Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

NDR et apprentissage automatique contre l'exfiltration de données
NDR et apprentissage automatique contre l'exfiltration de données

De nombreuses entreprises sont incapables de prévenir efficacement l’exfiltration et le vol de données. Selon Exeon, les causes les plus courantes d'une telle exposition de données confidentielles et privées sont les cyberattaques et les erreurs humaines. Le NDR et l’apprentissage automatique sont des outils puissants contre l’exfiltration de données. Seule une détection rapide des vulnérabilités et des cyberattaques peut empêcher que les données soient exfiltrées puis publiées par des acteurs malveillants ou utilisées pour obtenir des rançons. La complexité croissante des réseaux et des environnements d’application rend de plus en plus difficile pour les entreprises de prévenir de manière fiable l’exfiltration. De nombreuses passerelles – principalement à cause de…

lire plus

Plus de sécurité avec MDR – Cybersecurity as a Service
Plus de sécurité avec MDR – Cybersecurity as a Service - Image de Gerd Altmann sur Pixabay

NDR – Network Detection & Response est désormais considérée comme une technologie de sécurité informatique qui ne devrait manquer dans aucun réseau d’entreprise. Mais qui évalue toutes les données et dirige la réponse ? Le mot magique ici est MDR – Managed Detection and Response Services. Un entretien avec Michael Veit, expert en sécurité chez Sophos. Les solutions de sécurité efficaces incluent des composants technologiques tels que la protection des points de terminaison en réseau, un pare-feu de nouvelle génération, tous deux associés à l'intelligence artificielle et à l'expertise humaine sous la forme de services de sécurité. Si les solutions de sécurité classiques permettent de détecter et de parer un grand nombre d'attaques et d'anomalies malveillantes, elles...

lire plus

La gestion des identités et des accès (IAM) seule ne suffit pas
La gestion des identités et des accès (IAM) à elle seule ne suffit pas - Image de Gerd Altmann sur Pixabay

Même si la stratégie Zero Trust inclut généralement une gestion complète des identités et des accès (IAM), le spécialiste suisse de la sécurité Exeon Analytics met en garde contre une dépendance prédominante à l’IAM. Le Zero Trust repose trop souvent principalement sur une vérification constante de l’identité des utilisateurs, ce qui s’avère inefficace en cas de vol d’identité, explique Exeon. Zero Trust est une stratégie de sécurité globale qui vise à auditer et à vérifier en permanence l'accès aux ressources internes et externes. Il repose sur le principe selon lequel les appareils et les utilisateurs du réseau doivent constamment prouver leur identité car...

lire plus

Le ML aide à détecter les anomalies
Brèves sur la cybersécurité B2B

De nombreuses équipes de sécurité s'appuient encore sur des signatures statiques pour détecter les menaces. Ils s'appuient soit sur un système de détection d'intrusion (IDS) pour l'analyse du réseau, soit sur des détections comportementales statiques basées sur les journaux des terminaux. Mais avec de plus en plus de données, il devient difficile de suivre et de couvrir toutes les sources et tous les modèles d'attaque avec des règles individuelles. Pour surmonter ces défis, Exeon affirme que les algorithmes d'apprentissage automatique (ML) aident à changer la perspective du développement de la détection. Quiconque utilise ML peut apprendre l'état normal de la communication, reconnaître les déviations et...

lire plus

Rapport : les responsables informatiques pensent que XDR est nécessaire
Rapport : les responsables informatiques pensent que XDR est nécessaire

Une nouvelle étude souligne l'incertitude entourant la définition, la mise en œuvre et les ressources requises du XDR. Le rapport ExtraHop montre que 78 % des responsables informatiques interrogés considèrent que le sujet du XDR est nécessaire, malgré leur irritation. ExtraHop a publié les résultats de l'étude "To Achieve the Promise of XDR, Look Beyond the Endpoint" examinant l'adoption de Extended Detection and Response (XDR) dans les entreprises. L'étude mondiale met en lumière les succès, les obstacles, les défis et les hésitations des entreprises qui ont développé ou envisagent une stratégie XDR. Malgré l'incertitude, près d'un tiers des...

lire plus

NDR plus détection et réponse des terminaux
NDR plus détection et réponse des terminaux

Le fournisseur ForeNova étend sa protection Network Detection and Response (NDR) et une solution Endpoint Detection and Response (EDR). Ceci est destiné à mieux protéger le réseau en connexion avec les terminaux. ForeNova propose désormais NovaGuard, une solution Endpoint Detection and Response (EDR). NovaGuard complète la détection basée sur le trafic réseau et la défense contre les menaces par la protection NDR NovaCommand en protégeant les terminaux. NovaGuard partage ses informations avec NovaCommand et les services gérés de détection et de réponse du spécialiste de la sécurité réseau ForeNova. Protection supplémentaire pour le point final La protection des points finaux ouvre une…

lire plus

Prévention des intrusions même avec un trafic réseau crypté
Prévention des intrusions même avec un trafic réseau crypté NDR

Un IPS - Intrusion Prevention System fiable doit également protéger contre le trafic réseau crypté et les attaques zero-day. Cependant, étant donné que de nombreuses solutions fonctionnent avec une détection basée sur les signatures, elles ne peuvent généralement pas protéger contre les attaques zero-day. Le nouveau NDR d'ExeonTrace fait IPS en même temps. Avec ExeonTrace, la société de sécurité suisse Exeon Analytics propose une solution de détection des intrus qui va bien au-delà des capacités des systèmes de prévention d'intrusion (IPS) conventionnels. En particulier, ExeonTrace peut également détecter les attaques zero-day, contre lesquelles les solutions IPS ne peuvent offrir aucune protection en raison de leur détection basée sur les signatures. De tels systèmes conviennent...

lire plus

EDR sans NDR avec des faiblesses dans la protection
EDR sans NDR avec des faiblesses dans la protection

La société de sécurité suisse Exeon Analytics met en garde contre le recours exclusif aux solutions EDR (Endpoint Detection & Response) conventionnelles lors de la sécurisation des terminaux. Parce que le logiciel de l'agent ne s'exécute pas toujours au point final, ce qui crée des faiblesses dans le réseau de défense. De nombreux points de terminaison dans les réseaux hybrides modernes ne prennent pas en charge les agents requis pour cela, et lorsque ces agents sont en cours d'exécution, ils peuvent être sapés et désactivés par des attaques sophistiquées. De plus, en raison de la tendance au travail à domicile et au BYOD (Bring Your Own Device), les équipes informatiques et de sécurité n'ont souvent pas accès aux terminaux privés...

lire plus

NDR push en analysant les métadonnées 
NDR push en analysant les métadonnées

Avec l'analyse des métadonnées au lieu de l'habituel Deep Packet Inspection (DPI), la société suisse de cybersécurité Exeon Analytics met en place une solution modernisée et évolutive de Network Detection & Response (NDR) sur le marché européen. Contrairement aux méthodes établies basées sur DPI, l'analyse des métadonnées n'est pas affectée par le trafic de données cryptées. Ceci est pertinent car les cyberattaques modernes telles que les APT, les ransomwares et les mouvements latéraux dépendent fortement de la communication cryptée pour les instructions d'attaque des serveurs de commande et de contrôle à distance (C&C). Les métadonnées cryptées attirent l'attention Les solutions NDR traditionnelles détectent généralement ces processus à l'aide d'une analyse complète des données,…

lire plus

Le rôle de l'IA et du ML dans la cybersécurité
Le rôle de l'IA et du ML dans la cybersécurité

Le nombre sans cesse croissant de cyberattaques réussies montre à quelle fréquence les attaquants atteignent leurs objectifs malgré les solutions de prévention modernes. En conséquence, l'accent est de plus en plus mis sur les technologies qui permettent de découvrir rapidement les attaques en cours - NDR (Network Detection & Response). L'intelligence artificielle - IA - et l'apprentissage automatique - les systèmes basés sur le ML jouent ici un rôle majeur. Cependant, comme ces termes sont souvent confondus et que pour de nombreuses entreprises le sujet "AI & ML" est encore un livre fermé, Andreas Riepen, Head of Central and Eastern Europe chez Vectra AI, soulève trois questions fondamentales...

lire plus