Trellix annonce la sortie de sa nouvelle plateforme Trellix XDR, spécialement conçue pour combattre les rançongiciels (RDR). Disponible dès à présent, cette plateforme donne une vue d'ensemble de l'écosystème de sécurité d'une organisation, et propose une protection à chaque phase d'une attaque de rançongiciel. Grâce à l'intelligence artificielle, Trellix XDR améliore l'efficacité des centres opérationnels de sécurité (SOC). Cette technologie basée sur l’IA permet de réduire significativement le temps nécessaire pour détecter, enquêter et remédier aux menaces liées aux rançongiciels.

Le ransomware représente actuellement la principale source de cyberattaques dans le monde. Le Centre de Recherche Avancée Trellix a noté une augmentation de la popularité des rançongiciels basés sur Golang, comme Kuiper. Cette tendance indique que les attaques de rançongiciels pourraient être déployées plus rapidement et fréquemment, permettant aux attaquants de chiffrer plus de données en moins de temps.  

Faire face aux attaques en amont et minimiser les dommages

"Les rançongiciels sont omniprésents et les dommages opérationnels encourus peuvent être préjudiciables à la santé et au fonctionnement d'une entreprise, déclare John Morgan, directeur général XDR de Trellix. Les organisations ont besoin d'une visibilité et d'un contrôle complets sur l'ensemble de l'attaque pour lui faire face et minimiser les dommages. La plateforme XDR de Trellix assure une protection complète à chaque phase d'une cybercampagne en combinant l'intelligence artificielle, des contrôles de sécurité de pointe, des renseignements sur les menaces et des services travaillant de manière synergique pour prévenir les menaces avancées et sécuriser les entreprises."

La plateforme Trellix XDR pour RDR se distingue comme une solution offrant un ensemble complet de contrôles de sécurité, couvrant le XDR, les terminaux, la messagerie, le réseau, le cloud et la sécurité des données. Par exemple, l’utilisation de l'intelligence artificielle et de l'apprentissage automatique permet d’identifier les comportements suspects ou les signatures suspectes.

Cela inclut la surveillance des comportements anormaux sur le réseau, les points terminaux, et le cloud. Son but est de sécuriser les clients en réduisant les risques et l'impact potentiels. Cette technologie traite chaque étape d'une attaque de rançongiciel, fournissant aux entreprises une visibilité, une protection, une détection proactive et une remédiation pour leurs actifs critiques.