Les solutions Bandaid empêchent la résilience de l’entreprise
Lorsqu’un endpoint est compromis, le temps est essentiel et il y a des questions clés auxquelles il faut répondre le plus rapidement possible : Comment votre système a-t-il été infecté initialement ? Quels comptes ont été compromis ? Un logiciel malveillant a-t-il été installé ? Votre attaquant s’est-il déplacé latéralement ? Peut-être le plus convaincant : les données ont-elles été consultées ou volées ?
Sans répondre à ces questions, chaque minute de passage augmente les chances que la violation devienne catastrophique pour votre entreprise. Ajoutez une main-d’œuvre rapidement distribuée et des ressources informatiques limitées qui sont encore plus limitées aujourd’hui qu’avant, et il devient clair que les organisations doivent être en mesure de définir pleinement la portée et de remédier aux incidents aussi rapidement et minutieusement que possible. Le simple fait de placer un bandaid sur un endpoint compromis sans remédier à la cause profonde empêchera les organisations d’établir une véritable résilience commerciale à long terme.
Une prescription qui donne aux organisations un avantage
Tout comme les remèdes assermentés de la grand-mère, les solutions ponctuelles existantes ne suffisent pas à protéger une organisation contre un paysage de menaces toujours plus complexe. Une étude récente de Tanium montre que, dans les deux premiers mois de la pandémie de COVID-19, 90 % des organisations ont vu une augmentation des cyberattaques, 98 % admettant être confrontées à des défis de sécurité des endpoints avec leur main-d’œuvre nouvellement distribuée, ce qui indique clairement qu’une prescription plus forte de protection des endpoints est nécessaire.
L’utilisation d’une approche de défense en profondeur unique pour prévenir les logiciels malveillants, les applications indésirables ou les initiés malveillants accédant à l’environnement réseau peut aider les organisations à prévenir les dommages matériels à leur entreprise. En plus de pratiquer une bonne hygiène informatique, l’utilisation d’une combinaison de capacités anti-programme malveillant natives (par ex. Windows Defender) pour une protection active et d’une solution capable de fournir une visibilité et un contrôle en temps réel à l’échelle de l’entreprise aide les équipes de sécurité à s’assurer que Defender, ou toute technologie AV/NGAV, est sain et à jour.
En tant qu’avantage supplémentaire, ce type de solution permet aux organisations d’utiliser des contrôles de sécurité natifs pour restreindre la fonctionnalité des endpoints en :
- Gestion du pare-feu des endpoints
- Contrôle des applications par le biais de listes noires et blanches
- Gestion du chiffrement des endpoints
- Contrôle des appareils
- Mise en œuvre de la dernière protection antivirus
La représentation graphique de l’historique complet est essentielle
En réalité, même avec des endpoints renforcés et des contrôles préventifs, les violations sont inévitables. Les organisations ont depuis longtemps reconnu que la question n’est plus SI elles sont violées, mais QUAND. C’est pourquoi il est essentiel que les équipes de réponse aux incidents disposent d’une flexibilité, d’une rapidité et d’une visibilité complète et en temps réel sur l’ensemble du réseau pour identifier et remédier aux violations avant qu’elles ne deviennent des incidents à l’échelle de l’entreprise. Une plateforme de sécurité unifiée des endpoints (UES) fournit exactement cela.
Avec l’UES, les organisations ne se limitent pas à la télémétrie des endpoints précédemment collectée. Ils peuvent tirer parti des dernières informations, poser des questions en temps réel directement à partir des endpoints et réagir aux violations plus rapidement avant qu’elles ne conduisent à des incidents importants. En comprenant l’état actuel et historique complet du système, en remontant à 10, 30, 60 jours ou même plus, grâce à des intégrations à des analyses de sécurité natives du cloud telles que Google Chronicle, les plateformes UES permettent de s’assurer que rien n’est manqué et que toutes les équipes travaillent avec une source unique de vérité.
La guérison réside dans une approche de défense en profondeur
Les remédiations Bandaid sont incomplètes et prolongent les incidents uniquement en conduisant les attaquants dans l’ombre. Ils ne remédient pas à la cause profonde des vulnérabilités. Les organisations doivent mettre en quarantaine les hôtes compromis et remédier à ces compromis avant de remettre les endpoints en activité comme d’habitude. Un seul endpoint non détecté et toujours infecté suffit pour redynamiser la vulnérabilité et faire des ravages. Définir pleinement l’étendue de l’attaque et exécuter des changements complets dans l’environnement est le seul moyen de réagir, de remédier et de se rétablir pleinement.
La protection moderne et efficace des endpoints nécessite une combinaison de gestion des actifs, d’hygiène de sécurité, de prévention, de détection et de réponse pour aider à sécuriser les environnements contre les attaques et protéger la continuité des activités, la réputation et l’impact financier. Les outils existants de protection des endpoints ne sont pas en mesure de suivre le paysage des menaces en constante évolution et ne disposent pas de la solution pour corriger la cause profonde des vulnérabilités.
Il est long pour ces solutions ponctuelles de passer de la résolution d’un problème unique à l’avenir de la protection des endpoints : la sécurité unifiée des endpoints.
Heureusement, Tanium est déjà là.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou parlez à nos experts Tanium lors de nos prochains événements.
