Security LifeCycle Review (SLR) est une analyse des vulnérabilités, des menaces et des risques du réseau. Une sonde NGTP (Next Generation Threat Prevention) examine le trafic, les activités des URL, le contenu, les menaces, les appareils IoT et les applications, offrant ainsi une transparence maximale du réseau.
ALSO Professional Service propose un accompagnement pour la mise en œuvre et l'évaluation des analyses (rapports). En plus d'un rapport clair pour le client final, vous recevez un plan d'action pour réduire les risques. Sur la base des menaces identifiées, vous pouvez proposer des solutions et des services de sécurité informatique à vos clients.
Le SLR est le moyen idéal de vendre la sécurité aux partenaires commerciaux - en commençant par une évaluation des risques plutôt que par des arguments techniques. L'automatisation et l'analyse approfondie ne vous demandent qu'un minimum d'efforts.
À qui s'adresse ce service ?
Le SLR peut être utilisé dans tous les secteurs d'activité
Il est particulièrement adapté aux clients qui ne peuvent pas répondre seuls aux questions suivantes :
- Avez-vous une visibilité sur votre réseau ?
- Savez-vous à quelles applications et à quels sites web vos utilisateurs accèdent et quels types de fichiers ils partagent ?
- Savez-vous si votre réseau présente des vulnérabilités, des logiciels malveillants et des infections de type Command-and-Control (C2) ?
Vos avantages
Chronologie
du Security LifeCycle Review
01 –
Jour 1
Votre réunion de présentation avec le client final.
– 02
Jour 7
Déploiement de la sonde par vos soins en fonction de la disponibilité de l'appareil.
03 –
Jour 14
Nous vous appelons pour discuter du statut provisoire.
– 04
Jour 22
Collecte et retour de la sonde par vos soins.
05 –
Jour 27
Nous présentons le rapport SLR au client final avec vous.
Transparent
Le SLR offre une vision approfondie des réseaux afin d'identifier les failles de sécurité et de hiérarchiser les risques.
Rapide
En l'espace d'un mois, vos clients reçoivent une évaluation complète et fiable des risques de sécurité.
Complet
Le SLR analyse les applications (SaaS) et leurs vulnérabilités, fournit une vue d'ensemble des menaces et identifie les dispositifs IoT découverts.
Contenu du rapport SLR
Risques pour la sécurité
Les applications de partage de données ou d’accès à distance peuvent représenter une menace : elles favorisent l’exfiltration d’informations sensibles et consomment fortement la bande passante. Avec l’essor du SaaS, les frontières traditionnelles du périmètre de sécurité sont redéfinies. Les applications SaaS redéfinissent le périmètre.
Mesures correctives possibles
- Traiter les demandes à haut risque
- Créer une liste d'applications commerciales approuvées
- Appliquer des contrôles granulaires à toutes les autres applications
Risques pour la sécurité
Attaques par hameçonnage, liens suspects/malveillants dans des publicités, des blogs, des sites, des courriels
Mesures correctives possibles
- Bloquer rapidement les sites web indésirables ou malveillants
- Catégoriser et étudier rapidement les inconnues
- Utiliser une solution de sécurité capable de détecter les menaces connues et inconnues et d'y répondre
- Utiliser une solution dynamique capable de répondre automatiquement aux nouvelles menaces
Risques pour la sécurité
Des données sensibles peuvent quitter le réseau ou des cybermenaces peuvent être transmises via des fichiers Google MP4, zip ou MOV
Mesures correctives possibles
- Limiter la taille des fichiers
- Mise en œuvre d'une catégorisation et d'une investigation rapides des inconnues
- Utiliser des solutions de sécurité pour la détection et la réponse
Risques pour la sécurité
Les domaines et les adresses IP malveillants, les requêtes de tunneling DNS peuvent permettre la propagation de logiciels malveillants, le commandement et le contrôle (C2) et l'exfiltration de données
Mesures correctives possibles
- Fixer des limites à la taille des fichiers
- Catégorisation, mise en quarantaine et investigation rapides des domaines inconnus et malveillants
- Utilisez la détection avancée des logiciels malveillants
- Apprentissage automatique en ligne
- Analyse du comportement en temps réel
- Décryptage
- Enregistrement
Risques pour la sécurité
Exploitation de vulnérabilités, logiciels espions par le biais de fichiers JAR et ZIP, tentatives par force brute, requêtes DNS suspectes compromettre le réseau par le biais de logiciels malveillants, exfiltration de données, CnC
Mesures correctives possibles
- Utiliser un outil SIEM
- Bloquez les types de fichiers à haut risque qui ne sont pas nécessaires aux activités de l'entreprise (RTF, LNK, etc.)
- Eliminer les vulnérabilités des applications
- Examiner les politiques relatives aux points d'accès
Risques pour la sécurité
Réseau compromis par l'exploitation de vulnérabilités par des logiciels malveillants, des ransomwares, des rappels, des appareils non corrigés, des segments de réseau avec un mélange d'appareils informatiques et IoT
Mesures correctives possibles
- Détection dynamique des appareils
- Identification, catégorisation, normalisation, segmentation et gestion de tous les appareils du réseau en fonction des risques
- Éliminer les vulnérabilités pour réduire la surface d'attaque