Les données sont partout, tout comme les cybermenaces. Une défense véritablement proactive implique de repenser les approches traditionnelles de la protection des données, au-delà de la simple Recovery après incident. La protection des données doit (et doit absolument) commencer avant que celles-ci ne soient compromises, grâce à des capacités étendues capables d’anticiper, de détecter et de réagir aux menaces, avant même qu’il ne soit nécessaire de procéder à une Recovery.
Faits à retenir :
- Les équipes ne parviennent pas à suivre le rythme : plus de la moitié des entreprises n’examinent qu’entre 1 et 10 alertes par jour.
- Les attaques passent inaperçues : il faut en moyenne 227 jours aux équipes de sécurité pour identifier et contenir une violation de données.
- La sécurité et l’informatique se partagent la charge : 80 % des personnes interrogées ont indiqué que leurs équipes de cybersécurité et informatiques se partageaient la responsabilité de la protection des données.
Threatwise™, de Commvault, fait progresser la protection des données grâce à une solution unique de protection contre les ransomwares dotée d’un système d’alerte précoce qui détecte les menaces « zero-day », avancées et inconnues avant qu’elles n’affectent les données.
S’appuyant sur une technologie brevetée de cyber-déception, il offre des mesures de détection avancées pour protéger intelligemment les données en identifiant les cybermenaces furtives dans l’environnement de production. Grâce à ses fonctionnalités d’automatisation avancées intégrées, Threatwise™ vient compléter de manière transparente les stratégies de protection des données, facilite la collaboration entre les équipes informatiques et de sécurité, et allège la charge cognitive des administrateurs et des utilisateurs.
Leurre automatisé
Pour protéger les données et les systèmes d’entreprise contre les intentions et les activités malveillantes, Threatwise™ déploie un réseau de détection à travers les instances sur site, multicloud et SaaS. Des leurres ou capteurs de menaces prêts à l’emploi et préconfigurés, qui reproduisent des actifs réseau réels (tels que des charges de travail critiques, des actifs IT/OT, etc.), couvrent rapidement les surfaces d’exposition et détectent les menaces sur le chemin menant à vos données. Cela inclut les moments critiques de reconnaissance, de découverte et de mouvement latéral – des moments cruciaux où la détection a un impact significatif sur le confinement d’une intrusion. Dès le début d’une attaque, les responsables de la protection des données peuvent anticiper les activités malveillantes traversant les environnements et ciblant les données. Threatwise peut même recouvrir l’infrastructure de sauvegarde elle-même, dissimulant ainsi ces environnements aux menaces visant directement à neutraliser les outils de Backup and Recovery. Ces leurres préconfigurés intègrent des recommandations, ce qui contribue à automatiser le processus de configuration et propose des conseils de paramétrage ainsi que des modèles aux utilisateurs. Cela évite aux administrateurs d’avoir à posséder une expertise particulière pour mettre en place des leurres, offrant des ressources factices de haute fidélité qui ressemblent (et se comportent) comme de véritables ressources d’un simple clic.
Configuration automatisée
Contrairement à la technologie des « honeypots », Threatwise™ s’appuie sur une architecture légère et hautement évolutive. Cela permet aux utilisateurs de disséminer rapidement dans leurs environnements des centaines, voire des milliers de ressources factices afin de renforcer instantanément la sécurité de leurs parcs de données, de masquer les données et de brouiller les pistes face aux tentatives des acteurs malveillants. Mais comment savoir quels leurres préconfigurés utiliser pour mon environnement spécifique ? Threatwise™ Advisor établit intelligemment le lien entre les environnements de sauvegarde et les leurres afin de réduire la charge cognitive des utilisateurs. En analysant les données activement protégées au sein des environnements de sauvegarde Commvault, Threatwise™ Advisor recommande de manière logique des types de leurres (ainsi que leur emplacement) afin de renforcer encore la protection des charges de travail critiques. En établissant des liens entre les sauvegardes et les techniques de cyber-déception, les utilisateurs peuvent intégrer intelligemment des leurres dans les environnements existants, sans nécessiter d’expertise en matière de déception ou de sécurité, afin d’optimiser la détection précoce des menaces et de mener les cybercriminels dans une impasse, loin de leurs cibles (vos données).
Alertes automatisées
Face aux incidents cybernétiques, les équipes informatiques doivent travailler en étroite collaboration avec leurs homologues de la sécurité. Chaque minute compte, et la visibilité, la télémétrie et la coordination sont essentielles pour une réponse adéquate et efficace. Grâce à une intégration transparente avec les infrastructures de sécurité existantes, Threatwise™ transmet automatiquement les données relatives aux incidents urgents aux principales parties prenantes et aux équipes de sécurité, sans intervention humaine. Et comme les leurres ne sont visibles que par les acteurs malveillants, les notifications sont claires et précises, ce qui élimine les faux positifs. Cette automatisation renforce les capacités de détection des menaces de Commvault en supprimant les silos et en hiérarchisant les données elles-mêmes, tout en reliant les équipes informatiques et de sécurité afin de rationaliser les opérations sans alourdir la charge de travail. Cela permet aux organisations de toutes tailles d’identifier plus tôt les menaces latentes et de réagir plus rapidement. Le résultat ? Une observabilité améliorée et une réponse accélérée pour minimiser l’impact et atténuer les pertes — pour moins de risques, moins de restaurations et moins de temps d’arrêt.
Pour plus d’informations sur Threatwise et nos nouvelles fonctionnalités « Advisor », veuillez consulter la page suivante ou visionner ce webinaire à la demande consacré à Threatwise : « La protection des données par alerte précoce et son rôle dans la réponse aux cyberattaques ».
Références
1. WatchTower, « Les SIEM sont formidables, mais ils sont aussi une source de tracas », 2022. – 2. IBM et Ponemon Institute, « Le coût d’une fuite de données en 2022 », juillet 2022. – 3. TechTarget Inc., « Étude ESG commanditée par Commvault », septembre 2022