L’offre de service Shield Up d’ExtraHop proposée gratuitement aux entreprises pour aider à adopter les recommandations du moment.

Alors que l’invasion de l’Ukraine a mis la communauté de la cybersécurité en état d’alerte, ExtraHop met ses solutions de veille réseau reposant sur l’IA au service de l’évaluation des mesures de sécurité et de la détection des attaques. 

ExtraHop, leader des solutions de détection et de réponse réseau (NDR) dans le cloud, annonce l’offre d’une évaluation « Shields Up » gratuite destinée aux entreprises (offre limitée). L’invasion de l’Ukraine par la Russie a mis le monde en état d’alerte face au risque de cyberattaques, amenant des agences gouvernementales à travers le monde à publier des consignes dans le but de renforcer la cybersécurité.

L’évaluation proposée aidera les entreprises à suivre et appliquer efficacement les recommandations de divers organismes (CISA, ENISA, CERT-EU, ACSC, SingCERT…) en fournissant en temps réel des informations sur la potentielle surface d’exposition – protocoles non sécurisés, équipements vulnérables, mauvaises configurations des environnements cloud… – et en détectant les schémas d’attaque et les mouvements latéraux grâce aux capacités d’intelligence artificielle (IA) et d’analyse comportementale d’ExtraHop. Les équipes de sécurité sont ainsi armées pour cibler, investiguer et répondre aux activités malveillantes avant que celles-ci n’aient de lourdes conséquences pour leur entreprise.

L’utilisation de protocoles obsolètes est encore répandue, y compris dans les entreprises les plus avancées. Une récente enquête d’ExtraHop révèle que 64 % des entreprises interrogées reconnaissent que la moitié – ou plus – de leurs incidents de cybersécurité sont le résultat d’une posture dépassée en matière de sécurité informatique. L’étude révèle aussi que 68 % d’entre elles continuent d’utiliser SMBv1, le protocole exploité par des attaques de grande ampleur telles que WannaCry et NotPetya. Dans le même temps, les cybercriminels échappent activement à toute détection en employant des tactiques d’attaque de plus en plus élaborées, s’appuyant fortement sur des protocoles chiffrés afin de masquer l’exploitation de vulnérabilités connues mais non corrigées tel que Log4Shell.

L’évaluation « Shields Up » permettra aux entreprises :

  • De découvrir tous les ports et protocoles utilisés et d’identifier les protocoles non sécurisés et les algorithmes de chiffrement faible,
  • De repérer toutes les ressources connectées à Internet derrière un pare-feu et acceptant les connexions externes,
  • D’identifier tous les services cloud et SaaS émettant et recevant du trafic réseau,
  • D’identifier les équipements non corrigés présentant des vulnérabilités connues, notamment Log4Shell et PrintNightmare.

Les entreprises intéressées sont invitées à s’inscrire dès à présent pour bénéficier d’une évaluation gratuite.

 Ressources complémentaires :

ExtraHop publie également deux documents complémentaires formulant des recommandations pratiques pour l’application des consignes de sécurité de la CISA :

Articles similaires
inosys 1+2P-min
Socomec lance le premier interrupteur-sectionneur industriel 2000 VDC

Socomec, spécialiste de la coupure de sécurité, de la commutation de sources, de la mesure et de la conversion d’énergie, prend une longueur d’avance sur le marché de la coupure électrique avec l’évolution d’INOSYS, sa gamme d’interrupteurs-sectionneurs courant continu désormais disponible en 2000 VDC (Volt Direct Current).

Baromètre de la cybersécurité
Baromètre de la cybersécurité 2023 : Une prise de conscience croissante mais hétérogène

Docaposte, filiale du groupe La Poste et leader français de la confiance numérique, et Cyblex Consulting, cabinet de conseil et d’audit en cybersécurité, présentent la première édition de leur baromètre annuel de la cybersécurité à l’occasion du Forum InCyber 2024. Cette enquête nationale, réalisée auprès de plus de 500 décideurs français*, a vocation à évaluer […]

Docaposte Gamme Cyber
Docaposte lance la 1ère offre complète de cybersécurité répondant aux besoins des entreprises, des collectivités territoriales et des établissements de santé

A l’occasion du Forum InCyber, Docaposte, filiale numérique du groupe La Poste, annonce le lancement de la première offre complète « clé en main » de cybersécurité, adaptée aux besoins et aux moyens des TPE, PME, ETI et collectivités territoriales et des établissements de santé. Répondant aux attentes d’accompagnement mises en lumière par le Baromètre de la […]