Zero Trust Segmentation arrête les rançongiciels

Illumio fournit une protection qui contient les rançongiciels à la source

Le problème des rançongiciels

Les actifs et les opérations des organisations sont ciblés par des bandes criminelles qui utilisent des rançongiciels plus sophistiqués dotés de meilleures techniques d'évasion. Les défenses sont régulièrement violées par des systèmes de détection et doivent redoubler d'efforts pour les identifier et y répondre. Illumio stoppe les rançongiciels à la source en limitant l'attaque, préservant ainsi la résilience de votre organisation.

Ransomware protection is a resilience issue

  • Ransomware attacks disrupt business

    Ransomware attacks can prevent an organization from delivering its primary service.

  • Protect against targeted ransomware attacks

    Organizations are vulnerable to more targeted ransomware attacks on IT and OT environments.

  • Ransomware attacks damage reputation, operations, and revenue

    Successful attacks can damage an organization's reputation, operations and revenue.

Statistiques sur les ransomwares

  • 76%

    76 % des entreprises ont été victimes d'une attaque par rançongiciel au cours des deux dernières années.

  • 70%

    70 % des incidents liés aux rançongiciels perturbent l'activité pendant plusieurs jours.

  • 79%

    79 % des engagements de réponse aux incidents sont liés à des rançongiciels.

How does ransomware propagate?

How ransomware propagates

Les tactiques MITRE ATT&CK® sont essentielles à la lutte contre les rançongiciels

Découverte du réseau aide l'attaquant à mieux comprendre l'environnement cible : ce qui existe, comment sont-ils interconnectés, ce qui est accessible ?

Si vous arrêtez cela, l'attaquant aura moins d'informations utiles sur le réseau de la victime. Au final, il est soit limité dans ses progrès, soit contraint de modifier sa tactique pour recueillir les mêmes informations, augmentant ainsi ses chances de détection.

Mouvement latéral permet à l'attaquant de passer à la cible suivante ou à la victime intermédiaire.

Arrêtez cela et l'attaque ne pourra plus progresser, ce qui réduira considérablement le nombre de ressources compromises.

Les attaques de rançongiciels suivent une méthode très prévisible pour se propager dans l'informatique hybride une fois qu'elles ont réussi à pénétrer une organisation. Deux des principales tactiques utilisées dans ce processus sont la « découverte de réseaux et de domaines » et le « mouvement latéral ».

Limiter ou empêcher la découverte du réseau et mouvement latéral entrave sérieusement la progression de l'attaque. Cependant, y parvenir avec succès a représenté un défi pour les organisations en raison de :

  • Faible visibilité

    En raison du manque de visibilité, il est difficile d'identifier les points faibles potentiels du système et de surveiller les mouvements de l'attaquant.

  • Trop de ports ouverts

    Les ports fréquemment utilisés laissés ouverts permettent aux rançongiciels de se propager rapidement et de prendre le contrôle de l'organisation.

  • Absence de défenses de sécurité proactives

    S'appuyer uniquement sur des solutions basées sur la détection s'est révélé trop lent pour stopper une attaque.

La segmentation Zero Trust répond directement à ces défis

  • An illustration of locked devices

    Contient des attaques de ransomware

  • an illustration of office buildings

    Maintient la résilience de l'entreprise

  • A laptop with a shield on it's screen

    Rend les organisations moins vulnérables aux attaques ciblées

  • A magnifying glass inspecting a locked web browser

    Protège les opérations, les revenus et la réputation

How Zero Trust Segmentation mitigates ransomware

For organizations focused on improving their cyber resilience, Illumio identifies where they are most exposed and, through Zero Trust Segmentation, drastically reduces both their exposed attack surface and the ability of an attacker to spread.

Illumio creates value by drastically reducing the exposed attack surface

Comment est-ce qu'Illumio peut aider ?

  • Protégez les actifs de grande valeur

    Isolez les rançongiciels à leur point d'entrée, sans méthodes de détection complexes ni modification du réseau, de manière proactive ou réactive.

  • Identifier les risques pour l'organisation

    Comprenez vos risques de sécurité les plus élevés et identifiez toutes les dépendances. Appliquez des politiques de sécurité éclairées.

  • Construisez une protection à long terme

    Améliorez votre défense en profondeur grâce à la segmentation Zero Trust. Identifiez et protégez facilement les actifs de grande valeur.

Les plus grandes organisations du monde empêchent la propagation des rançongiciels grâce à Illumio

« Un site de fabrication en particulier nous a fait part de nos préoccupations quant à la présence potentielle de logiciels malveillants. Nous pouvons très rapidement mettre en place ce confinement, même s'il n'était pas pleinement appliqué. Nous avons installé le confinement afin que le site puisse continuer à fonctionner sans interruption. »
Jamie Rossato

Directeur de la sécurité des systèmes d'information
Lion

La carte graphique simple mais puissante a fourni une visibilité que nous n'avions jamais eue auparavant. Je savais qu'il serait précieux de comprendre et de contrôler facilement ce qui se passe au sein de notre réseau.
Mikael Karlsson

Chef du département de l'infrastructure informatique,
Agence AFA

Illumio s'est démarqué de la foule par sa rapidité et sa facilité. Nous avons pu le mettre en service en moins d'une demi-heure. Instantanément, nous avons pu voir notre trafic et mettre en place des politiques pour protéger notre réseau.
David Hanna

Opérations de sécurité et administration du réseau,
Isolation haute température

La segmentation est devenue la prochaine étape essentielle pour atténuer les risques et protéger les charges de travail nouvelles et existantes. Nous avions besoin d'un moyen d'identifier, de visualiser et de contrôler avec précision le trafic latéral.
Nathan Powell

Directeur des opérations informatiques,
Investa

Les cabinets d'avocats du monde entier se concentrent sur la lutte contre les rançongiciels et la sécurisation des données des clients, et Illumio est une technologie stratégique qui protège nos activités dans le cloud et les centres de données. Cela nous aide à évaluer et à hiérarchiser les risques, à élaborer des politiques Zero Trust pour sécuriser nos données et à mieux protéger en permanence notre activité.
Responsable de l'infrastructure et des opérations

Cabinet d'avocats mondial

Êtes-vous prêt à renforcer votre résilience face aux rançongiciels ?