Passer au contenu principal

Un tournant pour les détaillants américains

Il faut six mois pour que les menaces persistantes avancées soient détectées

Une  étude récente  du Ponemon Institute a révélé que les détaillants mettent plus de six mois sur average — 197 jours à être exacts , pour détecter une menace persistante avancée (APT) sur leur réseau. La méthode la plus courante de l’étude identifiant un APT après notification ?

« Un sentiment d’instinct. »

Généralement, les détaillants ne détectent pas les intrusions de manière proactive par eux-mêmes ; au lieu de cela, une entité externe (sociétés de cartes ou forces de l’ordre) les informe d’une compromission. Ajoutez en moyenne 39 jours pour identifier, recenser et contenir la menace au sein des organisations de vente au détail et les calculs aboutissent à une conclusion troublante sur l’un des secteurs les plus durement touchés par les cyberattaques en 2014 : les acheteurs restent vulnérables.

Cette année est un tournant pour les détaillants américains. Les systèmes de point de vente sont notoirement difficiles à sécuriser, et près d’un quart des budgets de sécurité de la vente au détail sont désormais consacrés aux efforts visant à perturber une attaque avant qu’elle ne se produise. Les magasins du pays mettent à jour les systèmes de PDV avant le passage des sociétés de cartes de crédit américaines aux cartes à puce (ou EMV) interopérables, mais les cartes de crédit contrefaites  ne représentent que 37  %  de toutes les fraudes par carte de crédit. Les puces EMV rendront plus difficile pour les criminels de monétiser les données volées, mais elles ne peuvent pas empêcher les violations de données des consommateurs comme celles qui touchent les principaux détaillants en 2013 et 2014. Bien que l’équivalent des données de suivi des cartes soit crypté, les données du numéro de compte principal sont toujours parfois transmises ouvertement avec des cartes activées par puce. Par conséquent, la visibilité à l’échelle du réseau reste d’une importance capitale pour les détaillants.

Les clients de détail de Tanium disposent de centaines de milliers de systèmes de PDV et d’autres endpoints à gérer et à sécuriser, mais l’expertise humaine pour sécuriser les données des clients reste une marchandise rare. En moyenne, les détaillants n’ont que 11 employés répondant aux incidents de sécurité, selon l’étude Ponemon. Bien que les équipes chargées des opérations de sécurité chez les détaillants surveillent le trafic réseau, les alertes antivirus et d’autres technologies de détection centrées sur les logiciels malveillants, les menaces inconnues se présentent souvent comme des anomalies , pratiquement invisibles dans une quantité massive de bruit que les analyses non ciblées et les logiciels malveillants de base créent quotidiennement pour les petites équipes.

Une bonne hygiène de sécurité laisse toujours le PDV exposé

Les systèmes de point de vente sont généralement des appliances exécutant un ensemble commun de logiciels sur un système d’exploitation de bureau sous-jacent de base. De nombreux détaillants s’appuient sur des outils qui utilisent des indicateurs de compromission connus (IOC) pour trouver des scrapers RAM, des backdoors et d’autres logiciels malveillants couramment utilisés dans de telles attaques. Cette approche est essentielle pour maintenir une bonne hygiène de sécurité et détecter les menaces connues, mais elle peut manquer des logiciels malveillants personnalisés inédits écrits pour un environnement de victime spécifique, capturant les données de carte avec une empreinte minimale sur les systèmes infectés. Vous pourriez également manquer les artéfacts révélateurs du mouvement latéral et de l’escalade des privilèges qui exploitent la propre infrastructure de la victime.

Les solutions à ces défis sont la visibilité et le contrôle en quelques secondes et à l’échelle de l’entreprise. De telles capacités peuvent servir de multiplicateur de force pour les équipes informatiques et des opérations de sécurité, et constituent les fondements de la technologie de Tanium. Tanium permet aux entreprises de vente au détail de détecter et d’enquêter sur les anomalies « connues pour de mauvaises » et inconnues. La plateforme peut être utilisée pour aider les analystes à effectuer facilement des recherches ad hoc ou des analyses IOC automatisées pour tout, des hachages pour les binaires chargés, des connexions aux adresses IP malveillantes connues ou des noms de fichiers et clés de registre associés aux logiciels malveillants. Une fois qu’un incident a été entièrement défini, les analystes peuvent ensuite aller plus loin en effectuant des mesures correctives, telles que la mise en quarantaine des machines, la destruction des processus, la réinitialisation des informations d’identification, la désactivation des connexions réseau et bien plus encore, pour remédier aux endpoints compromis.

Visibilité et contrôle des endpoints de Tanium

Tanium Endpoint Platform est la première et la seule plateforme d’entreprise qui offre aux équipes chargées de la sécurité et des opérations informatiques une visibilité et un contrôle en 15 secondes pour sécuriser et gérer chaque endpoint sur l’ensemble d’un réseau, quelle que soit sa taille. Avec Tanium, vous pouvez :

  • Posez  n’importe quelle question en anglais simple et obtenez des résultats complets de manière fiable à chaque fois pour obtenir une vue la plus précise et la plus actuelle de l’ensemble de l’environnement
  • Sachez tout ce dont vous avez besoin sur ce qui se passe en ce moment en 15 secondes afin de pouvoir identifier pleinement les menaces modernes et en évolution rapide
  • Agissez directement sur les endpoints pour une remédiation immédiate et précise de toute sorte, ce qui élimine la capacité des adversaires à contrer ou rétablir le contrôle : une adaptabilité caractéristique qui est cruciale pour résoudre les attaques de plus en plus ciblées et sophistiquées d’aujourd’hui

Tanium a introduit l’automatisation, la vitesse et l’évolutivité jusqu’alors inédites pour les équipes chargées des opérations de sécurité des réseaux de détail, leur offrant une visibilité et un contrôle bien au-delà de leurs chiffres et réduisant les délais de détection des menaces de plusieurs jours, voire plusieurs mois, voire quelques secondes. Son architecture brevetée lui permet de s’adapter de manière unique à des millions d’endpoints avec peu ou pas d’impact sur les performances, la fiabilité ou la prise en charge des coûts d’infrastructure. Et Tanium est spécialement conçu pour maintenir un niveau d’agilité qui peut s’adapter favorablement aux attaques modernes , créant ainsi un environnement plus sûr et plus sûr pour les entreprises et les acheteurs.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.