COMMENT DATADVANTAGE CONTRIBUE A ELIMINER LES EFFETS DES VIRUS

Au cours de mes conversations avec nos clients, il est toujours bon de découvrir comment ils tirent parti des solutions Varonis dans le cadre de leurs initiatives de gouvernance des...
David Gibson
2 minute de lecture
Dernière mise à jour 28 octobre 2021

Au cours de mes conversations avec nos clients, il est toujours bon de découvrir comment ils tirent parti des solutions Varonis dans le cadre de leurs initiatives de gouvernance des données. Il est encore plus intéressant d’entendre parler de scénarios qui sortent des cas d’utilisation prévus, tels que la reprise d’activité à la suite d’une attaque de virus. Aujourd’hui, nous souhaitons vous faire part de l’histoire d’un de nos clients récemment victime d’une variante du virus CryptoLocker. Ce client a pu utiliser Varonis DatAdvantage pour minimiser le temps de restauration de son système.

Une des principales caractéristiques de Varonis DatAdvantage est une piste d’audit complète des activités d’accès. DatAdvantage enregistre chaque événement d’accès (ouverture, lecture, écriture, modification ou suppression) relatif aux serveurs de fichiers et de messagerie supervisés sans exiger d’audit natif. De plus, il les présente dans une interface dotée de fonctionnalités de recherche et de tri. Dans ce cas particulier, la fonctionnalité de piste d’audit a permis à notre client de réduire le temps de restauration après l’attaque du virus.

Le problème

Voici la situation décrite par notre client :

« Mon administrateur de serveur Windows m’a informé que plusieurs utilisateurs se plaignaient de fichiers endommagés et m’a demandé si je pouvais étudier la question. En utilisant la piste d’audit Varonis DatAdvantage, j’ai pu identifier tous les utilisateurs ayant accédé aux fichiers endommagés. En examinant plusieurs fichiers, j’ai pu identifier un utilisateur commun à chacun d’entre eux. Dans DatAdvantage, j’ai exécuté une requête sur cet utilisateur et j’ai constaté que plus de 400 000 événements d’accès avaient été générés à partir de ce compte. C’est à ce moment que nous avons compris qu’il s’agissait d’un virus. »

Après avoir examiné les sites Web visités par cet utilisateur au moyen d’un autre outil, le client a pu identifier un deuxième compte ayant également accédé au même site. La machine du second utilisateur était également infectée par le même virus.

« Après avoir identifié le deuxième utilisateur, nous sommes retournés dans DatAdvantage pour détecter les fichiers auxquels il avait eu accès. Il y avait plus de 200 000 événements d’accès générés par le compte de cet utilisateur. »

Récupération

Une fois le virus identifié et éliminé, le client devait récupérer les données endommagées à partir de ses sauvegardes. Ayant utilisé DatAdvantage pour identifier les fichiers (endommagés) auxquels ces utilisateurs avaient eu accès, il a pu localiser et restaurer ces fichiers spécifiques au lieu de l’intégralité du serveur à partir d’un instantané.

L’identification rapide des fichiers endommagés a permis de réduire l’incidence du virus sur l’environnement et le temps d’arrêt pour les utilisateurs, et d’optimiser le temps et les ressources en restaurant les seules données concernées.

Vérifications a posteriori

DatAdvantage fournit aussi des rapports quotidiens sur les comportements anormaux. Le lendemain matin, notre client examinait ce rapport et pouvait vérifier qu’aucun autre compte utilisateur ne générait des quantités excessives d’événements d’accès.

Pour découvrir comment Varonis aide d’autres entreprises, visitez notre page de cas clients.

En outre, notre plus récent produit, DatAlert, peut vous aider à identifier des activités potentiellement malveillantes en temps réel. Visitez la page produit de DatAlert pour de plus amples informations.

 

 

The post COMMENT DATADVANTAGE CONTRIBUE A ELIMINER LES EFFETS DES VIRUS appeared first on Varonis Français.

Que dois-je faire maintenant ?

Vous trouverez ci-dessous trois solutions pour poursuivre vos efforts visant à réduire les risques liés aux données dans votre entreprise:

1

Planifiez une démonstration avec nous pour voir Varonis en action. Nous personnaliserons la session en fonction des besoins de votre organisation en matière de sécurité des données et répondrons à vos questions.

2

Consultez un exemple de notre évaluation des risques liés aux données et découvrez les risques qui pourraient subsister dans votre environnement. Cette évaluation est gratuite et vous montre clairement comment procéder à une remédiation automatisée.

3

Suivez-nous sur LinkedIn, YouTube et X (Twitter) for pour obtenir des informations sur tous les aspects de la sécurité des données, y compris la DSPM, la détection des menaces, la sécurité de l’IA et plus encore.

Essayez Varonis gratuitement.

Obtenez un rapport détaillé sur les risques liés aux données basé sur les données de votre entreprise.
Se déploie en quelques minutes.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

commencez-à-vous-tracasser-pour-des-broutilles
Commencez à vous tracasser pour des broutilles
Le célèbre géographe Jared Diamond a récemment publié un article dans le New York Times intitulé That Daily Shower Can Be a Killer. Il y remarque la tendance des Américains...
le-grand-guide-des-attaques-de-phishing
Le grand guide des attaques de phishing
Depuis l’avènement du courriel, le phishing constitue la hantise des internautes comme des entreprises. Ces dernières années, il a fortement gagné en sophistication et est devenu difficile à repérer. Malheureusement,...
conformité-à-la-loi-sur-la-confidentialité-de-l’illinois -tout-ce-que-vous-devez-savoir
Conformité à la loi sur la confidentialité de l’Illinois  tout ce que vous devez savoir
The Illinois Personal Information Protection Act (PIPA) is designed to safeguard the personal data of Illinois residents. Learn what PIPA is, who it affects, and how to maintain compliance.
en-quoi-consiste-la-gouvernance-des-données ?-cadre-et-bonnes-pratiques
En quoi consiste la gouvernance des données ? Cadre et bonnes pratiques
La gouvernance des données facilite l’organisation, la sécurisation et la normalisation des données de tous types d’organisations. Pour en savoir plus sur les cadres de gouvernance des données, cliquez ici.