La vérité désagréable des cyberattaques
Alors que le monde cherche à faire d’Internet sa plateforme financière, les enjeux dans le paysage de la cybersécurité n’ont jamais été aussi élevés.
Nous lisons quotidiennement des informations sur les cyberattaques contre le secteur financier, démontrant une triste réalité et une vérité inconfortable : malgré l’accès aux meilleurs talents en matière de sécurité informatique disponibles, les plus grandes entreprises de services financiers du monde souffrent toujours de plusieurs violations de données chaque année. Pourquoi ? Des attaques de plus en plus sophistiquées associées à une incapacité à les détecter et à y répondre suffisamment rapidement. Les professionnels de la sécurité informatique dans les entreprises financières du monde entier sont dans une course contre le temps. Ils doivent trouver et contenir des menaces et remédier rapidement aux systèmes compromis, avant le vol de données exclusives ou confidentielles, les opérations sont paralysées et la confiance des clients est perdue.
La cyberguerre est un combat qui doit se produire grâce à la coordination et au partage d’informations dans l’ensemble du secteur. Considérez-le comme une intelligence participative. À cette fin, nous sommes ravis de la formation de Soltra TM, la coentreprise entre le Financial Services Information Sharing and Analysis Center (FS-ISAC), une organisation dédiée au partage des informations sur les menaces de cybersécurité, et la Depository Trust & Clearing Corporation (DTCC), la principale infrastructure post-négociation du secteur des services financiers.
Soltra Edge et ses informations sur les menaces
Mark Clancy, PDG de Soltra, RSSI de DTCC et membre du conseil d’administration de FS-ISAC, a une philosophie simple et fondamentale : « L’incident d’une organisation devient la défense de tout le monde. » Le partage de renseignements sur les menaces dans des formats d’indicateur de compromission (IOC) lisibles par machine permet aux organisations de développer des techniques de détection flexibles qui s’adaptent à leurs adversaires, car des logiciels malveillants et des tactiques spécifiques sont modifiés pour éviter la détection. Sa mission est de créer un lieu pour la diffusion rapide des CIO auprès des sociétés et groupes d’abonnés afin qu’ils disposent d’informations sur les dernières attaques et puissent prendre des mesures pour les arrêter, si nécessaire. En fin de compte, l’objectif est d’attraper les pirates informatiques plus rapidement en partageant des informations entre les banques plutôt qu’en travaillant indépendamment. Soltra Edge TM, qui est la solution de renseignement sur les menaces de Soltra, est désormais disponible sur le marché au sens large, après avoir été piloté avec 45 entreprises. Vous pouvez en savoir plus ici :
Bien que Soltra Edge fournisse des informations sur les menaces directement aux organisations, il doit toujours y avoir un mécanisme pour prendre un IOC, l’exécuter sur les systèmes, recueillir des résultats sur ce qui a été compromis et remédier rapidement aux systèmes infectés. Jusqu’à présent, les outils existants étaient trop lents pour arrêter les menaces émergentes en cours. En fait, de nombreux outils utilisés aujourd’hui sont généralement limités au processus d’analyse légale, bien après que les dommages ont été causés. En outre, le volume considérable de renseignements sur les menaces et le taux de mises à jour présentent des défis pour les professionnels de la sécurité qui ont du mal à suivre le flux d’alertes. Le défi consiste à intégrer ces informations et à les traduire en détection et remédiation exploitables et automatisées.
Comment Tanium peut vous aider
Chez Tanium, nous travaillons avec certaines des plus grandes institutions financières du monde pour aider à résoudre ce problème critique. Nous donnons aux équipes de sécurité la possibilité d’interroger 100 000s endpoints, où qu’ils se trouvent, d’identifier les systèmes compromis et d’automatiser les mesures correctives nécessaires. Avec Tanium, tout cela peut désormais être fait en quelques secondes, par rapport aux jours, semaines ou mois qu’il peut falloir pour compléter avec des outils existants, transformant véritablement la manière dont les équipes de sécurité abordent la détection et la réponse des endpoints.
L’entonnoir IOC Tanium, qui fait partie de la plateforme Tanium, s’intègre à un vaste écosystème de flux de renseignements sur les menaces de cybersécurité tiers. Tanium évalue et traduit les IOC en ensembles optimisés de questions qui sont utilisés pour collecter des données à partir des endpoints dans l’environnement afin d’identifier où les IOC correspondent aux systèmes. Une fois ces menaces identifiées, Tanium permet une remédiation automatisée à grande échelle, comme la destruction des processus, la mise en quarantaine des systèmes ou le déploiement de correctifs, avec une vitesse et une échelle sans précédent. Nous sommes ravis d’ajouter Soltra Edge à notre écosystème de renseignements sur les menaces pour automatiser les flux d’indicateurs de Soltra dans l’entonnoir IOC Tanium.
Le besoin de renseignements en temps réel et exploitables sur les menaces n’a jamais été aussi important. Nous félicitons Soltra, FS-ISAC et DTCC pour avoir aidé le secteur des services financiers à faire un autre pas en avant pour partager plus proactivement des informations dans l’ensemble du secteur et aider à protéger notre infrastructure financière critique.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Parlez à nos experts Tanium lors de nos prochains événements.
