FireEye présente une plate-forme de dernière génération pour se protéger des cyberattaques
Publié le 27/02/2013 Dans Press Releases
Le texte suivant est issu d'un communiqué de presse et ne reflète en rien l'opinion de la rédaction.
Bruxelles, le 27 février 2013 – FireEye®, Inc., leader du marché de la lutte contre les cyberattaques les plus récentes, présente sa plate-forme de dernière génération permettant de se prémunir des menaces en ligne sophistiquées. Avec cette plate-forme, les organisations peuvent mettre sur pied de nouveaux modèles de sécurisation. De nombreuses méthodes traditionnelles – comme les firewalls et les logiciels antivirus – ne sont plus suffisantes pour contrer les attaques sophistiquées actuelles. Voilà pourquoi la majorité des entreprises sont vulnérables. La plate-forme FireEye crée un environnement de protection à l’échelle d’une entreprise en recourant à un système de détection des menaces de dernière génération, à des informations dynamiques sur les menaces et à une interopérabilité avec un vaste écosystème de plus de vingt partenaires. Ainsi, toutes les sources de menaces importantes peuvent être sécurisées et les utilisateurs peuvent détecter, valider et contrer rapidement une cyberattaque.

« Nous surveillons en permanence les nouvelles cyberattaques potentielles et analysons en profondeur les menaces émergentes », déclare Jon Ramsey, Chief Technology Officer de Dell SecureWorks. « La plate-forme FireEye et les données qu’elle fournit sont des éléments importants de notre approche de bout en bout du cycle de vie visant à protéger nos clients des menaces sophistiquées. »

La plate-forme FireEye combine diverses technologies de sécurisation qui aident les entreprises à moderniser leurs stratégies de sécurité. La plate-forme se compose de trois éléments qui fonctionnent de conserve.

1. Multi-Vector Virtual Execution™ Engine (MVX) – le moteur MVX est conçu pour enregistrer et confirmer des cybermenaces récentes en activant des objets web, des fichiers, des annexes suspectes et des applications mobiles au sein d’environnements virtuels. Cette technologie de premier plan sans signature peut être utilisée contre différents types de menaces afin d’identifier et d’analyser automatiquement des codes malveillants. L’organisation dispose alors d’informations dynamiques multi-vectorielles sur les menaces qui la visent spécifiquement. En combinant les informations dynamiques multi-vectorielles sur ce qui menace une entreprise déterminée, un client peut bloquer des mécanismes d’infiltration utilisés par des menaces persistantes sophistiquées (APT).

2. Dynamic Threat Intelligence™ Cloud (DTI) – les abonnés au cloud DTI échangent les informations multi-vectorielles les plus récentes sur les nouvelles tactiques criminelles, les APT et les attaques de programmes malveillants. En échangeant ces informations anonymement via le cloud DTI, les participants génèrent un aperçu contextuel des attaques mondiales. Ils ont ainsi la possibilité de renforcer leur protection commune et de neutraliser les attaques avant même qu’elles ne causent des dommages sérieux.

3. Interopérabilité des partenaires via des API et des métadonnées d’informations de sécurité basées sur standards – l’intégration avec les partenaires est rendue possible par l’utilisation des API FireEye, qui offrent la visibilité du réseau, la validation des points finaux et les capacités d’exécution dont les organisations ont besoin aujourd’hui. FireEye publie en outre un format basé sur standards pour échanger des métadonnées d’informations de sécurité. Ainsi, FireEye et les fournisseurs de solutions de sécurité peuvent faire fonctionner ensemble et automatiser des workflows de sécurité importants. Le format de métadonnées signale les caractéristiques des programmes malveillants, les actions et les données déterminées par le moteur MVX. Ceci permet d’améliorer le rendement de l’infrastructure existante et d’augmenter le ROI de la sécurité. »

« La plate-forme de sécurisation de FireEye apporte aux clients une protection fiable contre les types de cyberattaques les plus récents », explique David DeWalt, président du comité de direction et CEO de FireEye. « Nous offrons des fonctionnalités flexibles qui permettent aux clients d’intégrer des informations de sécurité dynamiques à leur infrastructure de sécurisation existante. Ils automatisent ainsi la réponse aux menaces et neutralisent les attaques en peu de temps. »

Le programme FireEye Global Industry Alliances soutient l’interopérabilité afin de créer une infrastructure de protection de dernière génération basée sur la plate-forme FireEye. Le programme FireEye compte des partenaires technologiques dans diverses catégories.

* Périmètre – les gateways de réseau existants sont utilisés pour exécuter des mesures ou procéder à une quarantaine avancée des points finaux, comme le blocage d’accès à des informations sensibles dans des bases de données et des serveurs. Les partenaires sont notamment A10 Networks, Blue Coat Systems, Bradford Networks, Juniper Networks et Netronome.

* Surveillance/SIEM – les partenaires de compte rendu et SIEM permettent de procéder à des comptes rendus consolidés et d’intégrer la sécurité à l’échelle de l’entreprise. Parmi les partenaires figurent notamment HP ArcSight, IBM Q1 Labs, RSA et Splunk. Les partenaires d’agrégation de réseau et de capture intégrale des paquets offrent des options flexibles d’analyse contextuelle et de mise en œuvre. Gigamon, Ixia Anue, RSA NetWitness, Solera Networks et VSS Monitoring sont quelques-uns de ces partenaires.

* Point final – les partenaires de sécurisation des points finaux offrent une visibilité, une validation et des fonctions de restauration des points finaux. Il s’agit notamment de Mandiant, Bit9, Guidance, McAfee et Sophos.

* Managed Security Service Provider (MSSP) – les partenaires MSSP apportent une expertise des programmes malveillants et réduisent la complexité et le coût d’une infrastructure informatique propre. Dell SecureWorks et Solutionary sont au nombre de ces partenaires.

A propos de FireEye, Inc.

FireEye est un pionnier des solutions de dernière génération qui protègent des menaces posées par les cyberattaques. Ces attaques sont de plus en plus sophistiquées et contournent de plus en plus facilement la sécurisation traditionnelle basée sur signatures, comme les fire-walls, les passerelles, les systèmes de prévention d’intrusion et les antivirus de prochaine génération. Voilà pourquoi la plupart des entreprises sont vulnérables. La plate-forme complète ces moyens de protection patrimoniaux avec un nouveau modèle de sécurisation qui protège des nouveaux types de cyberattaques. La plate-forme unique FireEye assure une protection de premier plan contre les menaces à l’échelle d’une entreprise qui détecte et bloque les attaques en temps réel. Le cœur de la plate-forme se compose d’un moteur de détection virtualisé et sans signature ainsi que d’un réseau d’information sur les menaces situé dans le cloud. Il aide les organisations à protéger leurs données des attaques perpétrées via plusieurs sources, comme le web, les e-mails, les appareils mobiles et les cyberattaques basées sur des fichiers. La plate-forme FireEye est utilisée dans plus de 40 pays par plus de 1.000 clients et partenaires, dont un quart des entreprises du Fortune100.

Poster un commentaire
Vous devez être identifié pour accéder à cette fonctionnalité

Utilisateur
Mot de passe
 
Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?