Contact
Tous les domainesSolutions

Sécurité des endpoints

De quoi il s'agit

Les ordinateurs portables et les serveurs exécutent du code toute la journée. L'essentiel a été approuvé une fois et n'a pas été regardé depuis, et une partie est arrivée ce matin par une pièce jointe, un téléchargement ou un support amovible. La sécurité des endpoints est le travail qui décide de ce qui a le droit de s'exécuter sur ces machines, et qui permet de montrer ensuite ce qui s'est exécuté.

Pourquoi cela compte

Un endpoint est le seul endroit où le code d'un attaquant et les données de l'organisation se trouvent sur la même machine au même moment. Une fois qu'un fichier s'y exécute, aucune frontière réseau ne se dresse entre lui et tout ce que l'utilisateur connecté peut atteindre. Le rançongiciel en est la version visible, et la partie coûteuse n'est pas le chiffrement. C'est que le chiffrement est effectué par un processus portant les droits réels d'un salarié, sur les fichiers qui avaient été confiés à ce salarié.

La difficulté est que la décision doit être prise avant que l'on sache quoi que ce soit. Du code que personne n'a jamais vu ne prouve rien, et un produit doit agir malgré tout. Refuser tout ce qui n'est pas reconnu est la bonne réponse sur le papier et arrête l'entreprise en pratique, ce qui explique pourquoi le refus par défaut figure dans bien plus de politiques de sécurité que de configurations en production. Chaque produit de cette catégorie répond à cette unique question. Ils diffèrent par ce qu'ils font quand la réponse n'est pas encore disponible.

Ce que cela résout

  • Un rançongiciel qui s'exécute avec les droits de la personne qui a ouvert le fichier
  • Du code qui arrive plus vite que personne ne pourrait le relire, par la messagerie, les téléchargements et les supports
  • Des investigations qui doivent montrer ce qui s'est exécuté, dans quel ordre, et ce que cela a touché
  • Des acheteurs tenus d'assurer une surveillance continue et qui n'ont pas d'équipe sécurité

Dans notre portefeuille

XcitiumLe code non reconnu s'exécute dans un conteneur au lieu d'être jugé au moment où il démarre, et la surveillance peut être achetée avec la plateforme.

Juste à côté

Le poste de travail sécurisé couvre le navigateur sur la même machine. C'est une surface distincte avec des contrôles distincts, et aucune des deux n'atteint l'autre. Savoir si l'agent de ce domaine est bien installé et correctement configuré sur chaque machine est encore une autre question, et elle relève de l'exposition et des vulnérabilités.

Pour aller plus loin

Décider avant de savoirUn exécutable que personne n'a jamais vu est sur le point de démarrer. Chaque produit de sécurité des postes est une réponse à cet instant, et ils diffèrent par ce qu'ils font faute de réponse.
Parlons-en