Sébastien Borras, IT Security Consultant chez Kaspersky Lab, présenteles technologies intégrées dans les solutions de Kaspersky Lab afin de lutter efficacement contre ces menaces.
Les ransomwares, également appelés cryptovirus ou rançongiciels, ont largement défrayé la chronique ces derniers mois, avec notamment Wannacry, qui a infecté à ce jour 200 000 utilisateurs dans 150 pays. Les conséquences d’une attaque peuvent parfois être désastreuses pour les entreprises, il est donc indispensable de les sensibiliser aux risques auxquels elles sont exposées, et de leur fournir les recommandations et technologies adéquates pour se prémunir des attaques.
Protection des postes de travail Face aux ransomwares, Kaspersky Lab offre des technologies permettant de protéger efficacement tous les postes de travail de l’entreprise : analyse en temps réel des fichiers et du courrier couplée à notre réseau communautaire Kaspersky Security Network (KSN) qui comprend aujourd’hui plus d’un milliard d’objets dangereux référencés, analyse comportementale et restauration des fichiers (System Watcher), contrôle du lancement et de l’activité des applications.
Protection des serveurs La protection des serveurs est également importante, en particulier les serveurs TSE qui sont les plus exposés aux attaques de ransomwares. Les solutions Kaspersky Lab intègrent des fonctionnalités comme le module Anti-Cryptor qui fait de l’analyse comportementale sur les sessions TSE ouvertes et empêche le chiffrement des fichiers et dossiers partagés sur les serveurs de l’entreprise. Il est couplé à un module qui déconnecte automatiquement la session infectée pendant 30 minutes (délai réglable). En option, le contrôle du lancement d’applications sur les serveurs permet de réaliser une liste blanche d’applications installées sur les serveurs et d’interdire toutes les autres.
Protection des flux de messagerie 80% des infections de cryptomalwares proviennent d’emails comportant des pièces jointes dangereuses ! Il est donc fondamental de bloquer ces emails avant qu’ils n’arrivent dans l’entreprise. Pour cela, Kaspersky Lab dispose de solutions de protection de messagerie. Compatible avec toutes les solutions de messagerie, Kaspersky Secure Mail Gateway est une passerelle – disponible au format OVA (VMware) – qui s’installe en quelques minutes en vous offrant une protection basée sur 3 modules : anti-spam, anti-virus et anti-phishing. Quant à Kaspersky Security 9.0 for Microsoft Exchange Servers, il s’installe directement sur les serveurs Microsoft Exchange Server 2013 et 2016 pour une parfaite intégration.
Kaspersky offre aux entreprises un outil gratuit de protection contre les ransomwares Kaspersky Lab lance « Kaspersky Anti-Ransomware for Business », un outil de sécurité complémentaire gratuit (même pour les entreprises qui ne sont pas équipées d’une solution Kaspersky) qui aide les entreprises à se protéger des attaques de... Pas de crise de la trentaine pour les ransomwares L’évolution des ransomwares Trente ans après le premier ransomware[1], ce type de logiciels malveillants chiffrant les données de leurs victimes jusqu’à l’obtention d’une rançon a toujours le vent en poupe. En 2017, les ransomwares... Le cas Kaspersky soulève des inquiétudes dans le channel La note de l’ANSSI publiée le 2 mars dernier conseillant aux entités françaises utilisant « certains outils numériques [ – sous-entendu d’éditeurs russes – ], notamment les outils de la société Kaspersky », d’envisager à moyen-terme, « une... 20 années d’attaques DDoS Arbor Networks, la division sécurité de Netscout, résume 20 années d’attaques DDoS ciblant la disponibilité des réseaux des fournisseurs d’accès Internet (FAI). En septembre 1996, le premier FAI de New York, Panix, a été frappé... Découverte d’un logiciel espion dans le firmware des disques durs Kaspersky est à l’origine ces jours-ci de la découverte d’un logiciel espion qui s’installe dans le firmware des disques durs dépassant tout ce qui était connu jusque-là en termes de complexité et de sophistication....