
PROBLÉMATIQUE
La cyber guerre fait rage, et les pirates modifient constamment leurs stratégies et techniques pour rester insaisissables et atteindre leurs objectifs. L’écosystème des hackers d’aujourd’hui permet aux cybercriminels de partager facilement du code d’exploitation, des vulnérabilités nouvellement identifiées et même du talent avec leurs co-conspirateurs. Même les pirates débutants peuvent tirer parti de ces ressources pour identifier les vulnérabilités et les organisations sensibles, et créer facilement de nouvelles attaques «zero-day» ou inconnues en utilisant des variantes personnalisées de logiciels malveillants déjà existants.
Les antivirus, les pare-feu de nouvelle génération et d’autres solutions de sécurité de base se concentrent uniquement sur les menaces connues, celles qui ont des signatures ou des profils existants. Avec 106 nouvelles formes de logiciels malveillants frappant chaque heure, comment protégez-vous contre ce que vous ne savez pas*? Les solutions sandbox traditionnelles identifient les «nouveaux» logiciels malveillants inconnus, mais prennent du temps, risquant une exposition potentielle à l’infection réseau avant la détection et le blocage. . Malheureusement, ils sont également vulnérables aux techniques d’évasion capables de contourner la technologie traditionnelle de détection de sandbox.
SOLUTION
Check Point SandBlast Zero-Day Protection utilise les fonctions Threat Emulation et Threat Extraction pour élever la sécurité réseau au niveau supérieur grâce à la détection de logiciels malveillants résistants à l’évasion et à la protection complète contre les attaques les plus dangereuses – et assure en même temps une livraison rapide du contenu sécurisé à vos utilisateurs.
Threat Emulation effectue une inspection approfondie au niveau du processeur, arrêtant même les attaques les plus dangereuses avant que les logiciels malveillants aient l’opportunité de se déployer et d’échapper à la détection. L’émulation de menace SandBlast utilise l’inspection au niveau du système d’exploitation pour examiner un large éventail de types de fichiers, y compris les fichiers exécutables et les fichiers de données. Grâce à ses capacités uniques d’inspection, l’émulation de menace SandBlast offre le meilleur taux de capture possible pour les menaces, et est pratiquement insensible aux techniques d’évasion des attaquants.
SandBlast Threat Extraction complète cette solution en fournissant rapidement un contenu sécurisé ou en nettoyant et en reconstruisant des versions de fichiers potentiellement malveillants, tout en maintenant un flux métier ininterrompu. En éliminant les retards inacceptables créés par les sandbox traditionnels, Threat Extraction permet de déployer le monde réel en mode de prévention, non seulement en envoyant des alertes, mais en empêchant tout contenu malveillant d’atteindre les utilisateurs.
La protection Zero-Day Check Point SandBlast fournit une détection, une inspection et une protection complètes contre les attaques zero-day et les attaques ciblées les plus dangereuses sur le réseau.
AVANTAGES CLÉ DE CHECK POINT SANDBLAST NETWORK
- Meilleur taux de capture de logiciels malveillants inconnus, y compris les attaques évasives les plus sophistiquées d’aujourd’hui
- Identifie et bloque les menaces basées sur les URL et les pièces jointes à leurs débuts
- Reconstruction rapide des fichiers et livraison de contenu sécurisé
- Réduit le risque de violations coûteuses ou de temps d’arrêt
- La protection intégrée maximise la valeur opérationnelle et minimise le TCO
CARACTÉRISTIQUES DE SANDBLAST NETWORK
- Inspection approfondie des programmes malveillants au niveau du processeur, où les exploits ne peuvent pas se masquer
- Inspecte une large gamme de documents et de types de fichiers communs, ainsi que les URL liées aux fichiers dans les emails
- Fonctionne avec l’infrastructure existante, pas besoin d’installer de nouveaux équipements
- Supprime le contenu actif et tout autre contenu exploitable des documents
- Convertir les fichiers reconstruits au format PDF pour une meilleure sécurité, ou conserver le format original
- Prévention intégrée des menaces et gestion de la sécurité pour une visibilité complète de la sécurité et des menaces
- Partage automatique des nouvelles informations d’attaque avec ThreatCloudTM
*Check Point Security Report 2015


