Le BEC est un type de cybercriminalité où un pirate informatique accède à un compte de messagerie professionnel et l’utilise pour exploiter l’organisation. L’attaquant se fait souvent passer pour un dirigeant ou une personnalité de confiance pour inciter les employés, les clients ou les partenaires à prendre des mesures préjudiciables. Cela peut inclure l’envoi d’instructions pour les virements bancaires, la demande de données sensibles ou la modification de compte.
Les attaques par compromission des e-mails d’entreprise existent depuis les premiers jours des e-mails et continuent de croître en fréquence, complexité et gravité. Le FBI a identifié BEC comme une menace importante, deuxièmement, après la fraude à l’investissement en termes de pertes financières directes.
Mais qu’est-ce qu’une compromission exacte des e-mails professionnels, et en quoi BEC diffère-t-il des autres types d’ attaques de phishing ou d’escroqueries par e-mail ?
Dans cet article de blog, nous définirons BEC, expliquerons comment fonctionnent les attaques BEC, fournirons quelques exemples récents de compromission des e-mails professionnels et discuterons de ce que les organisations peuvent faire pour se protéger contre cette menace croissante.
Qu’est-ce que la compromission des e-mails professionnels ?
La compromission des e-mails professionnels est une forme d’ attaque d’ingénierie sociale qui utilise des tactiques psychologiques, telles que l’autorité, l’urgence ou la réciprocité, pour manipuler les destinataires afin qu’ils se conforment aux demandes.
BEC est également un type d’attaque par hameçonnage ciblé qui vise à persuader les victimes d’effectuer des actions malveillantes, telles que l’envoi d’argent ou d’informations sensibles, en usurpant l’identité de partenaires commerciaux légitimes, de fournisseurs et de comptes de messagerie des employés.
Les attaques BEC peuvent utiliser de nombreuses techniques pour compromettre ou usurper des comptes de messagerie, ce qui permet aux attaquants de demander de l’argent, des informations et même des cartes-cadeaux aux victimes. Ces demandes sont souvent urgentes, confidentielles ou urgentes pour persuader les destinataires d’agir rapidement sans vérifier l’authenticité de l’expéditeur ou de la transaction.
Dans une attaque BEC, l’attaquant peut utiliser des tactiques telles que l’usurpation du domaine ou de l’URL de l’e-mail pour que l’e-mail semble légitime. Ils peuvent également exploiter les vulnérabilités de l’authentification par e-mail pour y accéder.
Par exemple, un pirate informatique peut se faire passer pour le PDG d’une entreprise et envoyer un e-mail au service financier pour demander un virement bancaire urgent à un fournisseur. L’e-mail semble provenir d’une source fiable, ce qui amène les victimes à suivre les instructions sans suspicion. Cette attaque peut entraîner des pertes financières importantes et nuire à la réputation de l’organisation.
Vous pouvez classer les attaques BEC en différents types en fonction du compte de messagerie utilisé, de la demande effectuée et de la victime ciblée. Certaines catégories courantes d’attaques BEC comprennent :
- Fraude du PDG : l’attaquant se fait passer pour le PDG ou un cadre supérieur et demande un transfert de fonds important ou inhabituel vers un compte bancaire frauduleux
- Fraude fournisseur : l’attaquant se fait passer pour un fournisseur de confiance et demande que les détails du paiement ou la facture soient modifiés pour être envoyés à un nouveau compte bancaire
- Fraude des employés : l’attaquant usurpe l’identité d’un employé et demande un changement de paie, un remboursement ou un prêt personnel au service RH ou financier
- Vol de données : l’attaquant demande des données et informations sensibles, telles que des registres fiscaux, des relevés bancaires ou des informations d’identification d’employé, à l’organisation ou à ses contacts
BEC vs. compromission de compte de messagerie (EAC)
Cependant, tous les types d’escroqueries par e-mail n’impliquent pas des domaines similaires ou l’usurpation d’identité.
Avec les attaques par compromission de compte de messagerie, l’e-mail utilisé est légitime à 100 %, car il s’agit d’un compte piraté. Pour une attaque EAC, l’attaquant obtient un accès non autorisé et prend en charge un compte de messagerie légitime pour commettre toutes les actions ou motivations qu’il peut avoir.
L’EAC est souvent considérée comme un type d’attaque plus général et opportuniste que le BEC, car les objectifs d’une attaque par EAC peuvent varier.
Cependant, contrairement à l’EAC, toutes les attaques par BEC impliquent de persuader et de manipuler les victimes pour effectuer des actions qui profitent aux attaquants.
Pensez-y de cette manière : les attaques BEC sont un type d’attaque EAC, mais toutes les attaques EAC ne sont pas des escroqueries BEC.
Les attaques EAC peuvent voler des données ou des informations financières, envoyer des spams ou des logiciels malveillants, ou utiliser des comptes compromis pour lancer d’autres attaques sur d’autres comptes ou réseaux. Bien que ces actions soient malveillantes, elles ne sont pas considérées comme des attaques BEC, car l’attaquant ne cherche pas à convaincre les destinataires des e-mails d’effectuer des demandes préjudiciables.
Cependant, supposons qu’ un pirate informatique obtienne un accès non autorisé à un compte de messagerie et l’utilise pour envoyer de fausses factures ou pour demander aux destinataires de l’e-mail d’effectuer des actions malveillantes. Dans ce cas, l’attaquant mène à la fois une attaque EAC et BEC.
Les attaques EAC peuvent également activer les attaques BEC en permettant aux attaquants de surveiller l’activité des e-mails sur le compte compromis, de recueillir plus d’informations sur les contacts et les transactions, et d’améliorer autrement leur capacité à envoyer des e-mails BEC plus crédibles.
Fonctionnement de la compromission des e-mails professionnels + exemples concrets
Les attaques BEC ne sont pas aléatoires ou opportunistes. Elles sont soigneusement planifiées et exécutées par des cybercriminels sophistiqués qui mènent des recherches approfondies pour se faire passer pour leurs cibles, notamment en étudiant les réseaux sociaux, les sites Web de l’entreprise et les communiqués de presse pour recueillir des détails sur l’organisation, ses employés, ses partenaires commerciaux et les transactions financières.
Ils utilisent ensuite ces informations pour créer des e-mails convaincants et personnalisés qui correspondent au ton, au style et au format d’un expéditeur légitime. Ils étudient également les activités commerciales et des employés pour s’ injecter dans les conversations à des moments critiques.
Par exemple, s’ils découvrent une fusion, ils peuvent utiliser ces connaissances pour se représenter dans le cadre de l’accord et convaincre les gens de leur envoyer de l’argent.
Les attaquants BEC ciblent généralement les utilisateurs ayant accès à des comptes financiers ou à des informations sensibles, telles que les directeurs financiers, les services financiers et les ressources humaines. Cependant, ils peuvent également cibler les utilisateurs qui sont nouveaux dans l’organisation, qui ne connaissent pas les politiques et procédures internes, ou qui occupent des rôles très stressants.
Bien que certaines pensent que seules les entreprises mondiales sont connues, elles doivent se préoccuper des escroqueries BEC, mais les entreprises de toutes tailles et de tous les secteurs peuvent se trouver la cible d’une attaque de compromission des e-mails professionnels, notamment :
Santé
Le secteur de la santé est également particulièrement sensible à ce type d’attaque, car il implique un réseau étendu et diversifié de personnes et d’organisations, telles que des hôpitaux, des cliniques, des pharmacies, des laboratoires, des compagnies d’assurance et des agences gouvernementales. Les pirates informatiques peuvent se faire passer pour des médecins, des infirmières, des administrateurs ou d’autres professionnels de santé pour envoyer des e-mails frauduleux afin de demander des transferts d’argent pour des factures médicales, des paiements aux patients, des achats d’équipement ou des dons. Ils peuvent également demander des informations sensibles, telles que des données personnelles ou financières, des dossiers médicaux ou des résultats de test.Les
victimes ne peuvent pas remettre en question l’authenticité des e-mails car elles font confiance à l’expéditeur et souhaitent aider ou se conformer à la demande. De plus, étant donné que le secteur de la santé est souvent sous pression et sous-effectif, il peut être plus difficile pour les employés de détecter et de prévenir les attaques BEC.
Arnaques BEC dans un exemple de soins de santé
En 2022, le ministère de la Justice des États-Unis a annoncé des accusations contre dix défendeurs dans le cadre de multiples systèmes de compromission des e-mails commerciaux, de blanchiment d’argent et de fraude par virement ciblant Medicare, les programmes Medicaid d’État, les assureurs de santé privés et de nombreuses autres victimes, ce qui a entraîné des pertes totales de plus de 11,1 millions USD.
Ces attaques impliquaient l’utilisation d’adresses e-mail fictives ressemblant à celles associées à des hôpitaux réels, des usurpations de comptes bancaires et des méthodes frauduleuses similaires pour tromper les victimes en pensant qu’elles effectuaient des paiements légitimes destinés aux hôpitaux pour fournir des services médicaux. Au lieu de cela, les attaquants ont détourné de l’argent des comptes bancaires des victimes vers des comptes qu’ils contrôlaient.
Juridique
Le secteur juridique est particulièrement vulnérable à ce type d’attaque, car il implique souvent des transactions de grande valeur, des cas urgents et des informations confidentielles et privilégiées que les attaquants peuvent facilement rechercher à l’aide de sources en ligne, y compris les noms et les coordonnées des avocats et des clients, ainsi que les détails des questions juridiques auxquelles ils sont impliqués.Les attaquants
du BEC peuvent se faire passer pour des avocats ou des cabinets d’avocats et envoyer des e-mails frauduleux aux clients ou à d’autres parties impliquées dans des questions juridiques. Les attaquants tirent généralement parti de la confiance et de l’autorité que les avocats ont avec leurs clients et exploitent leur besoin de communication urgente et confidentielle pour demander des transferts d’argent pour des règlements, des frais ou des taxes. En plus des pertes financières, l’usurpation d’identité d’avocat peut avoir de graves conséquences pour les avocats et les clients, telles que des dommages à la réputation, des responsabilités légales ou des violations éthiques.
Exemple d’escroquerie BEC légale
Holland & Knight, un cabinet d’avocats représentant une société d’éducation dans le cadre d’un accord d’acquisition de 130 millions USD, a reçu des e-mails de pirates informatiques utilisant des comptes de messagerie violés pour deux des principaux actionnaires de la société. Les pirates ont demandé au cabinet d’avocats de modifier le compte de paiement de leurs actions auprès d’une autre banque et ont fourni de faux documents et informations pour appuyer leur demande.
Le cabinet d’avocats n’a pas vérifié les e-mails ou les documents et a viré 3,1 millions USD.
Bien que les pirates informatiques aient utilisé une adresse e-mail légitime et les noms des actionnaires, ils ont également créé un sentiment d’urgence et de nécessité pour persuader le cabinet d’avocats de se conformer, une carte d’appel des attaques BEC.
« Les attaques par ransomware génèrent plus de titres et sont à l’origine d’une plus grande part de cas de réponse aux incidents, mais les incidents BEC sont néanmoins efficaces et beaucoup plus faciles à exécuter, ce qui en fait une menace plus courante pour les grandes et petites organisations. »Arctic Wolf, rapport sur les menaces 2024
Industrie
Les entreprises du secteur manufacturier sont également sujettes à ce type d’ attaque, car la fabrication implique généralement des paiements importants et fréquents, plusieurs partenaires et des opérations complexes. Les attaquants peuvent envoyer des e-mails pour demander des paiements pour des biens ou des services et modifier les coordonnées bancaires, les méthodes de paiement ou les informations d’expédition en usurpant l’identité de fournisseurs, de fournisseurs, de sous-traitants ou de clients.
Les attaquants peuvent également utiliser la pression, l’urgence ou les menaces pour convaincre les entreprises de se conformer et de fournir des factures, des bons de commande, des contrats ou des reçus falsifiés ou modifiés pour répondre à leurs demandes. Étant donné que les destinataires font confiance à l’expéditeur et souhaitent maintenir leur relation commerciale, ils peuvent ne pas vérifier la validité ou l’exactitude des e-mails ou des documents.
Exemple d’attaque BEC contre une entreprise de fabrication
En avril 2022, une entreprise de fabrication a reçu un e-mail demandant un changement des informations de paiement d’une personne qu’elle pensait travailler chez un partenaire commercial.
L’e-mail provenait de ce qui semblait être l’adresse e-mail légitime du partenaire commercial et expliquait qu’il ne pouvait pas accepter le paiement sur son compte normal en raison d’une « mise à jour de l’année fiscale » et, au lieu de cela, demandait à l’entreprise de fabrication de transférer 2 462 000 USD sur un compte frauduleux différent.
Lorsque vous avez réalisé que le compte e-mail de l’employé pour le partenaire commercial était faux, l’entreprise de fabrication a signalé la fraude et a gelé avec succès son compte bancaire, empêchant ainsi l’envoi des fonds au pirate. Le service secret des États-Unis a également suivi et appréhendé avec succès l’attaquant à l’aide des informations frauduleuses du compte bancaire.
Philanthropie
Le secteur philanthropique est une autre cible privilégiée pour les escroqueries BEC, car il implique des personnes généreuses et compatissantes qui peuvent ne pas connaître les risques ou les signes de fraude par e-mail BEC. Les attaquants peuvent se faire passer pour des représentants d’organisations caritatives, de fondations ou d’organisations non gouvernementales légitimes ou falsifiées et envoyer des e-mails avec des attraits émotionnels à des donateurs potentiels, mais fournir des comptes bancaires, des services de virement bancaire ou des plateformes de paiement en ligne falsifiés ou compromis pour recevoir les fonds.
Étant donné que ces organisations sont souvent affectées par des crises mondiales ou locales, cela crée intrinsèquement un sentiment d’urgence et un besoin de dons. De plus, les donateurs ne peuvent pas vérifier l’authenticité ou la légitimité de l’œuvre caritative ou de l’e-mail, car ils souhaitent soutenir une bonne cause et faire confiance à l’expéditeur.
Exemple de BEC ciblant les organisations philanthropiques
Les pirates informatiques se sont trompés et ont envoyé une facture légitime pendant les 2020 jours fériés à One Treasure Island, une organisation à but non lucratif de San Francisco qui profite aux personnes sans-abri. Ils ont convaincu quelqu’un de l’organisation à but non lucratif d’envoyer 650 000 USD. Bien que l’organisation ait récupéré 37 000 USD sur un compte gelé, elle a perdu le reste en raison du schéma de facturation.
Immobilier
Étant donné que l’immobilier repose généralement sur les e-mails et implique des transactions importantes et fréquentes, des changements de parties et une communication urgente, les attaquants peuvent se faire passer pour des agents immobiliers, des courtiers, des avocats, des sociétés de titres ou des séquestres pour envoyer des e-mails frauduleux aux personnes impliquées dans des transactions immobilières.
Les pirates informatiques peuvent demander des transferts d’argent pour clôturer les coûts, dépôts, frais et taxes, ou demander des informations sensibles, telles que des détails ou des documents immobiliers. Les victimes peuvent ne pas remarquer de signaux d’alerte ou de divergences, car le secteur immobilier est souvent dynamique et rapide, car elles font confiance à l’expéditeur et souhaitent finaliser l’accord.
Comme l’a déclaré Tyler Adams, cofondateur et PDG de la plateforme SaaS CertifID basée au Texas, Dark Reading, il suffit d’une simple recherche pour découvrir chaque maison à vendre, les agents immobiliers et les noms des sociétés de titre et de séquestre de soutien. Avec une enquête supplémentaire, les attaquants peuvent trouver les adresses e-mail des parties qui traitent les transactions, puis se faire passer pour ces parties pour voler de l’argent.
Exemple d’attaque BEC immobilière
En mars 2023, un résident de Stamford, dans le Connecticut, était en train d’acheter une maison lorsqu’il a reçu un e-mail de son agent immobilier lui demandant de transférer 426 000 USD vers un certain compte. Malheureusement, l’e-mail était faux. Un cybercriminel avait copié l’adresse e-mail de l’agent immobilier et induit l’acheteur en erreur pour transférer de l’argent vers un compte frauduleux. La victime a découvert qu’elle avait été escroquée lorsqu’elle a appelé son agent pour vérifier la transaction. Après avoir signalé le crime à la police et au FBI, le propriétaire a pu récupérer 425 000 USD de l’argent volé.
Ce ne sont là que quelques exemples de secteurs affectés par les escroqueries BEC, mais tout secteur qui s’appuie sur la communication et les transactions par e-mail peut être une cible potentielle. Les attaquants adaptent constamment leurs techniques et stratégies pour exploiter avec succès les vulnérabilités et les faiblesses. C’est pourquoi il est crucial que toutes les entreprises et organisations soient conscientes des risques et deviennent plus vigilantes contre les escroqueries BEC. Il souligne également l’importance de mettre en œuvre des mesures efficaces et complètes pour les prévenir, les détecter et y répondre.
Comment détecter les escroqueries BEC
Les escroqueries BEC sont difficiles à repérer, mais pas impossibles. Certains indicateurs courants pour vous aider à identifier une escroquerie BEC potentielle comprennent si l’e-mail est :
- Inattendu, urgent ou confidentiel, et vous oblige à prendre une mesure immédiate, comme effectuer un paiement, modifier un compte bancaire ou envoyer des informations sensibles
- D’un cadre supérieur, d’un fournisseur ou d’un partenaire, mais le ton, le style ou le format est différent de leur communication habituelle
- À partir d’une adresse e-mail, d’un nom de domaine ou d’un nom d’affichage légèrement différent de celui légitime, par exemple en utilisant une orthographe différente
- Un écart par rapport aux pratiques ou politiques commerciales standard ou établies, comme l’utilisation d’une méthode de paiement, d’une devise ou d’un processus de vérification différent
- Une demande impliquant un tiers, tel qu’un avocat, un consultant ou un médiateur, qui prétend être impliqué dans la transaction ou la situation
Meilleures pratiques pour prévenir les attaques BEC
Les attaques BEC ne sont pas seulement un problème technique, mais également un problème humain. La meilleure façon d’éviter les escroqueries BEC est de combiner des solutions techniques et humaines qui améliorent la sécurité et la sensibilisation des organisations et des employés aux e-mails.
Pour les employés
- Faites attention aux informations que vous partagez en ligne ou sur les réseaux sociaux.
- Ne cliquez sur rien dans un e-mail ou un message texte non sollicité. Si une entreprise dit que vous avez un problème, rendez-vous sur son site Web pour enquêter.
- Examinez attentivement les adresses e-mail et les URL pour voir si quelque chose semble inhabituel. Un numéro supplémentaire sur un e-mail ou une URL avec des mots qui ne correspondent pas au nom ou à la mission de l’entreprise peut être un signe que quelque chose ne va pas.
- Vérifiez l’identité et l’authenticité de l’expéditeur ou d’ une demande avant de prendre toute mesure. Utilisez une méthode autre que l’e-mail, idéalement en personne (car les appels téléphoniques peuvent également être problématiques).
- Suivez les politiques et procédures internes pour approuver et traiter les transactions, et n’ignorez pas ou ne contournez pas ces politiques pour quelque raison que ce soit.
Pour les organisations
- Créez une culture de communication ouverte qui encourage les questions et permet aux employés, fournisseurs et partenaires de demander des éclaircissements en cas de doute.
- Suivez les meilleures pratiques en matière de cyberhygiène, notamment en mettant régulièrement à jour les systèmes informatiques pour éviter les vulnérabilités évitables et en évaluant en permanence vos mesures de sécurité des e-mails existantes pour améliorer le filtrage des e-mails connus pour spam, phishing et usurpation d’identité, comme la mise en œuvre de protocoles d’authentification des e-mails plus robustes tels que l’authentification, le reporting et la conformité des messages basés sur le domaine (DMARC) pour vérifier si les e-mails proviennent d’expéditeurs légitimes.
- Adoptez des approches de sécurité Zero Trust, telles que l’activation de l’ authentification multifacteur (AMF) pour appliquer un modèle de sécurité Zero Trust, qui suppose que chaque personne ou machine essayant d’accéder à un réseau est suspecte jusqu’à preuve du contraire.
« Avec ces tactiques accrues de fonds allant directement aux plateformes de cryptomonnaie et aux processeurs de paiement tiers ou via un compte de garde détenu dans une institution financière, il souligne l’importance de tirer parti de l’authentification à deux facteurs ou à plusieurs facteurs comme couche de sécurité supplémentaire. »Rapport de crime sur Internet du FBI IC3 2023
- Surveillez et mettez à jour régulièrement les rapports du système de noms de domaine (DNS) et enregistrez les noms de domaine qui sont des variations de votre nom d’entreprise pour vous protéger contre l’usurpation d’identité.
- Investissez dans une formation de sensibilisation à la sécurité pour éduquer les employés sur la reconnaissance et le signalement des escroqueries BEC et des meilleures pratiques pour une meilleure sécurité des e-mails, telles que l’identification, le signalement et la mise en quarantaine des e-mails suspects.
Les escroqueries BEC utilisent-elles toujours des comptes de messagerie professionnelle ?
Le FBI a averti que les escrocs étendent leurs attaques BEC au-delà des plateformes traditionnelles. Alors que l’ingénierie sociale s’est généralement appuyée sur une combinaison d’échanges téléphoniques et d’e-mails, la technique s’est désormais étendue pour inclure des plateformes de réunion virtuelles , car les gens sont passés au travail à distance.
Imaginez ce scénario : des voleurs compromettent l’adresse e-mail d’un cadre supérieur, puis l’utilisent pour demander aux employés d’assister à un appel virtuel. Lors de la réunion, l’escroc insère une image fixe du PDG sans audio ou audio factice et affirme que son audio ou sa vidéo ne fonctionnent pas. L’escroc demande ensuite aux employés d’initier des virements bancaires vers des comptes bancaires frauduleux.
Les escroqueries BEC représentent une menace grave et coûteuse pour les entreprises et organisations de divers secteurs. Cependant, avec les avancées dans les technologies automatisées telles que l’intelligence artificielle (IA) et l’ apprentissage automatique, les pirates informatiques s’améliorent et accélèrent continuellement leurs efforts.
[Lire également : Le guide ultime de l’IA en matière de cybersécurité]
Pourquoi la gestion des endpoints est un composant clé d’une stratégie de cybersécurité efficace
Les attaques BEC ne disparaissent pas de sitôt. Pour lutter efficacement contre ces cybermenaces et d’autres cybermenaces croissantes, les organisations doivent s’assurer que leurs solutions de sécurité prennent en charge une approche proactive et une stratégie holistique pour mieux prévenir, détecter et répondre aux acteurs malveillants qui tentent de compromettre les comptes et systèmes de messagerie.
C’est pourquoi la gestion des endpoints est essentielle à toutes les stratégies de sécurité modernes. Il fournit les informations dont les organisations ont besoin pour améliorer leur posture de sécurité et renforcer la résilience globale. En obtenant une visibilité et un contrôle complets de l’ensemble de l’environnement informatique, les organisations peuvent s’assurer qu’il n’y a pas d’angle mort qui pourrait conduire à des actifs non gérés et non protégés, ce qui pourrait permettre aux pirates informatiques d’obtenir un accès non autorisé.
Tanium offre une visibilité et un contrôle en temps réel comme aucune autre solution sur le marché aujourd’hui pour gérer les appareils des endpoints en termes de performance, traiter de manière proactive les vulnérabilités et remédier rapidement aux menaces à l’aide d’une plateforme unique.
Découvrez comment Tanium peut vous aider à protéger les données sensibles contre l’accès non autorisé ou l’exfiltration à l’aide de Tanium Reveal, qui vous permet de découvrir, surveiller et gérer les données sur tous vos endpoints. Tanium prend également en charge l’architecture Zero Trust, qui suppose qu’aucun utilisateur ou appareil n’est digne de confiance par défaut et nécessite une vérification et une autorisation continues. En s’intégrant à Microsoft Entra ID et à d’autres fournisseurs de gestion des identités et des accès (IAM), Tanium fournit des données d’endpoint en temps réel pour informer et améliorer vos politiques d’accès et réduire le risque et l’impact des escroqueries BEC et d’autres cyberattaques.
Nos dernières innovations en matière d’informatique autonome visent également à aider les équipes informatiques à prendre des décisions plus éclairées et plus efficaces, à réduire la charge de travail des tâches manuelles et, en fin de compte, à améliorer la sécurité et la posture opérationnelle à des niveaux qui n’étaient pas auparavant réalisables.
Nous comprenons qu’il n’existe pas de solution unique pour l’ automatisation de la sécurité et la gestion des endpoints. Plutôt que de prendre le contrôle et la prise de décision loin des praticiens, notre modèle de gestion autonome des endpoints laisse les clients en charge. L’avenir autonome de Tanium permettra aux organisations de définir des politiques d’entreprise, de définir des règles de gouvernance et de décider du niveau d’autonomie avec lequel elles sont à l’aise en offrant un contrôle et une gouvernance haute fidélité pour toutes les suggestions et l’automatisation.
En utilisant des données et des informations en temps réel de la Tanium Platform pour suggérer et automatiser des actions basées sur des informations sur l’IA, des taux de réussite des pairs et des seuils de risque client, notre vision pour AEM fournira aux équipes informatiques et de sécurité plus de contrôle sur leurs politiques de gestion des endpoints, pas moins.
Planifiez une démo gratuite et personnalisée dès aujourd’hui pour voir ce que Tanium peut faire pour vos besoins en matière de stratégie de sécurité et d’automatisation.

