{"id":4694,"date":"2022-04-25T15:00:17","date_gmt":"2022-04-25T15:00:17","guid":{"rendered":"https:\/\/partnernews.sophos.com\/fr-fr\/?p=4694"},"modified":"2022-06-27T08:40:10","modified_gmt":"2022-06-27T08:40:10","slug":"now-available-new-linux-and-container-security","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2022\/04\/products\/now-available-new-linux-and-container-security\/","title":{"rendered":"Maintenant disponible\u00a0: Nouvelle s\u00e9curit\u00e9 des serveurs et des conteneurs Linux"},"content":{"rendered":"<p>Sophos d\u00e9voile les principales avanc\u00e9es de <a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/server-security\/\" target=\"_blank\" rel=\"noopener\">Sophos Intercept\u00a0X Advanced for Server with XDR<\/a>, permettant aux partenaires Sophos d\u2019\u00e9laborer des strat\u00e9gies de s\u00e9curit\u00e9 \u00e0 long terme avec les clients exploitant des charges de travail (workload) de serveurs et de conteneurs Linux, que ce soit sur site, dans le datacenter ou dans le Cloud public. Ces nouvelles capacit\u00e9s de protection des charges de travail des serveurs offrent une solution l\u00e9g\u00e8re pour la d\u00e9tection des exploits et des comportements anormaux dans les environnements des clients avant que les attaquants ne puissent s\u2019implanter.<\/p>\n<p>Gr\u00e2ce \u00e0 l\u2019int\u00e9gration de la technologie\u00a0Capsule8, acquise par Sophos en juillet\u00a02021, Sophos Cloud Workload Protection peut d\u00e9sormais identifier les attaques au moment o\u00f9 elles se produisent au sein des syst\u00e8mes d\u2019exploitation Linux. Pour cela, la solution exploite les analyses autour du comportement des attaquants, depuis l\u2019acc\u00e8s initial (y compris l\u2019exploitation des applications et des syst\u00e8mes) jusqu\u2019\u00e0 l\u2019\u00e9l\u00e9vation des privil\u00e8ges, l\u2019\u00e9vasion des d\u00e9fenses, la collecte de donn\u00e9es, l\u2019exfiltration, etc. Elle offre une visibilit\u00e9 puissante et l\u00e9g\u00e8re sur les h\u00f4tes et conteneurs Linux sur site, dans les datacenters et dans les environnements hybrides et multi-Cloud. La solution les s\u00e9curise contre les cybermenaces avanc\u00e9es.<\/p>\n<h2>S\u00e9curisation de l\u2019infrastructure Linux<\/h2>\n<p>Que vos clients exploitent des serveurs physiques, des machines virtuelles ou des conteneurs, Sophos prot\u00e8ge l\u2019infrastructure Linux aujourd\u2019hui et au fur et \u00e0 mesure de son \u00e9volution, avec une protection des charges de travail forte et \u00e0 faible impact sur les performances.<\/p>\n<p>C\u2019est la solution id\u00e9ale pour les \u00e9quipes SOC qui ont besoin de puissantes capacit\u00e9s de chasse aux menaces et de rem\u00e9diation, ainsi que pour les \u00e9quipes DevSecOps qui ont besoin d\u2019une vision approfondie de leurs charges de travail critiques avec un impact minimal sur les performances. Sophos proposera plusieurs options de d\u00e9ploiement &#8211; un agent l\u00e9ger aujourd\u2019hui, g\u00e9r\u00e9 \u00e0 partir de Sophos Central, une console d\u2019administration unique permettant de passer ais\u00e9ment de la chasse aux menaces \u00e0 la gestion, en passant par la rem\u00e9diation. Un capteur de menaces Linux optimis\u00e9 pour les performances suivra bient\u00f4t, utilisant des API pour int\u00e9grer les d\u00e9tections de menaces en cours d\u2019ex\u00e9cution dans vos outils de r\u00e9ponse aux menaces existants. Les deux options offriront une visibilit\u00e9 maximale des charges de travail avec un impact minimal sur les performances.<\/p>\n<p>Voici quelques exemples de d\u00e9tections effectu\u00e9es par Sophos dans les environnements natifs\u00a0:<\/p>\n<ul>\n<li><strong>\u00c9vasion des conteneurs\u00a0:<\/strong> Identifie les attaquants qui \u00e9l\u00e8vent leurs privil\u00e8ges \u00e0 partir de l\u2019acc\u00e8s au conteneur pour passer \u00e0 l\u2019h\u00f4te du conteneur.<\/li>\n<li><strong>Cryptomineurs\u00a0:<\/strong> D\u00e9tecte les noms de programmes ou les arguments commun\u00e9ment associ\u00e9s aux mineurs de crypto-monnaies.<\/li>\n<li><strong>Destruction de donn\u00e9es\u00a0:<\/strong> Alerte sur le fait qu\u2019un attaquant pourrait tenter de supprimer des indicateurs de compromission qui font partie d\u2019une investigation en cours.<\/li>\n<li><strong>Exploitation du noyau\u00a0:<\/strong> Met en \u00e9vidence si les fonctions internes du noyau sont alt\u00e9r\u00e9es sur un h\u00f4te.<\/li>\n<\/ul>\n<figure style=\"width: 3560px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-4699 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/04\/Image-of-Sophos-XDR-Detections-Dashboard.png\" alt=\"\" width=\"3560\" height=\"1852\" \/><figcaption class=\"wp-caption-text\">Image du tableau de bord des d\u00e9tections de Sophos\u00a0XDR<\/figcaption><\/figure>\n<p>&nbsp;<\/p>\n<h2>R\u00e9duisez votre temps de r\u00e9ponse aux menaces ciblant Linux<\/h2>\n<p>Pour aider les entreprises \u00e0 garder une longueur d\u2019avance sur le comportement des menaces, les partenaires Sophos disposent d\u2019une gamme d\u2019options pour tirer parti de ces nouvelles avanc\u00e9es en mati\u00e8re de protection Linux. Tout d\u2019abord, gr\u00e2ce \u00e0 Intercept\u00a0X for Server with XDR. Ici, toutes les d\u00e9tections comportementales et d\u2019ex\u00e9cution d\u2019exploit sont imm\u00e9diatement achemin\u00e9es vers le data lake de Sophos\u00a0XDR. Ces d\u00e9tections de menaces sur les h\u00f4tes et les conteneurs sont automatiquement converties en une investigation, avec un score de risque prioris\u00e9 par l\u2019IA pour chaque d\u00e9tection. Les scores sont ensuite cod\u00e9s par couleur en fonction du niveau de risque. Cela permet \u00e0 votre propre \u00e9quipe SOC manag\u00e9, ou \u00e0 celle de vos clients, d\u2019identifier rapidement les points sur lesquels elle doit se concentrer pour gagner en efficacit\u00e9. La fonction Live Response int\u00e9gr\u00e9e \u00e9tablit en outre un terminal de ligne de commande s\u00e9curis\u00e9 vers les h\u00f4tes pour une rem\u00e9diation rapide.<\/p>\n<p>Si vous pr\u00e9f\u00e9rez une assistance pour assurer une surveillance et une r\u00e9ponse aux incidents 24\u00a0h\/24, Sophos Managed Threat Response, le service MDR de Sophos, peut \u00e9galement travailler en partenariat avec l\u2019\u00e9quipe de s\u00e9curit\u00e9 de votre partenaire, ou directement avec le client, en surveillant les environnements sur site ou dans le Cloud 24\u00a0h\/24, 7\u00a0j\/7 et 365\u00a0j\/an, afin de r\u00e9pondre aux incidents de s\u00e9curit\u00e9 Linux d\u00e8s qu\u2019ils se produisent, pour une tranquillit\u00e9 d\u2019esprit totale.<\/p>\n<figure style=\"width: 3562px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-4700 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/04\/Image-of-Sophos-XDR-Investigations-Dashboard.png\" alt=\"\" width=\"3562\" height=\"1832\" \/><figcaption class=\"wp-caption-text\">Image du tableau de bord des investigations de Sophos\u00a0XDR<\/figcaption><\/figure>\n<p>&nbsp;<\/p>\n<h2>S\u00e9curisez la croissance de votre Cloud<\/h2>\n<p>Sophos Cloud Workload Protection s\u2019int\u00e8gre de mani\u00e8re transparente \u00e0 l\u2019<a href=\"https:\/\/www.sophos.com\/fr-fr\/content\/adaptive-cybersecurity-ecosystem.aspx\" target=\"_blank\" rel=\"noopener\">\u00e9cosyst\u00e8me de cybers\u00e9curit\u00e9 adaptatif de Sophos (ACE)<\/a>, qui sous-tend l\u2019ensemble du portefeuille de solutions Sophos. La solution connecte la gamme de fonctionnalit\u00e9s Cloud native de la plateforme de s\u00e9curit\u00e9 de Sophos, notamment la protection des charges de travail dans le Cloud, la gestion de la posture de s\u00e9curit\u00e9 dans le Cloud (CSPM), la gestion de la posture de s\u00e9curit\u00e9 dans Kubernetes (KSPM), l\u2019analyse des images de conteneurs, l\u2019analyse de l\u2019infrastructure programmable (IaC), la gestion des droits dans l\u2019infrastructure du Cloud (CIEM) et la surveillance des d\u00e9penses dans le Cloud, afin de maintenir la visibilit\u00e9, la s\u00e9curit\u00e9 et la conformit\u00e9 et de r\u00e9pondre aux besoins \u00e9volutifs de vos clients et de votre pratique de la s\u00e9curit\u00e9.<\/p>\n<p>Que vos clients exploitent une infrastructure sur site, dans le Cloud ou dans un datacenter, h\u00e9bergez et contenez vos donn\u00e9es en toute s\u00e9curit\u00e9, aujourd\u2019hui et demain. Sophos s\u00e9curise les applications et les donn\u00e9es sur l\u2019ensemble de leur environnement de Cloud hybride \u00e0 partir d\u2019une seule console et d\u2019un seul agent flexible. Pour en savoir plus et essayer gratuitement Sophos Cloud Workload Protection pendant 30\u00a0jours, rdv sur<a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/server-security\/cloud-workload-protection\" target=\"_blank\" rel=\"noopener\">sophos.fr\/cwpp<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Intercept\u00a0X Advanced for Server with XDR offre d\u00e9sormais une visibilit\u00e9 compl\u00e8te sur les charges de travail (workload) de votre serveur h\u00f4te et de vos conteneurs, en identifiant les malwares, les exploits et les comportements anormaux avant qu\u2019ils ne s\u2019implantent.<\/p>\n","protected":false},"author":35,"featured_media":3000004701,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[34,135,108],"coauthors":[51],"class_list":["post-4694","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-intercept-x-for-server","tag-linux","tag-sophos-xdr"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/04\/featured-image-workload-protection.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/4694","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=4694"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/4694\/revisions"}],"predecessor-version":[{"id":4755,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/4694\/revisions\/4755"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=4694"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=4694"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=4694"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=4694"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}