Skip to content

Smart Protection Network

Pour les renseignements sur les menaces, la taille compte

Découvrez l'importance des données de masse pour votre sécurité

Lire le livre blanc d'AimPoint Group (PDF/angl.)

< >

Trend Micro Smart Protection Network, l'infrastructure de sécurité cloud, identifie les nouvelles menaces rapidement et avec précision, fournissant des renseignements sur les menaces servant à tous nos produits et services. Les améliorations approfondies apportées régulièrement à Smart Protection Network nous ont permis d'élargir la zone des recherches de données sur les menaces et de réagir plus efficacement face aux nouvelles menaces, afin de sécuriser les données où qu'elles soient. Lire la fiche technique (PDF)

Gestion des 3 V : Volume, Vitesse et Variété

En raison de l'environnement actuel des menaces, les fournisseurs de sécurité doivent prendre en compte les 3 V caractéristiques des données de masse (big data), à savoir le volume, la variété et la vitesse des données. Ces trois composantes connaissent une croissance exponentielle. Les fournisseurs ont donc dû adapter leur gestion des menaces.

Nous collectons des quantités considérables de données sur les menaces, puis nous employons des méthodes d'analyse de données de masse afin d'identifier, de corréler et d'analyser les nouvelles menaces. Nous obtenons ainsi des renseignements utiles sur les menaces que nous exploitons afin de fournir une protection immédiate via notre infrastructure cloud éprouvée.

La capacité de Trend Micro à collecter des informations sur les menaces, puis à identifier et à bloquer celles-ci grâce à Smart Protection Network permet de traiter efficacement le volume, la vitesse et la variété des données sur les menaces.

Pour en savoir plus, regardez Raimund Genes, directeur des technologies, expliquer dans la dernière vidéo de son blog (angl.) que l'utilisation des données de masse dans le cadre de Smart Protection Network permet de renforcer la protection contre les menaces.

Renseignements sur les menaces à l'échelle mondiale de Smart Protection Network

  • Collecte davantage de données sur les menaces à partir d'un réseau de détecteurs plus vaste et plus robuste pour assurer la protection des clients contre le volume et la variété des menaces d'aujourd'hui, notamment les attaques mobiles et ciblées
  • Identifie les nouvelles menaces plus rapidement à l'aide d'outils d'exploitation des données précis et personnalisés, débusquant les nouvelles menaces au niveau des flux de données importants
  • Assure la protection la plus rapide qui soit contre les nouvelles menaces et réduit les risques liés aux attaques grâce à une infrastructure cloud éprouvée

Livre blanc : Les données de masse pour une protection avancée : un critère clé pour éviter les hauts cris (PDF/angl.)
« L'exploitation des données de masse pour la sécurité informatique est une technique non seulement viable, mais indispensable. » —Mark Bouchard, AimPoint Group

Livre blanc : Relever les défis de la sécurité des données de masse : les bons outils pour une protection intelligente (PDF/angl.)
Un document pour comprendre l'analyse des données de masse dans le contexte de la sécurité en ligne et ses avantages pour l'utilisateur final.

Smart Protection Network présente trois fonctions principales : collecte, identification et protection.


Collecte des données en volume

Chaque année, trente millions de nouvelles attaques font leur apparition. Smart Protection Network est conçu pour passer au crible les volumes considérables de données susceptibles de dévoiler une menace.

  • Collecte chaque jour plus de 6 téraoctets de données sur les menaces. Ces informations, provenant du monde entier, permettent à Trend Micro de se faire une idée plus précise des menaces et de leur nature
  • Exploite en permanence un réseau mondial de sandnets, consignations, boucles de réaction, technologies d'indexation Web, clients, partenaires et chercheurs des TrendLabs
  • Recherche activement une grande diversité de sources de potentielles de menaces, notamment IP, domaine, fichier, failles de sécurité, exploits, applications mobiles, communications de commande et de contrôle, communications en réseau et cybercriminels


Identification des menaces via des méthodes d'analyse de données de masse

Il y a sept ans, avec la mise en place de Smart Protection Network, nous avons été parmi les premiers à utiliser l'analyse de quantités massives de données (big data) pour collecter des renseignements sur les menaces. Nous hébergeons des milliers de flux d'événements et envoyons des milliards d'événements à nos data centers ; nous sommes devenus des experts dans le maniement des outils et techniques d'analyse de la diversité des menaces et des attaques perpétrées.

  • Met en corrélation les liens critiques entre toutes les composantes d'une attaque
  • Modélise le comportement des cybercriminels ainsi que les environnements dans lesquels ils opèrent, afin de déterminer rapidement si un événement est de nature malveillante ou non
  • Identifie proactivement les nouvelles menaces parmi les flux de données, à l'aide de méthodes d'identification basées sur les comportements


Protection des clients où que soient leurs données

Face à la vitesse des attaques actuelles, il est essentiel de réagir très rapidement. Des tests indépendants ont à plusieurs reprises démontré que nos délais de protection étaient les plus courts.

  • L'infrastructure cloud éprouvée apporte rapidement des renseignements sur les menaces dans les environnements physiques, virtuels, cloud et mobiles
  • Le traitement des informations sur les menaces dans le cloud réduit la sollicitation des ressources système et dispensent l'utilisateur d'effectuer des téléchargements chronophages de fichiers de signatures
  • L'amélioration des performances et la réduction de la maintenance permettent de diminuer les coûts opérationnels

Tout ouvrir

Évaluation de la réputation des applications mobiles

Une première pour le secteur, la technologie d'évaluation de la réputation des applications mobiles de Trend Micro collecte et évalue les applications mobiles de façon dynamique pour contrôler les activités malveillantes, l'utilisation des ressources et les violations de confidentialité.

La technologie d'évaluation de la réputation des applications mobiles peut être facilement intégrée par les fournisseurs de services et les développeurs d'applications pour fournir des applications plus sûres et de meilleure qualité aux boutiques d'applications, tandis que les utilisateurs évitent les risques de confidentialité et la sollicitation trop importante des ressources.

La corrélation avec d'autres technologies d'évaluation de la réputation garantit aux clients de Trend Micro d'être protégés contre les applications mobiles malveillantes et les pages Web où se trouvent ces applications.

  • Fournit aux utilisateurs des informations essentielles sur les applications qu'ils utilisent
  • Empêche le téléchargement d'applications malveillantes
  • Identifie les applications risquant d'impliquer un non-respect de la confidentialité ou un abus des ressources du dispositif

Listes blanches

Trend Micro utilise depuis plusieurs années une liste blanche au niveau du cloud (base de données d'informations et de ressources bienveillantes ou GRID pour Goodware Resource and Information Database) afin d'éviter les faux positifs.

Nos solutions pour points finaux consultent la liste blanche à chaque fois qu'un fichier suspect est identifié pour vérifier s'il s'agit d'un fichier bienveillant connu. La base de données est également utilisée par les experts en menaces pour rapidement trier les fichiers bienveillants connus afin qu'ils ne soient pas analysés pendant nos processus d'identification des contenus malveillants.

  • Exploite l'une des plus importantes bases de données de listes blanches du monde pour une identification rapide et précise des événements positifs connus
  • La base de données cloud, développée pendant plusieurs années, réduit le nombre de faux positifs
  • Permet aux experts en menaces de se concentrer sur les contenus suspects ou malveillants, accélérant ainsi l'identification des nouvelles menaces

Failles de sécurité et exploits

Les cybercriminels exploitent les failles de sécurité logicielles pour dérober des données et accomplir d'autres actes malveillants.

Les chercheurs de Trend Micro travaillent en permanence avec des fournisseurs tiers qu'ils contrôlent et dont les applications peuvent être exploitées par les cybercriminels. Nous contrôlons également les exploits au niveau de sources diverses et surveillons les communications et les sites des cybercriminels à la recherche de codes actifs.

Cela nous permet de rapidement identifier et mettre en corrélation les renseignements sur les menaces nécessaires pour empêcher les exploits de tirer profit des failles de sécurité logicielles, connues ou inconnues. Nous pouvons ainsi protéger nos clients des failles de sécurité logicielles.

  • Repère rapidement les exploits connus de type « zero-day » et ajoute aussitôt une protection
  • Protège les failles connues et inconnues contre les exploits illimités en attendant qu'un correctif soit disponible
  • Met en corrélation les renseignements sur les exploits avec d'autres menaces utilisées par les pirates dans leurs attaques

Renseignements sur le trafic réseau

Trend Micro exploite de vastes sandnets sans cesse alimentés par diverses sources d'échantillons de programmes malveillants à l'échelle internationale.

Nos chercheurs récupèrent des giga-octets de trafic réseau malveillant filtré, traité et analysé pour créer et tester des règles intelligentes afin de détecter les communications et comportements malveillants. De plus, les chercheurs spécialistes des menaces effectuent des tests d'infiltration dans des environnements réseau d'entreprises simulés leur offrant un riche trafic réseau pour le développement et le test de règles supplémentaires.

Avantages clés

  • Identifie rapidement les comportements des réseaux de zombies ou des attaques ciblées
  • Met en corrélation les renseignements sur les menaces et bloque l'ensemble des composants d'une attaque
  • Ajoute un niveau de protection supplémentaire pour les clients utilisant des solutions basées sur le réseau

Renseignements sur les cybercriminels

Les chercheurs de Trend Micro spécialistes des menaces enquêtent sur l'économie cybercriminelle souterraine.

L'analyse des outils et techniques utilisés par les cybercriminels nous permet de développer des modèles de comportement et des outils pour nous aider à identifier les nouvelles menaces. L'application de ces outils et modèles aux données que nous recevons de notre réseau mondial de détecteurs nous permet d'identifier rapidement toute nouvelle menace susceptible de se propager.

Ces recherches nous permettent également de développer une détection proactive des nouvelles menaces avant qu'elles ne soient utilisées par les cybercriminels.

  • Protège de manière proactive contre les nouvelles menaces développées par la communauté cybercriminelle souterraine
  • Identifie rapidement les nouvelles méthodes d'attaque, réduisant ainsi la fenêtre d'attaque
  • Coopère avec les autorités pour identifier et appréhender les cybercriminels connus

Évaluation améliorée de la réputation des sites Web

Avec l'une des plus importantes bases de données d'évaluation de la réputation des domaines dans le monde, la technologie d'évaluation de la réputation des sites Web de Trend Micro effectue le suivi de la crédibilité des domaines Web.

Nous attribuons un score de réputation basé sur des facteurs tels que l'âge du site Web, l'historique des changements d'emplacement et les éléments indiquant des activités suspectes, découverts grâce à l'analyse du comportement des programmes malveillants. Nous avons avancé dans notre façon d'évaluer la réputation des sites Web pour faire face aux nouveaux types d'attaques qui peuvent survenir puis disparaître très rapidement ou tenter de rester dissimulés.


Réputation des sites Web de 1ère génération

  • Téléchargement centralisé
  • Téléchargement et test de contenus



Réputation des sites Web de 2ème génération

  • Nécessite la collaboration de plusieurs composants ; un seul ne suffit pas
  • Smart Feedback (retours de détecteurs en conditions réelles)
  • Sandboxing/émulation (renseignements sur les menaces provenant de l'analyse en temps réel des pages Web)
  • Surveillance des cybercriminels/travail de détective (les experts en menaces des TrendLabs enquêtent sur les outils et techniques des cybercriminels)



Résultats

  • Empêche les utilisateurs d'accéder à des sites dangereux ou infectés
  • Empêche les utilisateurs de communiquer avec les serveurs de commande et de contrôle (C&C) utilisés par les cybercriminels
  • Bloque l'accès aux domaines malveillants enregistrés par les criminels pour commettre des cybercrimes

Évaluation de réputation du courrier électronique

La technologie multicouche d'évaluation de la réputation des e-mails de Trend Micro regroupe la réputation des adresses IP, l'analyse de contenus et la corrélation de l'infrastructure dorsale pour répondre aux menaces de messagerie en temps réel.

Le premier niveau de défense valide les adresses IP en les comparant aux sources de spam connues recensées dans une base de données de réputation ; le deuxième niveau utilise l'apprentissage automatique pour identifier les contenus malveillants ou de type spam ; le troisième niveau met en corrélation e-mails et autres données sur les menaces, par exemple pour bloquer immédiatement un lien vers un URL malveillant identifié par notre technologie d'évaluation de la réputation des sites Web.

  • Bloque les menaces et les e-mails malveillants comme les zombies au niveau du cloud, avant qu'ils ne vous atteignent
  • Protège les utilisateurs des attaques d'ingénierie sociale et de phishing
  • Inclut des règles fonctionnant indépendamment de la langue utilisée afin d'identifier les menaces comme les liens de phishing, ainsi que les modules tributaires d'une langue pour identifier les indicateurs de spams dans plusieurs langues

Évaluation de réputation des fichiers améliorée

Notre système d'évaluation de réputation des fichiers sépare le fichier de signatures du moteur de scan local et effectue des recherches dans les fichiers de signatures sur le réseau vers un serveur Smart Protection, lequel peut résider dans un cloud public ou privé.

Cette approche en ligne évite de devoir déployer un nombre important de fichiers de signatures vers des centaines voire des milliers de points finaux. Dès que le fichier de signature est mis à jour sur le serveur Smart Protection, la protection est immédiate pour tous les clients.

Nous améliorons continuellement l'évaluation de la réputation des fichiers pour perfectionner la détection des programmes malveillants. Smart Feedback permet à Trend Micro d'utiliser les commentaires sur les fichiers envoyés par sa communauté constituée de millions d'utilisateurs afin d'identifier les informations pertinentes, comme la prévalence d'un fichier, la géolocalisation, l'âge, la première et la dernière apparition, ainsi que d'autres informations permettant de déterminer la probabilité de malveillance d'un fichier.

Cette nouvelle technologie, associée à notre liste blanche cloud, garantit un faible nombre de faux positifs. Elle est utilisée aujourd'hui dans notre infrastructure dorsale et s'insinue dans nos solutions de demain.

  • Vérifie la réputation de chaque fichier à partir d'une base de données extensive avant d'autoriser l'utilisateur à y accéder
  • Utilise des réseaux d'acheminement de contenu et des serveurs cache locaux hautement performants garantissant une latence minimale pendant le processus de validation
  • Exploite une architecture cloud-client pour diminuer la taille du fichier de signature local, réduisant ainsi la sollicitation des ressources réseau

Corrélation et méthodes d'analyse des données de masse

L'utilisation d'outils personnalisés pour analyser les innombrables données recueillies quotidiennement et la corrélation des différents composants d'une attaque nous permettent de tenir constamment à jour nos renseignements sur les menaces à l'échelle mondiale.

Trend Micro présente un net avantage : pouvoir réagir en temps réel et ainsi fournir une protection immédiate et automatique contre les nombreuses menaces existantes.

  • Applique une méthode d'analyse de comportement, examine des combinaisons d'activités et de composants de menaces afin de déterminer s'il s'agit de dangers réels
  • Effectue en permanence la mise à jour et la corrélation de renseignements sur les menaces à l'échelle mondiale afin de garantir une réaction en temps réel face aux menaces, qu'il s'agisse d'un site malveillant, d'une application mobile, d'une source de spam ou d'un fichier infecté
  • Permet de visualiser clairement les liens intrinsèques aux campagnes d'attaques ciblées, comme la géolocalisation, les entreprises ciblées et les méthodes d'attaques

Serveur Smart Protection

Pour les entreprises disposant d'une bande passante limitée ou attachant beaucoup d'importance aux questions de confidentialité, Smart Protection Server maintient les communications et requêtes au sein du réseau local.

  • Envoie des requêtes sur la réputation des fichiers et des sites Web directement aux serveurs locaux, sans requérir de passage au cloud public
  • Permet d'économiser de la bande passante sur le réseau et d'améliorer l'efficacité des mises à jour de sécurité de points finaux
  • Garantit la sécurité de vos données

Smart Feedback

Les pirates sélectionnent leurs cibles avec soin, abandonnant peu à peu les attaques à grande échelle pour se concentrer sur des cibles plus spécifiques et un peu plus « personnelles ».

Il est donc plus important que jamais de recueillir les commentaires des clients pour identifier les nouvelles sources d'attaques. Cette coopération entre Trend Micro et nos clients nous permet de protéger tout le monde plus efficacement : un système de protection communautaire ressemblant à une « surveillance de voisinage » assurant une communication 24h/24 et 7j/7 entre les produits, centres de recherche et technologies Trend Micro pour une sécurité combinée et plus d'efficacité.

  • Met à jour automatiquement les renseignements sur les menaces du monde entier chaque fois qu'une nouvelle menace est identifiée grâce à la vérification de réputation de routine auprès d'un client unique
  • Augmente la vitesse à laquelle les nouvelles menaces peuvent être identifiées

Médias sociaux

Rejoignez-nous sur