Actualité
Pourquoi protéger les endpoints de son entreprise ? La réponse tient en un chiffre : 4.24 millions de dollars. C’était en 2021 le coût moyen pour une entreprise d’une violation de données suite à l’exploitation d’une vulnérabilité, selon le dernier rapport IBM Cost Of A Data Breach 2021. En matière de vulnérabilités numériques, les endpoints d’une entreprise sont la cible privilégiée des hackers. Ces appareils sont tous les points d’entrée et de sortie du réseau informatique de l’organisation : ordinateurs de bureau, PC portables, smartphones, tablettes. Autant de périphériques qu’il faut sécuriser correctement, sous peine d’être victime d’une cyberattaque. NSD nowservicedesk fait le point sur les solutions permettant d’assurer la endpoint security.
Les antivirus traditionnels ne sont qu’un maigre rempart face aux attaques les plus modernes. En effet, ils s’appuient sur une base de données de menaces connues pour analyser le réseau et identifier les fichiers malveillants. Seulement, les cyberattaques sont désormais si complexes et nombreuses qu’il est impossible de tenir une base de données parfaitement à jour.
Bon à savoir : Il y a 390 000 nouveaux malwares chaque jour.
Les menaces sont nombreuses. Par exemple :
Bon à savoir : Selon TechRepublic, 60% des attaques visant les endpoints outrepassent les antivirus traditionnels.
Ces menaces planent en permanence sur la sécurité numérique des entreprises (endpoint security). Les opportunités sont nombreuses pour les pirates informatiques, d’autant plus avec les nouveaux usages de ces points de terminaison comme :
La première stratégie à mettre en place pour sécuriser les endpoints tient en deux mots : visibilité et contrôle.
Il est essentiel d’identifier les dispositifs accédant au réseau (on-site comme off-site), leurs différents points d’accès mais aussi l’activité qui s’en dégage.
La visibilité sur les endpoints se traduit par :
Il s’agit d’exemples non exhaustifs des bonnes pratiques à adopter. En effet, iI ne suffit plus de rechercher la signature d’une menace en guise de protection. Aujourd’hui, la vision sur les endpoints doit passer par :
Les EPP (Endpoint Protection Platform) sont un ensemble de fonctionnalités de sécurité permettant de se protéger contre des menaces comme :
L’EDR est une protection nouvelle génération détectant les activités suspectes directement sur les hôtes. Les EPP combinent EDR (Endpoints Detection and Response) et DLP (Data Loss Prevention). À la différence d’un antivirus s’appuyant sur une base de données finie pour repérer les menaces, un EDR analyse en temps réel le comportement du réseau pour intercepter toute activité suspecte. Combiné avec de l’Intelligence Artificielle, l’EDR accélère la détection des menaces et l’automatisation des actions correctives.
La vulnérabilité est envoyée vers le SOC (Security Operations Center) NSD nowservicedesk puis l’EDR tente la remédiation automatique. Une équipe d’experts en cybersécurité est chargée de monitorer, détecter, analyser et remédier aux incidents pour améliorer la posture de sécurité client.
Le SOC NSD nowservicedesk est assisté par deux outils principaux aiguillés par de l’IA :
Outre leurs capacités opérationnelles face aux menaces, les experts du SOC NowServiceDesk remplissent d’autres missions pour accompagner les entreprises dans la sécurisation de leurs Digital Workplace Microsoft 365 :
La solution NowSecure Endpoint est une offre complète de services managés de sécurisation des endpoints, présents sur le réseau de l’entreprise ou en dehors. Elle permet une protection totale des systèmes d’information des clients PME et ETI en combinant :
Vous aimerez aussi :
Ce champs est requis
Ce champs est requis
Ce champs est requis
Ce champs est requis
Ce champs est requis
Ce champs est requis
Merci, rendez-vous dans
votre boite mail pour profiter
de votre contenu !