Tout ce dont vous avez besoin pour vous protéger des ransomwares

La meilleure défense, c'est l'attaque

La plateforme CrowdStrike Falcon est la première solution de protection des endpoints à unifier la cyberveille, la technologie et le savoir-faire indispensables pour contrer les ransomwares. Une base de données gigantesque (5 billions d'événements par semaine) et des informations de cyberveille alimentent le Machine Learning optimisé par l'intelligence artificielle ainsi que les indicateurs comportementaux d'attaque (IOA) dans l'optique d'identifier et de bloquer les ransomwares. Des threat hunters spécialisés se greffent sur la protection pour pister préventivement les attaques les plus furtives et y mettre un terme.

Prévention

Exploitez la puissance de l'intelligence artificielle dans le cloud et d'une base de données gigantesque (5 billions d'événements par semaine) pour anticiper les ransomwares en temps réel.

Détection

Identifiez les comportements des ransomwares à l'aide d'indicateurs d'attaque et bloquez le chiffrement rapide des fichiers avant qu'il ne soit trop tard.

Intervention

Consolidez votre équipe et votre niveau de sécurité avec les experts en sécurité chevronnés de CrowdStrike à vos côtés.

Prédiction

Percez votre adversaire à jour pour prendre les devants et anticiper la prochaine menace sérieuse.

L'évolution du ransomware en tant que service

Les ransomwares étaient auparavant le « petit boulot » des pirates informatiques. Ils ont évolué en opérations de chasse au gros gibier ciblant toute l'entreprise et orchestrées par les cybercriminels les plus chevronnés au monde. CrowdStrike sait que derrière chaque cyberattaque se cache un cyberadversaire en chair et en os. Nous connaissons leur identité, leur modus operandi et leurs cibles. Nous partageons ces informations avec vos équipes de sécurité pour les préparer à faire face à la menace et à prendre les mesures proactives qui s'imposent pour la désamorcer.

La plateforme Falcon arrête les ransomwares, preuve à l'appui.

Découvrez comment la plateforme Falcon protège les clients contre REvil et Pinchy Spider. Elle exploite l'intelligence artificielle et le Machine Learning pour identifier les indicateurs de ransomware et les comportements inhabituels. Son objectif : détecter, analyser et neutraliser les compromissions.

Prenez-les à leur propre jeu

L'équipe CrowdStrike OverWatch mène une traque sans relâche pour détecter et bloquer les menaces furtives les plus sophistiquées. Cet infime pourcentage d'attaques frappe en toute discrétion à l'aide de techniques « hands-on-keyboard » et déploie des ransomwares d'envergure si on les laisse agir en toute impunité. Nous sommes au courant de leur petit jeu, nous connaissons leurs tactiques et nous les arrêtons net à tous les coups.

  • Les cyberadversaires ont instauré de nouveaux « modèles commerciaux » pour développer leurs activités de « chasse au gros gibier » par ransomware.
    La chasse au gros gibier, à savoir les campagnes d'attaques de ransomware orchestrées par des cybercriminels visant des cibles de choix, a dominé l'écosystème de la cybercriminalité en 2020.
    Téléchargez le rapport de Threat Hunting
  • Ces 12 derniers mois, l'ampleur et la rapidité des attaques motivées par l'appât du gain ont été ahurissantes.
    63 % des incidents analysés par CrowdStrike en 2020 concernaient des cybercriminels cupides ; 81 % de ces incidents étaient des attaques de ransomware s'appuyant sur des tactiques de « chasse au gros gibier ».
    Téléchargez le rapport des services CrowdStrike en première ligne
  • En 2020, les caïds du ransomware ont peaufiné leurs stratagèmes.
    En 2021, CrowdStrike a recensé : 1 161 incidents de chasse au gros gibier à ce jour, soit environ 44,65 attaques de ransomware ciblées par semaine ; 164 millions de dollars de demandes de rançon, soit un coût moyen de 6,3 millions de dollars. Rien que ces 30 derniers jours, nous avons observé dans notre flux de logiciels malveillants 159 échantillons liés à des opérations de chasse au gros gibier et de ransomware.
    Lisez le Blog

Entraînez-vous à faire face

  • Exercice de gestion d'incident : exercice destiné à passer en revue les scénarios d'attaques de ransomware récentes et sophistiquées, et à examiner la réactivité de vos équipes.
  • Exercice Red Team / Blue Team : exercice collaboratif visant à reproduire le mode opératoire d'un ransomware (Red Team) lors d'une attaque sur votre environnement. Nos experts en sécurité (Blue Team) sont à vos côtés. Ils attirent votre attention sur les lacunes dans votre capacité à détecter et à réagir aux ransomwares.
  • Exercice de simulation de l'adversaire : exercice secret visant à reproduire le mode opératoire d'un ransomware dans le cadre d'une simulation d'attaque de ransomware externe ciblée (boîte noire) sur votre environnement. Objectif : tester votre capacité à détecter et à défendre le réseau contre les ransomwares.
  • Évaluation de la compromission : identifier une cybermenace, présente ou passée, annonciatrice d'une attaque de ransomware de grande ampleur.
  • Évaluation de l'hygiène IT : trouvez les failles et les erreurs de configuration courantes propices à la propagation des ransomwares.
  • Récupération des endpoints : si vous êtes victime d'une attaque de ransomware, la récupération des endpoints à l'aide des fonctionnalités de réponse en temps réel de la plateforme CrowdStrike Falcon vous aidera à relancer rapidement vos activités sans perturber la bonne marche de votre entreprise.

Validé par les leaders du secteur

CrowdStrike est fier d'être un fournisseur de cybersécurité qualifié de « leader de la sécurité moderne des endpoints » par Gartner, Forrester et IDC.

MAGIC QUADRANT 2021 DE GARTNER – Statut de leader

CrowdStrike est fier d'avoir été reconnu par Gartner comme un leader dans la catégorie des plateformes de protection des endpoints et classé au premier rang des éditeurs pour sa vision complète.

THE FORRESTER WAVE™, T2 2021

CrowdStrike élevé au rang de « Leader » dans le rapport 2021 « Forrester Wave for Endpoint Security Software As A Service » avec la note la plus élevée sur 17 des 24 critères d'évaluation.

THE FORRESTER WAVE™: EXTERNAL THREAT INTELLIGENCE SERVICES, T1 2021

CrowdStrike élevé au rang de « leader » au classement Forrester Wave, avec la première place dans la catégorie Market Presence et la meilleure note pour 17 des critères évalués

IDC Market Share Leader 2020 – Numéro 1

CrowdStrike s'est classé numéro un en part de marché pour la sécurité moderne des endpoints 2020 dans le rapport « Worldwide Corporate Endpoint Security Market Shares, 2020 » d'IDC.