
Découvrez l'importance des données de masse pour votre sécurité
Trend Micro Smart Protection Network, l'infrastructure de sécurité cloud, identifie les nouvelles menaces rapidement et avec précision, fournissant des renseignements sur les menaces servant à tous nos produits et services. Les améliorations approfondies apportées régulièrement à Smart Protection Network nous ont permis d'élargir la zone des recherches de données sur les menaces et de réagir plus efficacement face aux nouvelles menaces, afin de sécuriser les données où qu'elles soient. Lire la fiche technique (PDF)
En raison de l'environnement actuel des menaces, les fournisseurs de sécurité doivent prendre en compte les 3 V caractéristiques des données de masse (big data), à savoir le volume, la variété et la vitesse des données. Ces trois composantes connaissent une croissance exponentielle. Les fournisseurs ont donc dû adapter leur gestion des menaces.
Nous collectons des quantités considérables de données sur les menaces, puis nous employons des méthodes d'analyse de données de masse afin d'identifier, de corréler et d'analyser les nouvelles menaces. Nous obtenons ainsi des renseignements utiles sur les menaces que nous exploitons afin de fournir une protection immédiate via notre infrastructure cloud éprouvée.
La capacité de Trend Micro à collecter des informations sur les menaces, puis à identifier et à bloquer celles-ci grâce à Smart Protection Network permet de traiter efficacement le volume, la vitesse et la variété des données sur les menaces.
Pour en savoir plus, regardez Raimund Genes, directeur des technologies, expliquer dans la dernière vidéo de son blog (angl.) que l'utilisation des données de masse dans le cadre de Smart Protection Network permet de renforcer la protection contre les menaces.
Livre blanc : Les données de masse pour une protection avancée : un critère clé pour éviter les hauts cris (PDF/angl.)
« L'exploitation des données de masse pour la sécurité informatique est une technique non seulement viable, mais indispensable. » —Mark Bouchard, AimPoint Group
Livre blanc : Relever les défis de la sécurité des données de masse : les bons outils pour une protection intelligente (PDF/angl.)
Un document pour comprendre l'analyse des données de masse dans le contexte de la sécurité en ligne et ses avantages pour l'utilisateur final.
Smart Protection Network présente trois fonctions principales : collecte, identification et protection.
Chaque année, trente millions de nouvelles attaques font leur apparition. Smart Protection Network est conçu pour passer au crible les volumes considérables de données susceptibles de dévoiler une menace.
Il y a sept ans, avec la mise en place de Smart Protection Network, nous avons été parmi les premiers à utiliser l'analyse de quantités massives de données (big data) pour collecter des renseignements sur les menaces. Nous hébergeons des milliers de flux d'événements et envoyons des milliards d'événements à nos data centers ; nous sommes devenus des experts dans le maniement des outils et techniques d'analyse de la diversité des menaces et des attaques perpétrées.
Face à la vitesse des attaques actuelles, il est essentiel de réagir très rapidement. Des tests indépendants ont à plusieurs reprises démontré que nos délais de protection étaient les plus courts.
Tout ouvrir
La technologie d'évaluation de la réputation des applications mobiles peut être facilement intégrée par les fournisseurs de services et les développeurs d'applications pour fournir des applications plus sûres et de meilleure qualité aux boutiques d'applications, tandis que les utilisateurs évitent les risques de confidentialité et la sollicitation trop importante des ressources.
La corrélation avec d'autres technologies d'évaluation de la réputation garantit aux clients de Trend Micro d'être protégés contre les applications mobiles malveillantes et les pages Web où se trouvent ces applications.
Nos solutions pour points finaux consultent la liste blanche à chaque fois qu'un fichier suspect est identifié pour vérifier s'il s'agit d'un fichier bienveillant connu. La base de données est également utilisée par les experts en menaces pour rapidement trier les fichiers bienveillants connus afin qu'ils ne soient pas analysés pendant nos processus d'identification des contenus malveillants.
Les chercheurs de Trend Micro travaillent en permanence avec des fournisseurs tiers qu'ils contrôlent et dont les applications peuvent être exploitées par les cybercriminels. Nous contrôlons également les exploits au niveau de sources diverses et surveillons les communications et les sites des cybercriminels à la recherche de codes actifs.
Cela nous permet de rapidement identifier et mettre en corrélation les renseignements sur les menaces nécessaires pour empêcher les exploits de tirer profit des failles de sécurité logicielles, connues ou inconnues. Nous pouvons ainsi protéger nos clients des failles de sécurité logicielles.
Nos chercheurs récupèrent des giga-octets de trafic réseau malveillant filtré, traité et analysé pour créer et tester des règles intelligentes afin de détecter les communications et comportements malveillants. De plus, les chercheurs spécialistes des menaces effectuent des tests d'infiltration dans des environnements réseau d'entreprises simulés leur offrant un riche trafic réseau pour le développement et le test de règles supplémentaires.
Avantages clés
L'analyse des outils et techniques utilisés par les cybercriminels nous permet de développer des modèles de comportement et des outils pour nous aider à identifier les nouvelles menaces. L'application de ces outils et modèles aux données que nous recevons de notre réseau mondial de détecteurs nous permet d'identifier rapidement toute nouvelle menace susceptible de se propager.
Ces recherches nous permettent également de développer une détection proactive des nouvelles menaces avant qu'elles ne soient utilisées par les cybercriminels.
Nous attribuons un score de réputation basé sur des facteurs tels que l'âge du site Web, l'historique des changements d'emplacement et les éléments indiquant des activités suspectes, découverts grâce à l'analyse du comportement des programmes malveillants. Nous avons avancé dans notre façon d'évaluer la réputation des sites Web pour faire face aux nouveaux types d'attaques qui peuvent survenir puis disparaître très rapidement ou tenter de rester dissimulés.
Réputation des sites Web de 1ère génération
Réputation des sites Web de 2ème génération
Résultats
Le premier niveau de défense valide les adresses IP en les comparant aux sources de spam connues recensées dans une base de données de réputation ; le deuxième niveau utilise l'apprentissage automatique pour identifier les contenus malveillants ou de type spam ; le troisième niveau met en corrélation e-mails et autres données sur les menaces, par exemple pour bloquer immédiatement un lien vers un URL malveillant identifié par notre technologie d'évaluation de la réputation des sites Web.
Cette approche en ligne évite de devoir déployer un nombre important de fichiers de signatures vers des centaines voire des milliers de points finaux. Dès que le fichier de signature est mis à jour sur le serveur Smart Protection, la protection est immédiate pour tous les clients.
Nous améliorons continuellement l'évaluation de la réputation des fichiers pour perfectionner la détection des programmes malveillants. Smart Feedback permet à Trend Micro d'utiliser les commentaires sur les fichiers envoyés par sa communauté constituée de millions d'utilisateurs afin d'identifier les informations pertinentes, comme la prévalence d'un fichier, la géolocalisation, l'âge, la première et la dernière apparition, ainsi que d'autres informations permettant de déterminer la probabilité de malveillance d'un fichier.
Cette nouvelle technologie, associée à notre liste blanche cloud, garantit un faible nombre de faux positifs. Elle est utilisée aujourd'hui dans notre infrastructure dorsale et s'insinue dans nos solutions de demain.
Trend Micro présente un net avantage : pouvoir réagir en temps réel et ainsi fournir une protection immédiate et automatique contre les nombreuses menaces existantes.
Il est donc plus important que jamais de recueillir les commentaires des clients pour identifier les nouvelles sources d'attaques. Cette coopération entre Trend Micro et nos clients nous permet de protéger tout le monde plus efficacement : un système de protection communautaire ressemblant à une « surveillance de voisinage » assurant une communication 24h/24 et 7j/7 entre les produits, centres de recherche et technologies Trend Micro pour une sécurité combinée et plus d'efficacité.
Médias sociaux
Rejoignez-nous sur
| | | | |