Passer au contenu principal
Cybersécurité des endpoints pour l’enseignement supérieur : lutter contre les deux plus grandes menaces actuelles
Comment faire

Cybersécurité des endpoints pour l’enseignement supérieur : lutter contre les deux plus grandes menaces actuelles

Les écoles doivent améliorer la cybersécurité de leurs endpoints pour se défendre contre leurs plus grandes menaces, vulnérabilités et sources de risque. Voici comment.

Dans l’enseignement supérieur, les groupes informatiques ont une seule mission : ils doivent fournir un environnement sûr, sécurisé et stable à leurs étudiants et à leur personnel. Au cours des 12 derniers mois, cette mission est devenue difficile à accomplir.

Les institutions ont renvoyé leurs étudiants et leur personnel chez elles, elles ont créé des modèles d’apprentissage en ligne à partir de zéro et elles dépendent de plus en plus des technologies nouvelles et souvent vulnérables.

Ces changements ont créé une série de défis auxquels les établissements d’enseignement supérieur sont confrontés, et que nous avons écrit cette série d’articles pour vous aider à surmonter.

Dans cette série, nous explorerons les trois plus grands défis auxquels les établissements d’enseignement supérieur sont confrontés aujourd’hui, comment vous pouvez surmonter ces défis et le rôle que Tanium peut jouer dans le processus.

Dans ce premier article, nous aborderons le défi des nouvelles menaces de cybersécurité.

Pour ce faire, nous décrirons :

  • Les principales menaces de cybersécurité auxquelles les institutions sont désormais confrontées.
  • Comment les institutions peuvent améliorer la cybersécurité de leurs endpoints pour se défendre contre ces menaces.
  • Comment les institutions peuvent utiliser Tanium pour renforcer leurs défenses.

Les deux principales menaces de cybersécurité auxquelles les établissements d’enseignement supérieur sont désormais confrontés

Le paysage des menaces de l’enseignement supérieur a changé et les institutions doivent adapter leurs défenses pour y remédier.

Au cours des 12 derniers mois, le secteur de l’éducation a été une cible majeure pour les attaques de cybersécurité. Parfois, les attaques contre l’éducation ont augmenté plus rapidement que les attaques contre tout autre secteur (30 % contre 6,5 %), tandis que 62,8 % des rencontres de logiciels malveillants en octobre 2020 ont été signalées dans le secteur de l’éducation uniquement.

Pendant cette période, les établissements d’enseignement supérieur ont été ciblés par deux menaces principales.

Ransomware avancé : les institutions ont connu une augmentation des attaques de groupes de menaces persistantes avancées (APT) axées sur les bénéfices, et beaucoup de ces attaques ont été des campagnes de ransomware. Le secteur de l’enseignement supérieur a connu 100 % d’attaques de ransomware en plus en 2020 par rapport à 2019, et la demande moyenne de rançon a atteint 447 000 USD.

Attaques parrainées par des États : les institutions ont également connu une augmentation des attaques provenant de groupes de menaces parrainés par des États qui recherchent des données de recherche. Historiquement, ces attaques de cyberespionnage recherchaient souvent des informations sur la recherche militaire menée dans les universités, mais au cours de l’année passée, les groupes de menaces ont également cherché des données de recherche sur les vaccins contre la COVID-19.

Les deux menaces utilisent des modèles d’attaque complexes en plusieurs étapes et tirent parti de l’augmentation des vulnérabilités des endpoints que les établissements d’enseignement supérieur ont involontairement ouvertes lors de leur passage de nuit à des opérations à distance.

Un modèle d’attaque typique pour les deux menaces suivra ces étapes.

  1. L’attaquant analyse le réseau de l’organisation pour détecter les vulnérabilités.
  2. Ils lancent des attaques standard telles que l’hameçonnage ou exploitent toutes les vulnérabilités connues qu’ils trouvent, telles que les actifs non corrigés.
  3. Ils pénètrent dans le réseau de l’institution et se déplacent latéralement à travers les systèmes vulnérables.
  4. Ils se développent dans l’environnement, collectent des informations sur les systèmes critiques et exfiltrent autant de données sensibles que possible.
  5. Si l’attaque inclut des ransomwares, ils finiront par verrouiller les systèmes et exigeront une rançon.

Pour se défendre contre ces menaces, les institutions doivent développer une approche de la cybersécurité des endpoints aussi complexe et à plusieurs étapes que les modèles d’attaque eux-mêmes, et qui met l’accent sur la fermeture rapide des vulnérabilités connues.

Voici à quoi cela ressemble.

Comment les institutions peuvent améliorer la cybersécurité de leurs endpoints pour se défendre contre ces deux menaces

Pour se défendre contre ces menaces, les établissements d’enseignement supérieur doivent être en mesure de :

  1. Développez une image précise des actifs du réseau, des vulnérabilités connues sur ces actifs et du risque mesurable que chacun comporte.
  2. Supprimez les vulnérabilités connues sur les actifs en les corrigeant, les mettant à jour et les configurant correctement en permanence.
  3. Recherchez de manière proactive les indicateurs de compromission des attaques en cours avant qu’elles ne se développent trop loin.
  4. Enquêtez sur les attaques découvertes pour identifier leur cause profonde, leur propagation latérale, ainsi que les actifs et les données que l’attaquant a touchés.
  5. Corrigez les attaques, expulsez les pirates informatiques et retrouvez le contrôle des systèmes sans perte de données significative.

Pour effectuer ces étapes et se défendre contre ces attaques, les institutions doivent se concentrer sur le développement de quelques capacités de base.

Visibilité des endpoints. Les institutions doivent être en mesure de collecter des données en temps réel sur le statut et le comportement de leurs endpoints, les applications sur ces endpoints et les utilisateurs déployant ces endpoints. Ils doivent être en mesure de détecter les acteurs malveillants avant d’exfiltrer des données ou de verrouiller des systèmes, et de maintenir la visibilité tout au long d’une attaque pour mener des enquêtes et des mesures correctives.

Endpoint Control. Les institutions doivent être en mesure d’effectuer des contrôles de sécurité fondamentaux tels que l’application de correctifs, la mise à jour et la configuration des endpoints. Grâce à ces capacités, les institutions peuvent lever la barrière à l’entrée pour les acteurs malveillants, et également réagir rapidement aux menaces zero-day et aux incidents de sécurité en cours pour bloquer ou expulser les attaquants en toute confiance.

Les institutions doivent être en mesure d’appliquer cette visibilité et ce contrôle en temps quasi réel sur leurs endpoints diversifiés, distribués et dynamiques. Pour ce faire, ils doivent souvent reconsidérer leurs outils existants de gestion et de sécurité des endpoints. La plupart des outils existants ont été développés pour appliquer la visibilité et le contrôle aux endpoints sur site, et ne parviennent souvent pas à gérer et à défendre les réseaux distants d’aujourd’hui.

Si une institution n’est pas en mesure de maintenir une visibilité, un contrôle et des défenses efficaces au sein de ses nouveaux réseaux, elle doit envisager de remplacer ses outils existants par des solutions nouvelles et mises à jour de gestion et de sécurité des endpoints qui ont été conçues spécifiquement pour les réseaux modernes.

Des solutions comme Tanium.

Comment les institutions peuvent utiliser Tanium pour renforcer la cybersécurité de leurs endpoints

Avec Tanium, les établissements d’enseignement supérieur peuvent rapidement sécuriser leurs actifs contre ces modèles de menaces et effectuer chaque étape d’une défense efficace.

Avec Tanium, les institutions peuvent :

  1. Créez un inventaire complet et en temps réel des endpoints qui inclut leurs logiciels, leurs vulnérabilités et leur comportement d’utilisateur.
  2. Appliquez des correctifs, des mises à jour, des configurations ou des contrôles à des centaines de milliers d’endpoints en quelques heures ou jours, et non en plusieurs semaines ou mois.
  3. Effectuez des analyses continues ou des recherches ponctuelles en temps réel pour détecter des indicateurs spécifiques de compromission entre les endpoints.
  4. Définissez la source d’une attaque découverte, cartographiez sa chaîne d’attaque et identifiez les actifs et les données compromis par l’attaque.
  5. Renforcez les actifs en temps réel contre le modèle d’attaque pour arrêter sa propagation, évincer l’attaquant et prévenir des incidents supplémentaires.

Tanium offre aux institutions les capacités de base dont elles ont besoin pour effectuer chacune de ces étapes et se défendre contre les plus grands modèles d’attaque d’aujourd’hui.

Visibilité des endpoints avec Tanium. Lorsque les universités lancent Tanium pour la première fois dans leur environnement, elles trouvent généralement 10 à 20 % d’actifs en plus qu’elles ne le savaient. Tanium crée ensuite une visibilité sur les applications, les utilisateurs, les droits d’accès, les configurations et les vulnérabilités connues sur chacun de ces actifs, ainsi que le risque mesurable que chaque actif génère.

Contrôle des endpoints avec Tanium. Les établissements d’enseignement supérieur obtiendront généralement une conformité validée de 99 % avec les contrôles courants, tels que les correctifs, dans les 24 heures suivant l’installation. À partir de là, Tanium peut rapidement appliquer de nouveaux contrôles aux actifs pour maintenir une hygiène presque parfaite.

Les produits Tanium sont conçus pour fournir ces capacités sur les réseaux modernes.

Tanium tire parti d’une architecture distribuée moderne pour établir une visibilité et un contrôle évolutifs et en temps réel sur les endpoints distants sans générer de contrainte réseau significative. Tanium consolide les capacités de base au sein d’une plateforme unique fonctionnant à partir d’une instance, d’un agent et d’un panneau de verre uniques.

Avec Tanium, un établissement d’enseignement supérieur a pu :

Découvrez des centaines d’actifs inconnus sur son réseau et des centaines de milliers de vulnérabilités ouvertes.

Réduisez ses correctifs critiques manquants de 38 000 à moins de 300 et réduisez ses mises à jour manquantes de centaines de milliers à moins de 1 000.

Corrigez plusieurs menaces zero-day sur l’ensemble de ses réseaux d’actifs en quelques minutes après les avoir découvertes.

Avec Tanium, les institutions peuvent améliorer la sécurité fondamentale de leurs réseaux d’actifs et se défendre efficacement contre les rançongiciels et les attaques parrainées par les États-Unis, ainsi que contre toutes les menaces futures.

Surmontez les défis de votre institution avec Tanium

Dans la prochaine partie de notre série, nous explorerons le deuxième défi auquel les institutions sont confrontées : comment gérer leurs réseaux fragmentés et en évolution rapide. Dans la troisième partie, nous discuterons de la manière dont les institutions peuvent réduire leurs coûts et fournir des fonctions informatiques efficaces avec une meilleure gestion des clients.

Apprenez à prendre le contrôle de l’environnement informatique de votre institution et à créer une image en temps réel de vos endpoints grâce à la solution de gestion des clients de Tanium.