Les ransomwares, en constante évolution, ainsi que les cybermenaces modernes qui exploitent l’intelligence artificielle (IA) et l’apprentissage automatique (ML), constituent aujourd’hui un véritable fléau pour les entreprises de tous les secteurs. Selon le rapport 2023 d’IBM intitulé « Le coût d’une violation de données », le coût moyen d’une seule violation de données a atteint un nouveau record historique, s’élevant à 4,45 millions de dollars par incident. Les organisations sont donc confrontées au défi de renforcer leur cyber-résilience en limitant les coûts liés aux ransomwares.
Empêcher la propagation de la menace
Au-delà de la décision de l’entreprise de payer ou non une rançon, la cyber-résilience de votre entreprise repose sur sa capacité à remédier à une violation de données et à s’en remettre. La protection des données joue un rôle essentiel dans cet effort, qui garantit la continuité des activités de l’entreprise en évaluant et en testant les points sûrs, en mettant en place des environnements sécurisés, en restaurant les ensembles de données sauvegardés, et en protégeant et testant en permanence les données dans des instances physiquement isolées. Parallèlement, l’ampleur des efforts de Recovery nécessaires par incident varie considérablement et augmente avec le temps, ce qui rend d’autant plus cruciale la capacité à détecter les menaces à un stade précoce, à réagir plus rapidement et à minimiser le volume de données à restaurer.
Selon le rapport « The State of Ransomware 2023 » de Sophos, deux tiers des entreprises ont déclaré avoir été victimes d’une attaque par ransomware en 2023. Alors que les dégâts s’aggravent d’année en année, les méthodes traditionnelles de détection des menaces ne suffisent plus à protéger le bien le plus précieux des entreprises : leurs données. Comment le Commvault Cloud détecte-t-il plus rapidement les activités malveillantes afin de limiter l’ampleur des dégâts et d’empêcher la propagation de la menace ?
Détecter les menaces plus tôt
La cyber-deception de Threatwise détecte rapidement les menaces lorsque les acteurs malveillants se déplacent latéralement au sein des environnements de production à la recherche de vos données. Des capteurs de menaces indétectables couvrent le chemin menant aux instances de données critiques, mettant en place des pièges qui déclenchent des alertes dès le premier contact, tout en restant invisibles pour les utilisateurs légitimes. Grâce à une collecte approfondie de données sur les menaces, chaque étape du parcours de l’acteur malveillant est surveillée et transmise aux outils de sécurité existants afin de mettre en évidence les tactiques, techniques et procédures utilisées. En adoptant une approche « de l’intérieur vers l’extérieur » qui détecte à la fois les activités malveillantes externes et internes ciblant les données de l’entreprise, Threatwise met au jour les menaces plus rapidement. Cela permet aux principaux responsables informatiques et de sécurité d’identifier et de corriger les failles dès leur apparition, et de rediriger les attaques vers des ressources factices plutôt que vers de véritables machines.
Meilleures pratiques automatisées intégrées
Grâce à la télémétrie Commvault Cloud, Threatwise Advisor allège la charge cognitive des utilisateurs en surveillant en permanence les flux de travail de protection des données dans les environnements de sauvegarde et en recommandant un placement optimal des capteurs qui renforce encore davantage la sécurité des environnements critiques. Dans un avenir proche, Threatwise Advisor ira encore plus loin en signalant à l’environnement de sauvegarde Commvault quels actifs sont exposés à un risque significatif, sur la base des activités malveillantes détectées par les capteurs de menaces. Le contrôle unifié fourni par Commvault Cloud permet aux administrateurs chargés de la protection des sauvegardes de prendre des mesures proactives tout au long du cycle de vie des données, garantissant ainsi que les sauvegardes restent intactes, disponibles et récupérables à tout moment.
Commencez dès maintenant à protéger vos données afin de développer une véritable cyber-résilience et de limiter la charge liée aux mesures correctives et à la Recovery dans l’ensemble de votre environnement hybride. Pour en savoir plus sur la manière de protéger votre entreprise contre les attaques basées sur l’IA, consultez cet article de blog.