler avec d’autres leaders du secteur doivent optimiser l’expérience utilisateur et la sécurité.
C’est pourquoi Tanium continuera à s’associer à des partenaires de premier plan tels que :
Salesforce
Nous réinventons la gestion des services aux employés pour la nouvelle ère du travail hybride. Il y a beaucoup d’autres choses à venir, car nous combinons la puissance de Work.com avec la visibilité et le contrôle en temps réel des endpoints de Tanium pour renforcer le service d’assistance informatique.
ServiceNow
L’intégration au ServiceNow Service Graph signifie que les organisations disposent désormais de données précises et actuelles pour s’assurer que leur inventaire de base de données de gestion de configuration (CMDB) est toujours à jour. Il peut fournir la base sur laquelle des efforts efficaces d’automatisation de la cybersécurité sont construits.
OpenCTI
Les cybercriminels sont des experts passés dans le partage d’informations et de connaissances pour améliorer leurs capacités offensives. Les défenseurs, moins. C’est la valeur d’Open Cyber Threat Intelligence (OpenCTI) : une plateforme open source qui permet aux organisations de gérer les connaissances en matière de cybermenace. Notre intégration prend les données OpenCTI de plusieurs sources ouvertes et fermées, et les livre à Tanium pour une détection améliorée des menaces et des vulnérabilités.
Instinct profond
Deep Instinct fournit un cadre de cybersécurité de Deep Learning spécialement conçu. L’intégration de la solution Threat Response de Tanium permettra aux clients communs d’améliorer leur capacité à bloquer les logiciels malveillants inconnus avant qu’ils ne s’exécutent sur les endpoints.
Essayez Tanium dès aujourd’hui et découvrez comment Tanium peut soutenir votre organisation tout au long de 2022.

