Dites NON aux demandes de rançon

Plus de 100 millions d'attaques neutralisées, et ce n'est que le début…

Lire le livre blanc ESG En savoir plus Outils gratuits Particuliers
LE RANSOMWARE GAGNE TOUJOURS UN PEU PLUS DE TERRAIN RAPPORT SUR LA SÉCURITÉ AU PREMIER SEMESTRE  2016

Quatre niveaux de sécurité pour minimiser les risques

Il n'existe pas de solution miracle pour contrer les ransomware. Les combattre implique une approche de défense en profondeur afin d'atténuer les risques de manière optimale.

Bloquez les ransomware au niveau de la passerelle de messagerie et du Web ainsi que dans l'environnement Office 365 avant qu'ils ne puissent atteindre vos utilisateurs et vos données.

1
Protection des e-mails et du Web

La principale source d'infection reste l'utilisateur, qu'il soit victime d'un e-mail de phishing (hameçonnage) ou qu'il clique sur un lien vers un site Web malveillant.

Stoppez le ransomware au niveau du poste de travail avant de devoir payer pour récupérer vos données.

2
Protection des postes de travail

Trend Micro a détecté 99 % des menaces liées aux ransomware dans les messages électroniques ou les liens vers des sites Web. Cela laisse malgré tout une marge de 1 % aux ransomware pour infiltrer votre poste de travail.

Trend Micro™ XGen™ endpoint security offre plusieurs fonctionnalités pour minimiser les risques liés aux ransomware sur vos postes de travail, notamment :

Un apprentissage automatique haute fidélité qui analyse les fichiers à la fois pendant la pré-exécution et l'exécution pour une détection plus précise. Cette technologie comprend un contrôle actif du bruit qui passe par la vérification des recensements et des listes blanches afin de limiter les faux positifs

Le contrôle des comportements suspects liés aux ransomware, tels que le chiffrement rapide de plusieurs fichiers. Le processus de chiffrement peut être automatiquement bloqué et le poste de travail isolé avant que le ransomware ne se propage et n'endommage davantage vos données

Le contrôle des applications génère des listes blanches d'applications, qui autorisent uniquement l'exécution des applications connues et fiables et empêche l'exécution d'application inconnues, comme les ransomware

La protection contre les vulnérabilités vous protège des ransomware qui profitent des failles des logiciels non dotés d'un patch

Détection et blocage des ransomware sur votre réseau.

3
Protection du réseau

Les e-mails et le Web sont des points d'entrée de ransomware fréquents, mais d'autres protocoles et méthodes d'attaques du réseau peuvent également injecter des ransomware.

Trend Micro™ Deep Discovery™ Inspector est un dispositif de sécurité réseau qui détecte et bloque les ransomware sur votre réseau afin qu'ils ne puissent pas se propager à d'autres postes de travail et serveurs. Il permet de vous protéger contre les ransomware grâce à :

La surveillance de tous les ports réseau et de plus de 100 protocoles pour identifier les attaques de type ransomware, l'utilisation de modèles et d'une analyse basée sur la réputation, l'émulation de scripts, la détection des exploits « zero day » ainsi que la gestion et le contrôle du trafic réseau, afin d'identifier les ransomware dans toute la chaîne de frappe

L' analyse en sandbox personnalisée afin de détecter les modifications massives des fichiers, les comportements en matière de chiffrement et les modifications fréquentes liées aux ransomware

L' intégration dans les passerelles de messagerie et Web de Trend Micro, et les solutions de protection des postes de travail et des serveurs qui offrent une défense connectée contre les menaces afin que les nouvelles informations relatives aux menaces soient partagées entre les différentes couches

Bloquez les ransomware avant qu'ils n'atteignent vos données les plus précieuses sur vos serveurs.

4
Protection des serveurs

Les ransomware ciblent de plus en plus les serveurs, comme par exemple dans le cas de SAMSAM (aussi connu sous le nom de SAMAS), où les cybercriminels ont ciblé les failles connues du logiciel afin d'y injecter un ransomware Trend Micro™ Deep Security™ protège vos serveurs physiques, virtuels ou dans le cloud contre les ransomware, grâce à :

La détection et la prévention des activités suspectes : si un ransomware tente de mettre un pied dans un data center (par exemple via un utilisateur compromis se connectant à un serveur de fichiers), Deep Security peut détecter l'activité réseau suspecte et l'empêcher de se poursuivre, tout en vous prévenant du problème.

Protection contre les vulnérabilités : protège les serveurs et les applications des attaques de type ransomware en les mettant à l'abri des vulnérabilités logicielles connues, en les dotant d'un patch virtuel en attendant qu'un correctif soit appliqué

La détection des mouvements latéraux : si un ransomware pénètre dans le data center, la propagation peut être minimisée grâce à des techniques de détection et de blocage

Évaluation gratuite

Levez le voile sur le ransomware

Activez ou installez Adobe Flash Player.