Étant donné que chaque entreprise est désormais une cible potentielle, la prévention des cyberattaques peut être le nouvel objectif de sécurité principal de votre entreprise. Et comme le dit l’ancien dicton, « Une once de prévention vaut une livre de remède ». Considéré sous l’angle de la cybersécurité, cet adage est si vrai que nous lui avons donné un nom : cyberhygiène.
Vous entendrez souvent ce terme parler, faisant référence aux routines saines que vous devez pratiquer pour réduire considérablement le risque de devenir une cible pour les logiciels malveillants ou les attaques de rançongiciels. En mai de cette année, même le président a publié un décret encourageant le secteur privé à se concentrer sur les meilleures pratiques de sécurité.
Une cyberhygiène efficace nécessite une vigilance et un entretien constants. Heureusement, ce travail continu devient beaucoup moins coûteux si vos employés, processus et boîtes à outils s’appuient sur ces principes de base. Tanium s’est récemment associé à Deep Instinct pour vous aider à protéger et prévenir efficacement les menaces sur l’endpoint avant qu’elles ne causent des dommages.
Verrouillage de vos portes et fenêtres
Le moyen le plus simple de retirer la cible de votre dos est de ne pas donner aux attaquants un moyen facile d’entrer dans votre domaine, également connu sous le nom de « verrouillage de vos portes et fenêtres ». Ce concept fait référence aux bonnes pratiques d’hygiène telles que la connaissance avec certitude de tous les endpoints qui existent dans votre environnement, le maintien de vos endpoints correctement configurés, la formation de votre personnel sur les problèmes de sécurité tels que l’hameçonnage et l’utilisation abusive des informations d’identification, et l’application rigoureuse de correctifs et la mise à jour de votre logiciel pour éliminer les vulnérabilités que la plupart des pirates informatiques recherchent.
Mais nous pouvons faire plus pour sécuriser ces portes et fenêtres numériques, c’est pourquoi nous nous sommes associés à Deep Instinct pour tirer parti de sa plateforme de prévention Endpoint Security dans les domaines clés du cadre que nous utilisons pour sécuriser vos endpoints.
Ajouter des sentinelles pour protéger le domaine
Pour illustrer comment Tanium travaille avec Deep Instinct pour protéger et défendre votre parc, il est utile d’y réfléchir en termes de cycle de vie de sécurité. Ce cycle de vie passe par cinq phases.
Votre organisation peut verrouiller chaque porte et fenêtre, puis ajouter des sentinelles pour se protéger sur chaque portail : l’agent léger de Deep Instinct protège l’endpoint en analysant continuellement les menaces. Si une menace est détectée, elle empêche l’exécution de la menace avant qu’elle ne puisse causer des dommages. Enfin, Deep Instinct répond en envoyant une télémétrie de notification à la console Tanium Threat Response, en fournissant des détails sur le logiciel malveillant qui peut être utilisé pour rechercher des menaces similaires sur le reste du domaine.

Examinons un exemple de scénario pour comprendre la sécurité acquise en améliorant votre plateforme Tanium avec Deep Instinct :
- Sachant que si vous ne pouvez pas le voir, vous ne pouvez pas le protéger, votre équipe informatique utilise les outils de découverte et d’inventaire des actifs de Tanium pour identifier et faire l’inventaire de tous vos endpoints.
- Votre équipe de sécurité forme vos employés à la sensibilisation et aux politiques de sécurité pour les aider à respecter les pratiques de cyberhygiène. Pour protéger efficacement votre réseau et vos endpoints, l’équipe tire parti de la solution de sécurité et de gestion des risques et de la conformité de Tanium, ainsi que du logiciel de sécurité des endpoints de Deep Instinct.
- Imaginons qu’un pirate informatique cible votre entreprise en envoyant un e-mail contenant un document PDF armé ou un lien qui envoie les utilisateurs à un formulaire Web sur un serveur Web orienté Internet. Lorsque l’utilisateur appuie sur Envoyer sur le formulaire, le code s’exécute et contacte un serveur de commande et de contrôle pour télécharger des fichiers malveillants supplémentaires.
- L’agent léger de Deep Instinct sur l’endpoint utilise l’intelligence prédictive de l’IA Deep Learning pour détecter ces types de logiciels malveillants avant d’être écrits sur le disque et empêcher ainsi l’exécution du code. Deep Instinct envoie ensuite une alerte et des données de télémétrie à votre équipe de sécurité qui fournit des détails sur le logiciel malveillant.
- Les informations apparaissent dans la console Tanium Threat Response. Votre équipe de sécurité peut utiliser ces informations pour rechercher des valeurs de hachage de fichier similaires dans l’ensemble du domaine, en s’assurant que ce logiciel malveillant particulier n’est pas apparu ailleurs.
- Dans les rares cas où une campagne d’attaque parvient à démarrer avec succès son cycle de vie d’attaque, vous pouvez utiliser Tanium pour mettre immédiatement en quarantaine l’endpoint ou le groupe d’endpoints, empêchant ainsi l’attaque de se déplacer latéralement. Vous pouvez ensuite utiliser un nombre illimité d’outils Tanium pour remédier à l’attaque : supprimer des fichiers, installer des correctifs ou d’autres actions, le tout à l’échelle requise.
En savoir plus sur Deep Instinct
Deep Instinct coexiste sur les endpoints pour offrir des fonctionnalités qui vont bien au-delà des logiciels antivirus traditionnels ou de nouvelle génération afin d’empêcher 99 % des menaces connues et inconnues avant qu’elles ne causent des dommages.
Tirant parti de l’intelligence artificielle du Deep Learning , les agents Deep Instinct développent continuellement leurs capacités de détection en établissant de nouvelles connexions et en prédisant de nouveaux types d’attaques au fil du temps. Deep Instinct peut détecter une grande variété d’attaques malveillantes, zero-day, ransomware, basées sur des fichiers, sans fichier, chaîne d’approvisionnement, en seulement 20 millisecondes, 750 fois plus rapidement qu’une attaque ne prend généralement pour chiffrer et infecter un endpoint.
De plus, le benchmarking Deep Instinct montre un taux de détection et de blocage de 99 %+ (beaucoup plus élevé que les autres plateformes de protection des endpoints) et un taux de faux positifs de 0,1 %, ce qui signifie que votre équipe de sécurité passe beaucoup moins de temps à enquêter pour séparer le signal du bruit ou à ajuster le logiciel pour réduire les faux positifs.
Ajouter une mesure de paix
En fin de compte, aucune solution de cyberhygiène n’est 100 % infaillible, mais avec Tanium et Deep Instinct, vous bénéficiez d’une protection plus forte sur vos endpoints, d’une visibilité claire sur votre parc et d’une source unique de vérité à partir de laquelle examiner les menaces évitées et réagir immédiatement à grande échelle.
Pour en savoir plus sur notre partenariat et demander votre propre démo personnalisée, consultez la page partenaire Deep Instinct.

