{"id":6913,"date":"2023-11-14T11:31:42","date_gmt":"2023-11-14T11:31:42","guid":{"rendered":"https:\/\/partnernews.sophos.com\/fr-fr\/2023\/11\/uncategorized\/new-active-adversary-defense-capabilities-with-sophos-firewall-sophos-xdr-and-sophos-ndr\/"},"modified":"2025-03-12T14:36:44","modified_gmt":"2025-03-12T14:36:44","slug":"new-active-adversary-defense-capabilities-with-sophos-firewall-sophos-xdr-and-sophos-ndr","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2023\/11\/products\/new-active-adversary-defense-capabilities-with-sophos-firewall-sophos-xdr-and-sophos-ndr\/","title":{"rendered":"Nouvelles fonctionnalit\u00e9s pour se prot\u00e9ger contre les adversaires actifs avec Sophos Firewall, Sophos XDR et Sophos NDR"},"content":{"rendered":"<p>Les adversaires actifs constituent d\u00e9sormais une menace majeure pour les entreprises de toutes tailles. Des cybercriminels hautement qualifi\u00e9s continuent de d\u00e9velopper et de faire \u00e9voluer leurs techniques en r\u00e9ponse \u00e0 des d\u00e9fenses renforc\u00e9es, en lan\u00e7ant des attaques \u00e0 grande \u00e9chelle et en utilisant des techniques sophistiqu\u00e9es sp\u00e9cialement con\u00e7ues pour \u00e9viter de d\u00e9clencher des solutions de s\u00e9curit\u00e9 pr\u00e9ventives.<\/p>\n<p>Nous sommes ravis d\u2019annoncer l\u2019ajout de nouvelles fonctionnalit\u00e9s aux solutions Sophos Firewall, Sophos XDR et Sophos NDR pour permettre aux entreprises de mieux se prot\u00e9ger contre ces adversaires actifs.<\/p>\n<h2><strong>Qui sont ces adversaires actifs et comment op\u00e8rent-ils\u00a0?<br \/>\n<\/strong><\/h2>\n<p><em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6983\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/Picture1.png\" alt=\"\" width=\"85\" height=\"73\" \/>Les adversaires actifs sont des cybercriminels hautement qualifi\u00e9s, souvent dot\u00e9s de comp\u00e9tences sophistiqu\u00e9es en mati\u00e8re de logiciels et de r\u00e9seaux. Ils parviennent \u00e0 p\u00e9n\u00e9trer dans les syst\u00e8mes d\u2019une entreprise, \u00e9chappent \u00e0 la d\u00e9tection et <strong>adaptent continuellement leurs techniques<\/strong>, en utilisant des m\u00e9thodes manuelles et d\u2019autres assist\u00e9es par l\u2019IA pour contourner les contr\u00f4les de s\u00e9curit\u00e9 pr\u00e9ventifs et lancer leurs attaques.<\/em><\/p>\n<p>Les entreprises ont besoin de contr\u00f4les de s\u00e9curit\u00e9 adaptatifs con\u00e7us pour d\u00e9tecter et r\u00e9pondre aux approches couramment utilis\u00e9es par les adversaires actifs\u00a0:<\/p>\n<p><strong>Attaques en plusieurs \u00e9tapes<\/strong><br \/>\n<em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6971\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image003-1.png\" alt=\"\" width=\"77\" height=\"76\" \/>Il s\u2019agit d\u2019attaques qui se terminent \u00e0 un endroit diff\u00e9rent de celui o\u00f9 elles ont commenc\u00e9.<\/em><br \/>\nLes adversaires actifs ex\u00e9cutent des attaques qui parcourent plusieurs domaines au sein de l\u2019environnement de la victime. L\u2019ampleur de ces attaques ne peut pas \u00eatre d\u00e9tect\u00e9e par un seul produit.\u00a0Les entreprises ont besoin de visibilit\u00e9 sur l\u2019ensemble de leurs \u00e9cosyst\u00e8mes.<\/p>\n<p><strong>Attaques \u2018Living off the land\u2019<br \/>\n<\/strong><em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6972\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image005-1.png\" alt=\"\" width=\"77\" height=\"77\" \/>Il s\u2019agit d\u2019attaques utilisant des outils l\u00e9gitimes de mani\u00e8re malveillante.<br \/>\n<\/em>Les outils de s\u00e9curit\u00e9 pr\u00e9ventifs ne sont pas en mesure de bloquer l\u2019utilisation d\u2019outils informatiques l\u00e9gitimes sans risquer de provoquer des perturbations op\u00e9rationnelles importantes. Les attaquants en profitent en utilisant des outils informatiques l\u00e9gitimes tels que le RDP et PowerShell pour se fondre dans la masse.<\/p>\n<p><strong>Vuln\u00e9rabilit\u00e9s inconnues<br \/>\n<\/strong><em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6973\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image007-1.png\" alt=\"\" width=\"77\" height=\"77\" \/>Il s\u2019agit d\u2019attaques qui exploitent une faiblesse, une faille ou une erreur dans un logiciel.<br \/>\n<\/em>Les attaquants exploitent des vuln\u00e9rabilit\u00e9s Zero Day et d\u2019autres non corrig\u00e9es pour ex\u00e9cuter des attaques\u00a0: 65\u00a0% des attaques de ransomware commencent par un attaquant exploitant une vuln\u00e9rabilit\u00e9 inconnue ou se connectant \u00e0 l\u2019aide d\u2019identifiants l\u00e9gitimes.<\/p>\n<p><strong>Abus d\u2019identifiants<br \/>\n<\/strong><em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6974\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image009-1.png\" alt=\"\" width=\"77\" height=\"77\" \/>Il s\u2019agit d\u2019attaques qui d\u00e9butent avec un adversaire qui se connecte au lieu de s\u2019introduire par effraction.<br \/>\n<\/em>Les adversaires actifs utilisent des identifiants d\u2019utilisateurs l\u00e9gitimes compromis pour se connecter et lancer leurs attaques. Les outils de s\u00e9curit\u00e9 pr\u00e9ventive sont incapables de bloquer ou de d\u00e9tecter ce type d\u2019intrusion jusqu\u2019\u00e0 ce que \u00ab\u00a0l\u2019utilisateur\u00a0\u00bb ait un comportement suspect ou malveillant.<\/p>\n<p><a style=\"color: #004991;\" href=\"https:\/\/news.sophos.com\/fr-fr\/2023\/11\/22\/rapport-active-adversary-2023-pour-les-professionnels-de-la-securite\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-952257 size-medium\" style=\"border: 3px solid #999999;\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2023\/11\/Report.png?w=224\" alt=\"\" width=\"224\" height=\"300\" \/><\/a>Notre nouveau rapport <a href=\"https:\/\/news.sophos.com\/fr-fr\/2023\/11\/22\/rapport-active-adversary-2023-pour-les-professionnels-de-la-securite\/\" target=\"_blank\" rel=\"noopener\">Active Adversary\u00a02023 pour les professionnels de la s\u00e9curit\u00e9<\/a> met en \u00e9vidence les principaux changements dans le comportement des adversaires au cours de la derni\u00e8re ann\u00e9e, notamment ceux mentionn\u00e9es ci-dessous\u00a0:<\/p>\n<ul>\n<li><span style=\"font-size: 1em;\">Les attaquants acc\u00e9l\u00e8rent le rythme. Le temps de s\u00e9jour des ransomwares diminue rapidement, passant de neuf jours en 2022 \u00e0 cinq jours au premier semestre\u00a02023.<\/span><\/li>\n<li>Les adversaires abusent fr\u00e9quemment des outils informatiques l\u00e9gitimes. Les LOLBins (Living-off-the-Land Binaries) et les techniques utilis\u00e9es par les adversaires actifs ne varient pas consid\u00e9rablement entre les attaques rapides (&lt; cinq jours de temps de s\u00e9jour) et lentes (&gt; cinq jours de temps de s\u00e9jour).<\/li>\n<li>Les adversaires actifs innoveront uniquement quand il le faudra, et seulement si de tels changements leur permettront d\u2019atteindre leur cible.<\/li>\n<\/ul>\n<p>Le rapport souligne la n\u00e9cessit\u00e9 pour les entreprises de comprendre le comportement des adversaires actifs et d\u2019avoir une visibilit\u00e9 sur l\u2019ensemble de leurs \u00e9cosyst\u00e8mes de s\u00e9curit\u00e9 pour les d\u00e9tecter rapidement et r\u00e9pondre encore plus rapidement.<\/p>\n<h2><strong>Quelles sont les nouveaut\u00e9s\u00a0?<\/strong><\/h2>\n<p>Nous ajoutons de nouvelles fonctionnalit\u00e9s \u00e0 la plateforme Sophos via Sophos XDR, Sophos Firewall et Sophos NDR qui donnent aux entreprises encore plus de pouvoir pour se d\u00e9fendre contre les adversaires actifs\u00a0:<\/p>\n<p><strong>Sophos Firewall avec la fonctionnalit\u00e9 de r\u00e9ponse aux menaces actives<br \/>\n<\/strong><em>Maintenant disponible\u00a0!<\/em><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6975 alignleft\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image011.png\" alt=\"\" width=\"109\" height=\"94\" \/>La nouvelle fonctionnalit\u00e9 R\u00e9ponse aux menaces actives de Sophos Firewall\u00a0v20 fournit une r\u00e9ponse instantan\u00e9e et automatis\u00e9e aux adversaires actifs. Les analystes de Sophos XDR et MDR peuvent transmettre des renseignements sur les menaces (Threat Intel) aux pare-feux directement depuis Sophos Central, permettant ainsi aux pare-feux de coordonner imm\u00e9diatement leurs d\u00e9fenses sans avoir besoin d\u2019une intervention manuelle ou de nouvelles r\u00e8gles de pare-feu.<\/p>\n<p><strong>Sophos NDR d\u00e9sormais disponible pour XDR<br \/>\n<\/strong><em>Disponible \u00e0 partir du 20\u00a0novembre\u00a02023.<\/em><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6976 alignleft\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image013.png\" alt=\"\" width=\"110\" height=\"95\" \/>Sophos NDR (Network Detection and Response) d\u00e9tecte les adversaires actifs se d\u00e9pla\u00e7ant sur le r\u00e9seau d\u2019une entreprise en passant d\u2019un appareil \u00e0 l\u2019autre. Auparavant disponible uniquement en tant que module compl\u00e9mentaire de Sophos MDR, Sophos NDR est d\u00e9sormais disponible en tant que module compl\u00e9mentaire de Sophos XDR, pour les entreprises qui g\u00e8rent leurs propres activit\u00e9s de d\u00e9tection et de r\u00e9ponse.<\/p>\n<p><strong>Sophos XDR avec une compatibilit\u00e9 tierce \u00e9tendue et une UX optimis\u00e9e<\/strong><br \/>\n<em>Disponible \u00e0 partir du 20\u00a0novembre 2023<\/em><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6977 alignleft\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image015.png\" alt=\"\" width=\"110\" height=\"95\" \/>Nous \u00e9largissons consid\u00e9rablement la gamme d\u2019outils et de produits tiers que les clients peuvent int\u00e9grer \u00e0 Sophos XDR, dans les cat\u00e9gories endpoint, pare-feu, Cloud, gestion des identit\u00e9s, r\u00e9seau, messagerie et productivit\u00e9. Sophos XDR consolide les donn\u00e9es de s\u00e9curit\u00e9 et fournit aux clients une console unique \u00e0 partir de laquelle ils peuvent travailler, avec des flux de travail optimis\u00e9s qui r\u00e9duisent leurs charges de travail en mati\u00e8re d\u2019investigation.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-6978 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image017.png\" alt=\"\" width=\"1090\" height=\"625\" \/><\/p>\n<h2><strong>Produits individuels versus produits et services connect\u00e9s fonctionnant ensemble<\/strong><\/h2>\n<p>Les attaquants adaptent continuellement leurs techniques, entra\u00eenant ainsi l\u2019introduction de nouveaux produits individuels pour se d\u00e9fendre contre ces nouvelles approches. Cependant, des outils isol\u00e9s ne communiquent g\u00e9n\u00e9ralement pas bien entre eux. Sophos propose une <strong>plateforme unifi\u00e9e<\/strong> qui int\u00e8gre un large portefeuille de produits et services de cybers\u00e9curit\u00e9 con\u00e7us pour fonctionner ensemble de mani\u00e8re transparente. De plus, compatible avec les technologies tierces, <strong>l\u2019\u00e9cosyst\u00e8me connect\u00e9 de Sophos fournit des actions automatis\u00e9es et des donn\u00e9es corr\u00e9l\u00e9es, permettant ainsi aux entreprises de d\u00e9tecter, d\u2019investiguer et de r\u00e9pondre plus rapidement aux adversaires actifs, au niveau de toutes les surfaces d\u2019attaque critiques<\/strong>.<\/p>\n<h2><strong>Renforcez votre protection contre les adversaires actifs<\/strong><\/h2>\n<p>Pour en savoir plus et d\u00e9couvrir comment les solutions Sophos peuvent aider votre entreprise \u00e0 mieux se d\u00e9fendre contre les adversaires actifs, consultez les ressources produit actualis\u00e9es pour <a href=\"https:\/\/partners.sophos.com\/prm\/French\/c\/selling-sophos-xdr\" target=\"_blank\" rel=\"noopener\">Sophos XDR<\/a>, <a href=\"https:\/\/partners.sophos.com\/prm\/French\/s\/assets?collectionId=63756&amp;renderMode=Collection\" target=\"_blank\" rel=\"noopener\">Sophos NDR<\/a> et <a href=\"https:\/\/partners.sophos.com\/prm\/French\/c\/selling-sophos-firewall\" target=\"_blank\" rel=\"noopener\">Sophos Firewall<\/a> sur le Portail Partenaires Sophos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>De nouvelles fonctionnalit\u00e9s pour permettre aux entreprises de se prot\u00e9ger davantage contre des adversaires actifs.<\/p>\n","protected":false},"author":11,"featured_media":6914,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[33,8,110,111,108],"coauthors":[193],"class_list":["post-6913","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-intercept-x","tag-sidebar","tag-sophos-endpoint","tag-sophos-firewall","tag-sophos-xdr"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-content\/uploads\/sites\/4\/2023\/11\/featured-image-sophos-active-adversary-launch.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/6913","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=6913"}],"version-history":[{"count":4,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/6913\/revisions"}],"predecessor-version":[{"id":7084,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/6913\/revisions\/7084"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media\/6914"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=6913"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=6913"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=6913"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=6913"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}