Protection contre les ransomwares grâce à la segmentation zéro confiance

Illumio offre une protection qui bloque les ransomwares à la source

Le problème des rançongiciels

Les actifs et les opérations des organisations sont la cible de bandes criminelles qui utilisent des ransomwares plus sophistiqués et de meilleures techniques d'évasion. Les systèmes de détection sont régulièrement mis à mal et les défenses doivent redoubler d'efforts pour les identifier et y répondre. La protection contre les ransomwares d'Illumio bloque l'attaque à la source, préservant ainsi la résilience de votre organisation.

La protection contre les rançongiciels est une question de résilience

  • Les attaques de ransomware perturbent les entreprises

    Les attaques de ransomware peuvent empêcher une organisation de fournir son service principal.

  • Protégez-vous contre les attaques ciblées de ransomware

    Les organisations sont vulnérables à des attaques de ransomware plus ciblées sur les environnements IT et OT.

  • Les attaques de ransomware nuisent à la réputation, aux opérations et aux revenus

    Les attaques réussies peuvent nuire à la réputation, aux opérations et aux revenus d'une organisation.

Statistiques sur les rançongiciels

  • 76%

    76% des organisations ont subi une attaque par ransomware au cours des deux dernières années.

  • 70%

    70% des incidents liés aux ransomwares entraînent une interruption de l'activité de plus de plusieurs jours.

  • 79%

    79% des réponses aux incidents sont liées à des ransomwares.

Comment les rançongiciels se propagent-ils ?

Comment les ransomwares se propagent-ils ?

MITRE ATT&CK® tactiques essentielles au ransomware

La découverte du réseau aide l'attaquant à mieux comprendre l'environnement cible - ce qui existe, comment ils sont interconnectés, ce qui est accessible.

Si vous arrêtez cela, l'attaquant dispose de moins d'informations utiles sur le réseau de la victime - l'effet net est qu'il est soit limité dans ses progrès, soit obligé de changer de tactique pour recueillir les mêmes informations, ce qui augmente les chances d'être détecté.

Le mouvement latéral permet à l'attaquant de passer à la cible suivante ou à la victime intermédiaire.

Si vous y mettez fin, l'attaque ne pourra plus progresser, ce qui réduira considérablement le nombre de ressources compromises.

Les attaques par ransomware suivent une méthode très prévisible de propagation dans l'informatique hybride une fois qu'elles ont réussi à pénétrer dans une organisation. Deux des principales tactiques employées dans ce processus sont la "découverte du réseau et du domaine" et le "mouvement latéral"."

Le fait de limiter ou d'empêcher la découverte du réseau et les déplacements latéraux entrave considérablement la progression de l'attaque. Cependant, la réussite de cette opération a été un défi pour les organisations en raison des facteurs suivants :

  • Mauvaise visibilité

    Le manque de visibilité rend difficile l'identification des points faibles potentiels du système et la surveillance des mouvements de l'attaquant.

  • Trop de ports ouverts

    Les ports couramment utilisés et laissés ouverts permettent aux ransomwares de se propager rapidement et de prendre le contrôle de l'organisation.

  • L'absence de défenses de sécurité proactives

    S'appuyer uniquement sur des solutions basées sur la détection s'est avéré trop lent pour stopper une attaque.

La segmentation "zéro confiance" s'attaque directement aux mouvements latéraux et à d'autres problèmes.

  • Illustration de dispositifs verrouillés

    Contient des attaques de ransomware

  • une illustration d'immeubles de bureaux

    Maintenir la résilience de l'entreprise

  • Un ordinateur portable avec un bouclier sur son écran

    Rend les organisations moins vulnérables aux attaques ciblées

  • Une loupe pour inspecter un navigateur web verrouillé

    Protège les opérations, les revenus et la réputation

Comment la segmentation zéro confiance atténue les ransomwares

Pour les organisations qui cherchent à améliorer leur cyber-résilience, Illumio identifie les endroits les plus exposés et, grâce à la segmentation zéro confiance, réduit considérablement la surface d'attaque exposée et la capacité d'un attaquant à se propager.

Illumio crée de la valeur en réduisant considérablement la surface d'attaque exposée.

Comment Illumio vous aide-t-il ?

  • Protéger les biens de grande valeur

    Isolez les ransomwares à leur point d'entrée - sans méthodes de détection complexes ni modifications du réseau - de manière proactive ou réactive.

  • Identifier les risques pour l'organisation

    Comprenez vos risques de sécurité les plus élevés et visualisez toutes les dépendances. Appliquer des politiques de sécurité éclairées.

  • Mettez en place une protection à long terme contre les ransomwares

    Renforcez la défense en profondeur avec la segmentation zéro confiance. Identifiez et protégez facilement les biens de grande valeur.

Les plus grandes organisations du monde empêchent les ransomwares de se propager grâce à Illumio

"Nous étions préoccupés par le risque de logiciels malveillants sur un site de production particulier. Nous pouvons très rapidement mettre en place ce confinement, même s'il n'a pas été pleinement appliqué. Nous avons mis en place un système de confinement afin que le site puisse continuer à fonctionner sans interruption".
Jamie Rossato

Responsable de la sécurité de l'information
Lion

La carte graphique, simple mais puissante, nous a donné une visibilité que nous n'avions jamais eue auparavant. Je savais qu'il serait inestimable de comprendre et de contrôler facilement ce qui se passe au sein de notre réseau.
Mikael Karlsson

Chef du département de l'infrastructure informatique,
AFA Försäkring

Illumio s'est distingué par sa rapidité et sa facilité. Nous avons pu le mettre en place et le faire fonctionner en moins d'une demi-heure. Instantanément, nous avons pu voir notre trafic et mettre en place des politiques pour protéger notre réseau.
David Hanna

Opérations de sécurité et administration de réseaux,
Hi-Temp Insulation

La segmentation est devenue une étape impérative pour atténuer les risques et protéger les charges de travail nouvelles et anciennes. Nous avions besoin d'un moyen d'identifier, de visualiser et de contrôler avec précision le trafic latéral.
Nathan Powell

Responsable des opérations informatiques,
Investa

Les cabinets d'avocats du monde entier se concentrent sur l'arrêt des ransomwares et la sécurisation des données des clients, et Illumio a été une technologie stratégique protégeant nos activités dans l'informatique en nuage et dans le centre de données. Il nous aide à évaluer et à hiérarchiser les risques, à élaborer des politiques de confiance zéro pour sécuriser nos données et à mieux protéger notre entreprise en permanence.
Chef de l'infrastructure et des opérations

Cabinet d'avocats international

Prêt à renforcer votre résilience contre les ransomwares ?