Les dernières données sur les cybermenaces sont assez sans équivoque. Selon IDC, plus d’un tiers des organisations mondiales ont subi une attaque ou une violation liée aux rançongiciels au cours de l’année passée. Il ne s’agit pas non plus de la seule menace que les responsables informatiques doivent surveiller. Pourtant, alors que le secteur de la sécurité est rempli de fournisseurs offrant des solutions miracles, beaucoup ne font que peu pour résoudre le défi sous-jacent qui entraîne des violations : la cyberhygiène.
Heureusement, Tanium offre aux organisations la visibilité et le contrôle dont elles ont besoin pour soutenir la cyberhygiène et fermer les voies d’attaque critiques. Nous nous sommes récemment entretenus avec Nathan Peters, responsable des opérations chez ProNet Designs, pour en savoir plus.
https://youtu.be/tERNTeo_y44
La source du problème
Les rançongiciels dominent le paysage actuel des menaces, pour une bonne raison. Les attaques ont augmenté d’environ 102 % au cours de l’année passée, et les dommages mondiaux devraient atteindre 20 milliards USD en 2021. Bien qu’il existe plusieurs vecteurs d’attaque, de nombreuses violations surviennent en raison d’actifs informatiques non corrigés ou mal configurés. La dernière campagne, qui pilote une nouvelle variante connue sous le nom de LockFile, fonctionne en exploitant les bogues dits « ProxyShell » dans le serveur Microsoft Exchange.
Dans ce contexte, ignorer la cyberhygiène revient à abandonner la diligence raisonnable de base, selon Peters.
« C’est comme ne pas verrouiller la porte de votre voiture au centre commercial. Oui, les portes sont fermées, mais quelqu’un peut toujours les ouvrir », soutient-il. « Ne pas savoir à quel point votre environnement est sain ou autrement laisse simplement la porte ouverte à un risque plus élevé et élargit la surface d’attaque. »
[Lire également : Qu’est-ce que la gestion des risques ? Une vue d’ensemble simplifiée]
Malheureusement, cette surface d’attaque est plus grande que jamais grâce aux investissements dans l’infrastructure et les applications cloud pendant la pandémie et à l’explosion des endpoints de travail à distance. Pourtant, les organisations de toutes tailles ont du mal à suivre tous leurs actifs informatiques.
Les organisations de taille moyenne que ProNet Designs aide ont souvent moins de ressources à résoudre le problème, et les priorités commerciales qui prévalent sur la cybersécurité, explique Peters.
« En général, ils se concentrent sur leurs opérations, leurs produits et la vente aux clients », dit-il. « Ils n’ont pas de centre d’opérations de sécurité, ni d’équipes rouges, bleues ou violettes pour leur dire ce qui ne va pas. »
Où Tanium et ProNet Designs aident
Alors, quelle est la clé d’une cyberhygiène réussie ? Tout se résume à obtenir une visibilité complète sur les actifs des endpoints de l’organisation et à gérer tous les systèmes indésirables. Et ensuite, il s’agit de contrôle : la capacité de remédier à grande échelle pour corriger tous les endpoints non corrigés ou mal configurés.
C’est ce que ProNet Designs fait pour ses clients utilisant la plateforme Tanium.
« Nous utilisons Tanium pour montrer quels actifs ils possèdent, ce qui est corrigé, si c’est conforme et correctement configuré », explique Peters. « Nous utilisons également Tanium pour examiner leur réseau et vérifier si des ports sont ouverts qui ne devraient pas l’être. Cela nous aide à voir ce qu’un pirate informatique pourrait exploiter et bloquer. »
Tanium aide également Peters et son équipe à améliorer l’informatique légale et le reporting, en fournissant la clarté et la confiance dont ils ont besoin pour soutenir l’atténuation des risques à long terme pour les clients.
« Il ne s’agit pas seulement de la gestion des actifs et de l’application de correctifs. Tanium vous permet également de remonter dans l’histoire pour voir ce qui s’est passé », conclut-il. « Cela vous donne confiance : comprendre dans quelle mesure vous êtes devenu exposé et prendre de meilleures décisions pour éviter que la même chose ne se produise à l’avenir. »
Apprenez-en plus sur les fondamentaux de la cyberhygiène et découvrez ce qui se trouve sur votre réseau grâce à une évaluation de la cyberhygiène dès aujourd’hui.

