Des chemins infinis. Protocoles finis. Contrôle total des rançongiciels.
Les attaquants trouvent sans cesse de nouvelles entrées. Illumio empêche la propagation des rançongiciels en contrôlant les protocoles finis dont les attaquants doivent agir.
.avif)
Les ransomwares transforment les petites failles de sécurité en catastrophes majeures
La plupart des organisations ont été confrontées à au moins une attaque de ransomware au cours de l'année écoulée.
Lors d'attaques de ransomware, 58% des organisations ont été contraintes d'interrompre leurs activités.
Seules 13% des organisations ont été en mesure de récupérer toutes les données cryptées après une attaque de ransomware.
Comment les ransomwares s'introduisent et prennent le pouvoir
Illumio contrôle les protocoles dont le rançongiciel doit se propager
Empêchez les ransomwares de se propager dans les environnements hybrides multi-cloud à partir d'une plateforme puissante et facile à utiliser.
Empêchez les rançongiciels de se déplacer latéralement à travers votre environnement. Même si les attaquants pénètrent, ils ne peuvent pas atteindre les systèmes critiques.
Avec une visibilité en temps réel, cartographiez chaque actif et chaque flux. Repérez les points faibles et comblez les lacunes que les attaquants utilisent pour propager les ransomwares.
Isolez les systèmes infectés en quelques minutes, et non en quelques jours. Limitez les temps d'arrêt, évitez les pertes de données et préservez la continuité des activités.

L'étude sur le coût mondial des ransomwares
Découvrez l'impact réel des ransomwares et les stratégies pour résister à la prochaine attaque inévitable.
Comment Marriott Vacations protège ses données et ses opérations mondiales avec Illumio

Questions fréquemment posées sur le rançongiciel
Tout ce que vous devez savoir sur le confinement des rançongiciels, le mouvement latéral et la récupération après la violation.
Le mécanisme central est la microsegmentation. Le rançongiciel a toujours besoin de protocoles internes spécifiques pour passer d’un système à l’autre. Illumio cartographie ces protocoles dans votre environnement hybride multi-cloud et applique des contrôles qui bloquent tout mouvement en dehors de ce que vous autorisez explicitement. Lorsque le rançongiciel est introduit par une attaque de phishing ou un nouvel exploit, il se heurte à un mur avant d’atteindre un élément critique. Les charges de travail infectées sont isolées en quelques minutes, pas après une enquête prolongée.
Le mouvement latéral est ce qui se produit après que le rançongiciel a pris son premier appui. Au lieu de rester au même endroit, il saute d’un système à l’autre et de charges de travail à la recherche de données qui valent la peine d’être chiffrées ou volées. La plupart des réseaux sont plats et implicitement confiants, ce qui signifie qu’il n’y a rien qui empêche ce mouvement une fois qu’un attaquant est à l’intérieur. Un point de terminaison compromis devient 10, puis 50. L’violation initiale n’est presque jamais là où les vrais dégâts se produisent. Les dégâts surviennent lors d’un mouvement latéral. C’est pourquoi arrêter l’application compte plus que d’améliorer la détection initiale.
L’étude mondiale Illumio sur le coût des rançongiciels quantifie les dégâts. Près de 90 % des organisations ont fait face à au moins une attaque au cours de l’année écoulée. Parmi eux, 58 % ont dû fermer leurs opérations, et seulement 13 % ont récupéré toutes leurs données chiffrées. Payer la rançon ne change pas beaucoup ces chances, surtout maintenant que la double extorsion est une pratique courante. Les attaquants prennent une copie de vos données avant de les verrouiller, donc la menace d’une fuite publique reste sur la table même après votre paiement. Les entreprises qui s’en sont les mieux sorties étaient celles qui limitaient la distance que le rançongiciel pouvait parcourir une fois à l’intérieur.
La double extorsion, c’est lorsque des attaquants volent vos données avant de les chiffrer, puis menacent de les publier publiquement si vous ne payez pas. La rançon achète désormais le silence autant qu’une clé de déchiffrement. En pratique, payer ne garantit pas que les données volées restent privées. La seule façon fiable de réduire cette menace est de limiter la quantité de données que le rançongiciel peut accéder dès le départ, ce qui nécessite de contrôler le mouvement latéral avant que les attaquants n’atteignent des systèmes sensibles.
Les outils de détection font exactement ce qu’ils disent. Ils détectent. Ils envoient une alerte, enregistrent un événement, et attendent qu’un humain agisse. Au moment où cette alerte parvient à quelqu’un qui peut l’examiner, le rançongiciel s’est généralement déplacé vers plus de systèmes. L’écart entre le déclenchement d’une alerte et celui où la réponse est terminée est celui où la majorité des dégâts surviennent. Illumio s’attaque à l’autre côté de ce problème en imposant des contrôles de segmentation qui bloquent les mouvements latéraux en temps réel. Il n’y a pas de triage des alertes, et vous n’avez pas besoin de repenser votre réseau.








