Examen du cycle de vie de la sécurité

Identifier les vulnérabilités du réseau

Security LifeCycle Review (SLR) est une analyse des vulnérabilités, des menaces et des risques du réseau. Une sonde NGTP (Next Generation Threat Prevention) examine le trafic, les activités des URL, le contenu, les menaces, les appareils IoT et les applications, offrant ainsi une transparence maximale du réseau.

ALSO Professional Service propose un accompagnement pour la mise en œuvre et l'évaluation des analyses (rapports). En plus d'un rapport clair pour le client final, vous recevez un plan d'action pour réduire les risques. Sur la base des menaces identifiées, vous pouvez proposer des solutions et des services de sécurité informatique à vos clients.

Le SLR est le moyen idéal de vendre la sécurité aux partenaires commerciaux - en commençant par une évaluation des risques plutôt que par des arguments techniques. L'automatisation et l'analyse approfondie ne vous demandent qu'un minimum d'efforts.

À qui s'adresse ce service ?

Le SLR peut être utilisé dans tous les secteurs d'activité

Il est particulièrement adapté aux clients qui ne peuvent pas répondre seuls aux questions suivantes :

  • Avez-vous une visibilité sur votre réseau ?
  • Savez-vous à quelles applications et à quels sites web vos utilisateurs accèdent et quels types de fichiers ils partagent ?
  • Savez-vous si votre réseau présente des vulnérabilités, des logiciels malveillants et des infections de type Command-and-Control (C2) ?

Vos avantages

Opportunités commerciales basées sur les risques de sécurité identifiés

Vendre des solutions de cybersécurité adaptées aux besoins des clients

Positionnez-vous comme un conseiller de confiance en matière de sécurité auprès de vos clients

Des solutions de niveau entreprise à des prix compétitifs pour les PME

Opportunités de ventes additionnelles

Chronologie

du Security LifeCycle Review

01 –

Jour 1

Votre réunion de présentation avec le client final.

– 02

Jour 7

Déploiement de la sonde par vos soins en fonction de la disponibilité de l'appareil.

03 –

Jour 14

Nous vous appelons pour discuter du statut provisoire.

– 04

Jour 22

Collecte et retour de la sonde par vos soins.

05 –

Jour 27

Nous présentons le rapport SLR au client final avec vous.

Comment puis-je réserver ce service ?

Connectez-vous simplement à l'ALSO Cloud Marketplace (ACMP) et sélectionnez le service Security LifeCycle Review.

Réservez dès maintenant

Illustration de l'email protégé.

Transparent

Le SLR offre une vision approfondie des réseaux afin d'identifier les failles de sécurité et de hiérarchiser les risques.

Illustration de la surveillance informatique.

Rapide

En l'espace d'un mois, vos clients reçoivent une évaluation complète et fiable des risques de sécurité.

Illustration d'une sécurité faible.

Complet

Le SLR analyse les applications (SaaS) et leurs vulnérabilités, fournit une vue d'ensemble des menaces et identifie les dispositifs IoT découverts.

Illustration d'une flèche qui monte.

Réalisable

Les rapports SLR identifient les risques reconnus et proposent des solutions pratiques pour y remédier immédiatement.

illustration d'une loupe.

Clair

Les rapports clairs sur le SLR peuvent être présentés à la direction pour aborder les questions budgétaires.

Contenu du rapport SLR

Risques pour la sécurité

Les applications de partage de données ou d’accès à distance peuvent représenter une menace : elles favorisent l’exfiltration d’informations sensibles et consomment fortement la bande passante. Avec l’essor du SaaS, les frontières traditionnelles du périmètre de sécurité sont redéfinies. Les applications SaaS redéfinissent le périmètre.

Mesures correctives possibles

  • Traiter les demandes à haut risque
  • Créer une liste d'applications commerciales approuvées
  • Appliquer des contrôles granulaires à toutes les autres applications

Risques pour la sécurité

Attaques par hameçonnage, liens suspects/malveillants dans des publicités, des blogs, des sites, des courriels

Mesures correctives possibles

  • Bloquer rapidement les sites web indésirables ou malveillants
  • Catégoriser et étudier rapidement les inconnues
  • Utiliser une solution de sécurité capable de détecter les menaces connues et inconnues et d'y répondre
  • Utiliser une solution dynamique capable de répondre automatiquement aux nouvelles menaces

Risques pour la sécurité

Des données sensibles peuvent quitter le réseau ou des cybermenaces peuvent être transmises via des fichiers Google MP4, zip ou MOV

Mesures correctives possibles

  • Limiter la taille des fichiers
  • Mise en œuvre d'une catégorisation et d'une investigation rapides des inconnues
  • Utiliser des solutions de sécurité pour la détection et la réponse

Risques pour la sécurité

Les domaines et les adresses IP malveillants, les requêtes de tunneling DNS peuvent permettre la propagation de logiciels malveillants, le commandement et le contrôle (C2) et l'exfiltration de données

Mesures correctives possibles

  • Fixer des limites à la taille des fichiers
  • Catégorisation, mise en quarantaine et investigation rapides des domaines inconnus et malveillants
  • Utilisez la détection avancée des logiciels malveillants
  • Apprentissage automatique en ligne
  • Analyse du comportement en temps réel
  • Décryptage
  • Enregistrement

Risques pour la sécurité

Exploitation de vulnérabilités, logiciels espions par le biais de fichiers JAR et ZIP, tentatives par force brute, requêtes DNS suspectes compromettre le réseau par le biais de logiciels malveillants, exfiltration de données, CnC

Mesures correctives possibles

  • Utiliser un outil SIEM
  • Bloquez les types de fichiers à haut risque qui ne sont pas nécessaires aux activités de l'entreprise (RTF, LNK, etc.)
  • Eliminer les vulnérabilités des applications
  • Examiner les politiques relatives aux points d'accès

Risques pour la sécurité

Réseau compromis par l'exploitation de vulnérabilités par des logiciels malveillants, des ransomwares, des rappels, des appareils non corrigés, des segments de réseau avec un mélange d'appareils informatiques et IoT

Mesures correctives possibles

  • Détection dynamique des appareils
  • Identification, catégorisation, normalisation, segmentation et gestion de tous les appareils du réseau en fonction des risques
  • Éliminer les vulnérabilités pour réduire la surface d'attaque

Contactez nos experts

Avez-vous des questions sur Security LifeCycle Review ?

Remplissez le formulaire de contact ci-dessous et notre équipe de cybersécurité vous répondra rapidement.