Publicité en cours de chargement...

Publicité en cours de chargement...

En direct du Congrès de l’Apssis – protéger l’improtégeable avec TREND

06 avril 2016 - 13:08,
Actualité - DSIH, Cédric Cartau
A la question de savoir ce qui m’empêche de dormir la nuit en matière de sécurité SI, en ce moment pas mal de choses tout de même : panne d’un DPI bien entendu, mais aussi l’infection de mon réseau par un système SCADA non protégé : scanner, IRM, certains robots biomédicaux, voire des systèmes logistiques (valisettes, balancelles, etc.), il n’y a que l’embarras du choix.

L’actualité sur les cryptolockers a éclipsé ces derniers temps ce sujet, qui n’en reste pas moins d’une brulante actualité. 

L’éditeur TREND, un pure player dans le monde de la lutte anti-malware, a développé une offre (Deep Discovery, Deep Inspector, etc.) sur le concept suivant : une appliance est branchée sur le switch d’un LAN, en mode réplication de ports, et analyse les trames qui circulent en mode non bloquant. L’analyse est à la fois basée sur des systèmes de signature et sur du comportemental.

Le système n’est pas parfait – aucun ne l’est de toute manière – mais une fois installé et tuné, on découvre des choses étonnantes sur un bout du réseau que, par nature, la DSI ne maîtrise pas : OS obsolètes et qui crachent du conficker depuis des mois, troyen infectant un vieux système embarqué, etc.

La protection antivirale atteint la limite de sa logique actuelle, basée sur les signatures et le mode bloquant. Le déploiement de systèmes en mode « écoute » avec analyse comportementale est clairement une des voies d’avenir.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Illustration Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Illustration L’arnaque à l’arrêt de travail comme source de réflexion

L’arnaque à l’arrêt de travail comme source de réflexion

14 avril 2025 - 21:57,

Tribune

-
Cédric Cartau

Soupçonné d’avoir mis en place un site Web permettant d’acheter de « faux » arrêts de travail en quelques clics et pour 9 euros seulement, un jeune homme de 22 ans originaire des Landes est sous le coup d’une accusation et de poursuites diverses. Les faux arrêts de travail étaient générés automatiqu...

Illustration Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

08 avril 2025 - 07:19,

Tribune

-
Cédric Cartau

Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.