Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Avec NDR basé sur l'IA contre les ransomwares
Avec NDR basé sur l'IA contre les ransomwares

Les menaces de ransomware augmentent et évoluent constamment. Les systèmes NDR (Network Detection and Response) pris en charge par l’IA peuvent mieux suivre et donc offrir plus de protection. Selon la société de sécurité suisse Exeon Analytics, avec l'émergence du ransomware Akira, les grandes entreprises en particulier et celles liées à Kritis ou NIS 2 sont confrontées à un nouveau danger, car il n'existe actuellement aucun décrypteur pour les versions actuelles du malware et du Le nouveau groupe se concentre principalement sur les victimes à qui il peut extorquer d'importantes rançons. Selon Erismann, de nombreux systèmes SIEM (Security Information and Event Management) offrent...

lire plus

La gestion des identités et des accès (IAM) seule ne suffit pas
La gestion des identités et des accès (IAM) à elle seule ne suffit pas - Image de Gerd Altmann sur Pixabay

Même si la stratégie Zero Trust inclut généralement une gestion complète des identités et des accès (IAM), le spécialiste suisse de la sécurité Exeon Analytics met en garde contre une dépendance prédominante à l’IAM. Le Zero Trust repose trop souvent principalement sur une vérification constante de l’identité des utilisateurs, ce qui s’avère inefficace en cas de vol d’identité, explique Exeon. Zero Trust est une stratégie de sécurité globale qui vise à auditer et à vérifier en permanence l'accès aux ressources internes et externes. Il repose sur le principe selon lequel les appareils et les utilisateurs du réseau doivent constamment prouver leur identité car...

lire plus

Défendez les attaques Storm-0558 grâce au machine learning
Brèves sur la cybersécurité B2B

Les systèmes de cybersécurité basés sur l’apprentissage automatique identifient les attaques en détectant les écarts par rapport à la normale. Selon les spécialistes de la sécurité d'Exeon, cela aurait pu empêcher l'attaque du groupe APT Storm-0558. Selon les spécialistes suisses de la sécurité d'Exeon, l'attaque du groupe de hackers chinois présumé Storm-0558 contre un grand nombre d'agences gouvernementales et d'autres organisations aurait pu être évitée. Les attaquants avaient volé une clé de signature à Microsoft. Ils ont ensuite pu l'utiliser pour émettre des jetons d'accès fonctionnels pour Outlook Web Access (OWA) et Outlook.com et pirater des e-mails et leurs pièces jointes. Une erreur dans le…

lire plus

Solutions : De NIS à NIS2
Du NIS au NIS2

NIS2 implique beaucoup plus d’entreprises que NIS, mieux connu sous le nom de KRITIS. Le changement est un défi pour beaucoup. Les nouvelles technologies, telles que NDR – Network Detection and Response, répondent à de nombreuses exigences des entreprises. Selon le spécialiste suisse de la cybersécurité Exeon Analytics, la version de la directive NIS mise à jour par la Commission européenne en janvier 2023, dénommée NIS2, a un impact significatif sur la manière dont les organisations appartenant aux infrastructures dites critiques exploitent, gèrent et surveillent leurs activités. réseaux. NIS2 vise à accroître la résilience et la réactivité…

lire plus

Le ML aide à détecter les anomalies
Brèves sur la cybersécurité B2B

De nombreuses équipes de sécurité s'appuient encore sur des signatures statiques pour détecter les menaces. Ils s'appuient soit sur un système de détection d'intrusion (IDS) pour l'analyse du réseau, soit sur des détections comportementales statiques basées sur les journaux des terminaux. Mais avec de plus en plus de données, il devient difficile de suivre et de couvrir toutes les sources et tous les modèles d'attaque avec des règles individuelles. Pour surmonter ces défis, Exeon affirme que les algorithmes d'apprentissage automatique (ML) aident à changer la perspective du développement de la détection. Quiconque utilise ML peut apprendre l'état normal de la communication, reconnaître les déviations et...

lire plus

Prévention des intrusions même avec un trafic réseau crypté
Prévention des intrusions même avec un trafic réseau crypté NDR

Un IPS - Intrusion Prevention System fiable doit également protéger contre le trafic réseau crypté et les attaques zero-day. Cependant, étant donné que de nombreuses solutions fonctionnent avec une détection basée sur les signatures, elles ne peuvent généralement pas protéger contre les attaques zero-day. Le nouveau NDR d'ExeonTrace fait IPS en même temps. Avec ExeonTrace, la société de sécurité suisse Exeon Analytics propose une solution de détection des intrus qui va bien au-delà des capacités des systèmes de prévention d'intrusion (IPS) conventionnels. En particulier, ExeonTrace peut également détecter les attaques zero-day, contre lesquelles les solutions IPS ne peuvent offrir aucune protection en raison de leur détection basée sur les signatures. De tels systèmes conviennent...

lire plus

EDR sans NDR avec des faiblesses dans la protection
EDR sans NDR avec des faiblesses dans la protection

La société de sécurité suisse Exeon Analytics met en garde contre le recours exclusif aux solutions EDR (Endpoint Detection & Response) conventionnelles lors de la sécurisation des terminaux. Parce que le logiciel de l'agent ne s'exécute pas toujours au point final, ce qui crée des faiblesses dans le réseau de défense. De nombreux points de terminaison dans les réseaux hybrides modernes ne prennent pas en charge les agents requis pour cela, et lorsque ces agents sont en cours d'exécution, ils peuvent être sapés et désactivés par des attaques sophistiquées. De plus, en raison de la tendance au travail à domicile et au BYOD (Bring Your Own Device), les équipes informatiques et de sécurité n'ont souvent pas accès aux terminaux privés...

lire plus

NDR push en analysant les métadonnées 
NDR push en analysant les métadonnées

Avec l'analyse des métadonnées au lieu de l'habituel Deep Packet Inspection (DPI), la société suisse de cybersécurité Exeon Analytics met en place une solution modernisée et évolutive de Network Detection & Response (NDR) sur le marché européen. Contrairement aux méthodes établies basées sur DPI, l'analyse des métadonnées n'est pas affectée par le trafic de données cryptées. Ceci est pertinent car les cyberattaques modernes telles que les APT, les ransomwares et les mouvements latéraux dépendent fortement de la communication cryptée pour les instructions d'attaque des serveurs de commande et de contrôle à distance (C&C). Les métadonnées cryptées attirent l'attention Les solutions NDR traditionnelles détectent généralement ces processus à l'aide d'une analyse complète des données,…

lire plus