Skip to content
  • Accueil
  • Parcourir les pages
  • Cyber-infidélité

Cyber-tromperie

La cyber-tromperie est une tactique proactive de sécurité et de défense qui consiste à tromper les acteurs malveillants et à déjouer leurs attaques.

Qu’est-ce que la cyberdissimulation ?

La cyberdéception est une tactique proactive de sécurité et de défense qui consiste à tromper les acteurs malveillants et à déjouer les attaques.

Les solutions de cyber-déception de pointe prennent le relais là où les outils de sécurité conventionnels s’arrêtent, en recourant à un processus en deux étapes pour ralentir et mettre au jour les menaces inconnues et de type « zero-day ». Tout d’abord, à l’aide de leurres, les acteurs malveillants ou les logiciels malveillants intrusifs sont redirigés vers de fausses ressources d’apparence identique.

Une fois qu’ils s’y sont engagés, des alertes de haute fiabilité sont immédiatement envoyées aux principales parties prenantes et aux systèmes de sécurité, signalant les menaces en cours avant qu’elles n’atteignent ou ne compromettent les systèmes ou les données réels.

Comment la cyber-dissimulation contribue-t-elle à lutter contre les ransomwares ?

Les cybermenaces ont atteint des niveaux records et continuent de gagner en ampleur et en sophistication, avec un seul objectif : compromettre vos systèmes et vos données. Et bien que le chiffrement reste la principale cible des groupes de rançonneurs, les cybercriminels ont évolué, recourant désormais à des tactiques de double ou triple extorsion pour exploiter les données des entreprises. En effet, plus de 83 % des attaques par rançongiciel impliquent aujourd’hui une forme ou une autre de fuite, d’exfiltration ou de vol de données. En d’autres termes, la plupart des menaces de rançongiciels ne visent pas seulement à prendre vos données en otage, mais aussi à les monétiser de nouvelles façons.

La cyber-déception fournit aux entreprises d’aujourd’hui des signaux d’alerte précoce face aux attaques par rançongiciel. Alors que les outils de sécurité conventionnels visent à renforcer et à fortifier votre périmètre contre les menaces, la cyber-déception assure une défense active contre les menaces qui ont réussi à contourner ou à pénétrer les environnements des clients.

À l’aide de leurres sophistiqués, les solutions de cyber-déception engagent les acteurs malveillants dès le début d’une attaque. Cela offre une défense multicouche contre les attaques en cours, en dotant les entreprises de capacités leur permettant de détourner et de repérer immédiatement les menaces silencieuses – avant que les données ne soient perdues, endommagées ou compromises.

Qu’est-ce que l’exfiltration et la fuite de données ?

Les groupes spécialisés dans les rançongiciels ont changé d’approche. Ils ne se contentent plus de chiffrer les données, mais cherchent à obtenir des rançons plus importantes en compromettant les entreprises et leurs données par de nouveaux moyens. Désormais, l’objectif est souvent d’extorquer des données de multiples façons, en les volant, en les divulguant ou en les endommageant au passage.

On parle d’exfiltration de données lorsque des logiciels malveillants ou des acteurs malveillants procèdent à un transfert non autorisé de données d’un appareil ou d’un système vers un autre. Il s’agit d’une forme de vol de données également connue sous le nom d’extrusion ou d’exportation de données, qui s’effectue par divers moyens (tels que le phishing, etc.). La fuite de données est une autre forme de vol qui se produit lorsque des données provenant de l’intérieur d’une organisation sont délibérément transmises à une source ou à un destinataire externe. Une fuite peut exposer des données d’entreprise sensibles ou précieuses à des tiers non autorisés, notamment des États, des forums publics et le dark web.

Dans les deux cas, l’exfiltration et la fuite posent de nouveaux défis et imposent de nouvelles exigences en matière de protection des données – au-delà de la simple récupération après un chiffrement.

Que sont les capteurs de menaces ?

Les capteurs de menaces constituent un aspect central et unique des capacités de cyber-appât de Commvault® Threatwise™. Contrairement aux honeypots, les capteurs de menaces Threatwise® sont conçus pour intercepter activement les acteurs malveillants dès le début d’une attaque. Grâce à une architecture légère, de type service web, les capteurs de menaces Commvault sont hautement spécialisés, peuvent imiter n’importe quel actif client et peuvent être déployés rapidement, en quelques minutes.

Cela inonde les environnements des clients de ressources numériques falsifiées, indiscernables pour les attaquants. Elles n’interfèrent pas avec les opérations normales au sein du réseau d’une organisation, mais attirent les attaquants à l’aide de leurres qui détournent et trompent les cyberattaquants pendant la reconnaissance, la découverte, les mouvements latéraux, etc. Lorsqu’un acteur malveillant entre en contact avec un capteur de menaces, des alertes en temps réel et de haute fiabilité sont directement transmises aux principales parties prenantes et aux outils de sécurité en vue d’une remédiation.

Et comme les capteurs de menaces ne sont visibles que par un attaquant, les entreprises reçoivent des notifications extrêmement précises, sans faux positifs, ce qui leur offre une visibilité directe sur l’activité, les chemins d’attaque et les techniques déployées.

Que sont les honeypots ?

Les honeypots constituent une forme classique de détection des menaces. Plutôt que d’interagir avec un attaquant, les honeypots sont conçus pour analyser et tirer des enseignements des attaquants et de leurs tentatives. Les honeypots diffèrent des capteurs de menaces dans la mesure où ils sont traditionnellement utilisés pour enquêter et étudier le mode opératoire des cybercriminels – et non pour interagir avec eux, mettre au jour et déjouer les attaques en cours. Les honeypots sont généralement des systèmes d’exploitation complets exposés aux attaques réseau, ce qui rend leur développement, leur surveillance et leur maintenance plus gourmands en ressources.

En quoi Commvault Threatwise® se distingue-t-il ?

Commvault Threatwise® propose une stratégie de cyber-appât intégrée à l’ensemble de notre portefeuille DMaaS primé, afin de protéger de manière proactive les données et d’améliorer leur récupérabilité, avant tout chiffrement, fuite, exfiltration ou dommage. Threatwise® combine des alertes précoces révolutionnaires à des capacités de réponse rapide pour permettre aux clients de neutraliser des attaques qui, sans cela, passeraient inaperçues avant qu’elles ne causent le moindre préjudice. Même les attaques « zero-day » les plus furtives sont détectées et déjouées, malgré leurs tentatives de contourner les technologies de détection et les contrôles de sécurité traditionnels.

D’autres solutions traditionnelles offrent certes des fonctionnalités de base, mais celles-ci ne fonctionnent que dans des environnements de sauvegarde et ne détectent ni ne traitent les menaces qu’une fois qu’il est déjà trop tard pour protéger complètement les données. Threatwise permet aux entreprises de mettre immédiatement au jour les menaces latentes et silencieuses qui traversent les environnements réseau afin de neutraliser l’activité des ransomwares avant qu’elle n’atteigne sa cible.

Il s’agit là d’une capacité d’identification et de confinement avant l’attaque véritablement unique, qui redéfinit le marché de la protection des données. Commvault est la seule solution capable d’identifier les menaces, de les déjouer et de restaurer vos données sur l’ensemble de votre parc informatique.

Vous souhaitez découvrir la protection des données en action ?

Découvrez dès aujourd’hui ce produit complet et pleinement fonctionnel, et voyez comment Commvault peut répondre directement à vos besoins.