{"id":6831,"date":"2017-03-14T17:08:44","date_gmt":"2017-03-14T17:08:44","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=6831"},"modified":"2017-05-18T04:48:56","modified_gmt":"2017-05-18T04:48:56","slug":"1-enterprise-intelligence-service-introducing-our-cyberthreat-x-ray","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/1-enterprise-intelligence-service-introducing-our-cyberthreat-x-ray\/6831\/","title":{"rendered":"+1 Services de renseignements aux entreprises : pr\u00e9sentation de nos Rayons X pour les Cybermenaces !"},"content":{"rendered":"<p>Les \u00eatres humains sont tr\u00e8s curieux. C\u2019est dans leur nature d\u2019essayer tout et n\u2019importe quoi sur le \u00ab\u00a0pourquoi du comment\u00a0\u00bb. Et ceci s\u2019applique \u00e9galement \u00e0 la cybers\u00e9curit\u00e9, doublement, le \u00ab\u00a0pourquoi du comment\u00a0\u00bb des cybermenaces est la base sur laquelle la cybers\u00e9curit\u00e9 repose, par cons\u00e9quent, sur laquelle KL est fond\u00e9e.<\/p>\n<p>Le \u00ab\u00a0pourquoi du comment\u00a0\u00bb pour nous signifie d\u00e9truire m\u00e9ticuleusement chaque cyberattaque en ses pi\u00e8ces constitutives respectives, les analyser et, si n\u00e9cessaire, d\u00e9velopper une protection sp\u00e9cifique contre elle. Et c\u2019est toujours mieux de le faire de mani\u00e8re proactive, en se basant sur les erreurs des autres, et ne pas attendre que ce que nous prot\u00e9geons soit attaqu\u00e9.<\/p>\n<p>Pour r\u00e9soudre ce d\u00e9fi de taille, nous disposons d\u2019une s\u00e9rie de <a href=\"https:\/\/www.kaspersky.fr\/enterprise-security\/intelligence-services\" target=\"_blank\" rel=\"noopener\">services de renseignements aux entreprises<\/a>. Dans cet ensemble d\u2019<a href=\"https:\/\/www.forbes.com\/forbes\/welcome\/?toURL=https:\/\/www.forbes.com\/sites\/eugenekaspersky\/2015\/12\/17\/services-vs-products-which-is-the-main-course-which-the-side-dish\/&amp;refURL=&amp;referrer=#5f4266e616a6\" target=\"_blank\" rel=\"noopener nofollow\">outils<\/a> de cyber pr\u00e9cision, on trouve la <a href=\"http:\/\/media.kaspersky.com\/en\/business-security\/enterprise\/Kaspersky_Security_Intelligence_Services_Cybersecurity_training.pdf\" target=\"_blank\" rel=\"noopener nofollow\">formation du personnel<\/a>, les renseignements de s\u00e9curit\u00e9 afin d\u2019arriver \u00e0 des <a href=\"https:\/\/www.kaspersky.fr\/enterprise-security\/apt-intelligence-reporting\" target=\"_blank\" rel=\"noopener\">informations d\u00e9taill\u00e9es sur les attaques d\u00e9couvertes<\/a>, les <a href=\"http:\/\/media.kaspersky.com\/ru\/enterprise-security\/Leaflet_KSIS_expert_services_RUS_WEB.pdf\" target=\"_blank\" rel=\"noopener nofollow\">services de test d\u2019intrusion d\u2019experts<\/a>, des audits d\u2019applications, des enqu\u00eates sur les incidents, et plus encore.<\/p>\n<p>Le \u00ab\u00a0et plus encore\u00a0\u00bb inclut en r\u00e9alit\u00e9 notre nouveau service <strong><a href=\"http:\/\/media.kaspersky.com\/pdf\/Kaspersky_Threat_Lookup_EN.pdf\" target=\"_blank\" rel=\"noopener nofollow\">KTL (Kaspersky Threat Lookup<\/a><\/strong>), le microscope intelligent de d\u00e9corticage des objets suspicieux qui trouve les sources de suivi des cyberattaques, corr\u00e9lations multivari\u00e9es, et degr\u00e9s de danger pour les infrastructures d\u2019entreprise. C\u2019est une esp\u00e8ce de rayons X pour les cybermenaces.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/03\/06093736\/ktl-1-2.jpg\" width=\"1120\" height=\"709\"><\/p>\n<p>En r\u00e9alit\u00e9, tous nos utilisateurs ont la version simplifi\u00e9e de ce service. Le taux de s\u00e9curit\u00e9 d\u2019un fichier peut \u00eatre \u00e9galement v\u00e9rifi\u00e9 avec nos produits pour les particuliers, en revanche les clients d\u2019entreprise ont besoin d\u2019une analyse des menaces plus profonde et plus approfondie.<\/p>\n<p>En premier lieu, KTL peut \u00eatre utilis\u00e9 non pas seulement pour v\u00e9rifier des fichiers mais aussi des URL, adresses IP et des domaines. Il peut analyser des objets pour identifier des attaques cibl\u00e9es, des sp\u00e9cificit\u00e9s comportementales et statistiques, des donn\u00e9es WHOIS\/DNS, des attributs de dossier, des cha\u00eenes de t\u00e9l\u00e9chargement et autres.<\/p>\n<p>Oui, c\u2019est comme une sorte de moteur de recherche mais uniquement d\u00e9di\u00e9 aux cybermenaces. Le personnel d\u00e9vou\u00e9 n\u2019a besoin que d\u2019y saisir des d\u00e9tails d\u2019un certain objet suspicieux et KTL fournira des informations compl\u00e8tes, y compris des donn\u00e9es g\u00e9ographiques, historiques et d\u2019autres aspects, ainsi que des connexions avec d\u2019autres \u00e9v\u00e8nements et objets. Le tout en temps r\u00e9el, 24\/7.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-9940\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/03\/06093734\/ktl-2.jpg\" alt=\"\" width=\"858\" height=\"584\"><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-9941\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/03\/06093734\/ktl-3.jpg\" alt=\"\" width=\"855\" height=\"573\"><\/p>\n<p>Les r\u00e9sultats, les objets suspicieux et autres <a href=\"https:\/\/en.wikipedia.org\/wiki\/Indicator_of_compromise\" target=\"_blank\" rel=\"noopener nofollow\">indicateurs de compromis<\/a> peuvent \u00eatre export\u00e9s dans des formats de partage lisibles par machine (STIX, OpenIOC, JSON, Yara, Snort, CSV\u2026) pour l\u2019int\u00e9gration des informations sur la s\u00e9curit\u00e9 et gestion des \u00e9v\u00e9nements d\u2019entreprise (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Security_information_and_event_management\" target=\"_blank\" rel=\"noopener nofollow\">SIEM<\/a>).<\/p>\n<p>Par cons\u00e9quent, o\u00f9 KTL puise-t-il toutes ses donn\u00e9es\u00a0? Il y a plusieurs sources.<\/p>\n<p>Premi\u00e8rement, il y a notre <a href=\"https:\/\/eugene.kaspersky.fr\/2012\/09\/19\/le-crowdsourcing\/\" target=\"_blank\" rel=\"noopener\">KSN bas\u00e9 sur le cloud<\/a>, qui comporte des signaux anonymes sur la situation \u00e9pid\u00e9miologique de milliers de millions d\u2019utilisateurs \u00e0 travers le monde. En l\u2019utilisant, les clients non seulement s\u2019occupent d\u2019eux-m\u00eames (la participation au KSN augmente automatiquement la qualit\u00e9 de la protection), mais aussi contribuent \u00e0 remplir une importante mission humanitaire\u00a0: s\u2019occuper des autres \u00e9galement, et en faisant ceci ils r\u00e9duisent le niveau global des cybermenaces sur Internet.<\/p>\n<p>Deuxi\u00e8mement, nous disposons d\u2019une technologie qui analyse l\u2019activit\u00e9 du r\u00e9seau, y compris les trams de spams, la <a href=\"https:\/\/www.forbes.com\/forbes\/welcome\/?toURL=https:\/\/www.forbes.com\/sites\/eugenekaspersky\/2015\/12\/17\/services-vs-products-which-is-the-main-course-which-the-side-dish\/&amp;refURL=&amp;referrer=#77481d4116a6\" target=\"_blank\" rel=\"noopener nofollow\">surveillance des botnets<\/a>, les robots d\u2019indexation, diff\u00e9rents capteurs en r\u00e9seau, et des robots intelligents aliment\u00e9s par l\u2019<a href=\"https:\/\/eugene.kaspersky.fr\/2016\/09\/26\/paresse-cybersecurite-et-apprentissage-automatique\/\" target=\"_blank\" rel=\"noopener\">apprentissage automatique<\/a>. Et bien s\u00fbr il y a les r\u00e9sultats des enqu\u00eates des attaques cibl\u00e9es complexes par les cyber-ninjas de l\u2019Equipe internationale de recherche et d\u2019analyse (<a href=\"https:\/\/www.kaspersky.fr\/blog\/tag\/great\/\" target=\"_blank\" rel=\"noopener\">GReAT<\/a>).<\/p>\n<p>Troisi\u00e8mement, il y a nos d\u00e9veloppeurs de logiciels partenaires. A propos, le r\u00f4le de ces derniers va \u00e9voluer au fil du temps, pour finir par \u00eatre pr\u00e9dominant. Eh oui, nous avons de grands projets pour l\u2019avenir, mais je ne vais pas entrer dans les d\u00e9tails maintenant.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/03\/06093733\/ktl-4.jpg\" width=\"1427\" height=\"756\"><\/p>\n<p>A pr\u00e9sent, un peu plus sur nos projets futurs\u2026<\/p>\n<p>Nous sommes actuellement en train de travailler sur l\u2019ajout de fonctions d\u2019analyse d\u2019objets suspicieux sur KTL dans un environnement s\u00e9curis\u00e9 \u2013 une <em>sandbox sur le Cloud<\/em>.<\/p>\n<p>Par exemple, un fichier est plac\u00e9 dans la <em>sandbox <\/em>et fonctionne sur une machine virtuelle sp\u00e9ciale (avec un syst\u00e8me d\u2019exploitation brevet\u00e9). Les machines virtuelles sont compl\u00e8tement isol\u00e9es les unes des autres et des r\u00e9seaux internes, et poss\u00e8dent \u00e9galement une connectivit\u00e9 externe limit\u00e9e. Les machines virtuelles sont identiques aux ordinateurs physiques de sorte que les objets se sentent en s\u00e9curit\u00e9 de le faire somme s\u2019ils le faisaient dans le monde r\u00e9el. Les machines notent ensuite toutes les actions accomplies par un objet d\u2019ex\u00e9cution (tout comme notre protection <a href=\"https:\/\/www.kaspersky.fr\/enterprise-security\/anti-targeted-attacks\" target=\"_blank\" rel=\"noopener\">KATA<\/a> contre les attaques cibl\u00e9es). Tous les r\u00e9sultats sont compil\u00e9s dans un rapport d\u00e9taill\u00e9, ici on voit comment le fichier aurait r\u00e9agi s\u2019il avait \u00e9t\u00e9 dans une situation r\u00e9elle, un contr\u00f4le de l\u2019\u00e9tendue du comportement de la menace est \u00e9galement donn\u00e9.<\/p>\n<p>Il existe \u00e9galement des outils utiles pour travailler avec des fichiers de m\u00e9tadonn\u00e9es et des URL. Sur des versions \u00e0 venir, sera ajout\u00e9e la capacit\u00e9 d\u2019extraire diff\u00e9rentes m\u00e9tadonn\u00e9es et faire des recherches personnalis\u00e9es dans ces m\u00e9tadonn\u00e9es. Ainsi, il sera possible de conduire des investigations profondes de malwares bas\u00e9es sur des similarit\u00e9s par le biais de param\u00e8tres vari\u00e9s afin de comprendre le portrait global d\u2019attaques sophistiqu\u00e9es. Par exemple, \u00e0 l\u2019aide de cet outil, il sera possible de lui demander\u00a0de \u00ab\u00a0trouver des fichiers pour telle ou telle chose ou avec tel nom, ou qui sont d\u00e9tect\u00e9s par tel ou tel verdict d\u2019un antivirus ou en fonction de son code de telle ou telle ligne\u00a0\u00bb.<\/p>\n<p>Donc, comme vous pouvez le voir, nous disposons de rayons X multi fonctions en d\u00e9veloppement, mais certaines de ces fonctionnalit\u00e9s peuvent d\u00e9j\u00e0 \u00eatre utilis\u00e9es (vous pourriez par cons\u00e9quent recommander de nouvelles fonctionnalit\u00e9s\u00a0:)).<\/p>\n<p>Plus de d\u00e9tails concernant KTL <a href=\"http:\/\/media.kaspersky.com\/pdf\/Kaspersky_Threat_Lookup_EN.pdf\" target=\"_blank\" rel=\"noopener nofollow\">ici<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eug\u00e8ne Kaspersky pr\u00e9sente le tout nouveau service KTL (Kaspersky Threat Lookup).<\/p>\n","protected":false},"author":13,"featured_media":6833,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1869],"tags":[2111,2110,527],"class_list":{"0":"post-6831","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-ktl","9":"tag-lancement-de-produit","10":"tag-technologie"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/1-enterprise-intelligence-service-introducing-our-cyberthreat-x-ray\/6831\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/1-enterprise-intelligence-service-introducing-our-cyberthreat-x-ray\/9939\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/1-enterprise-intelligence-service-introducing-our-cyberthreat-x-ray\/9923\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/ktl\/","name":"KTL"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6831","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6831"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6831\/revisions"}],"predecessor-version":[{"id":7035,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6831\/revisions\/7035"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6833"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}