En direct du Congrès de l’Apssis – protéger l’improtégeable avec TREND

06 avril 2016 - 13:08,

Actualité

- DSIH, Cédric Cartau
A la question de savoir ce qui m’empêche de dormir la nuit en matière de sécurité SI, en ce moment pas mal de choses tout de même : panne d’un DPI bien entendu, mais aussi l’infection de mon réseau par un système SCADA non protégé : scanner, IRM, certains robots biomédicaux, voire des systèmes logistiques (valisettes, balancelles, etc.), il n’y a que l’embarras du choix.

L’actualité sur les cryptolockers a éclipsé ces derniers temps ce sujet, qui n’en reste pas moins d’une brulante actualité. 

L’éditeur TREND, un pure player dans le monde de la lutte anti-malware, a développé une offre (Deep Discovery, Deep Inspector, etc.) sur le concept suivant : une appliance est branchée sur le switch d’un LAN, en mode réplication de ports, et analyse les trames qui circulent en mode non bloquant. L’analyse est à la fois basée sur des systèmes de signature et sur du comportemental.

Le système n’est pas parfait – aucun ne l’est de toute manière – mais une fois installé et tuné, on découvre des choses étonnantes sur un bout du réseau que, par nature, la DSI ne maîtrise pas : OS obsolètes et qui crachent du conficker depuis des mois, troyen infectant un vieux système embarqué, etc.

La protection antivirale atteint la limite de sa logique actuelle, basée sur les signatures et le mode bloquant. Le déploiement de systèmes en mode « écoute » avec analyse comportementale est clairement une des voies d’avenir.

Avez-vous apprécié ce contenu ?

A lire également.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.

Contact

Nos marques

Logo DSIHLogo Thema Radiologie