La colonne Tech Tuesdays de germanic est dédiée aux entreprises et aux produits qui ont apporté une contribution majeure à l’industrie technologique, repoussant les limites de la technologie et redéfinissant l’avenir.
Pour l’édition de cette semaine, nous avons compilé une liste d’innovations notables en matière de sécurité d’entreprise qui peuvent vraiment vous aider à sécuriser votre programme de numérisation en 2022 et au-delà.
Série YubiKey Bio
La série YubiKey Bio est la première série YubiKey à prendre en charge la reconnaissance d’empreintes digitales pour des connexions sécurisées sans mot de passe et à deux facteurs. Il a été développé par Yubico, le principal fournisseur de clés de sécurité pour l’authentification matérielle.
La YubiKey Bio vous permet de vous connecter en toute sécurité à des comptes en ligne sans mot de passe. Conçue pour l’authentification biométrique de bureau, la série YubiKey Bio prend en charge les protocoles modernes FIDO2/WebAuthn et U2F dans les facteurs de forme USB-A et USB-C.
Conformément à l’innovation et à la conception de Yubico, la YubiKey Bio ne nécessite pas de piles, de pilotes ou de logiciels associés. Les nouvelles clés de sécurité s’intègrent aux fonctionnalités d’inscription et de gestion biométriques natives prises en charge par les dernières plateformes et systèmes d’exploitation.
Présentée en octobre dernier, la YubiKey Bio est disponible sur yubico.com au prix de détail de 80 $ pour le facteur de forme USB-A et de 85 $ pour le facteur de forme USB-C.
PhishER par KnowBe4
PhishER aide à la hiérarchisation automatique des e-mails Aidez votre équipe InfoSec et Security Operations à réduire le bruit de la boîte de réception et à répondre plus rapidement aux menaces les plus dangereuses.
PhishER est l’élément clé d’un flux de travail de sécurité essentiel. Il s’agit de votre plate-forme légère d’orchestration, d’automatisation et de réponse de la sécurité (SOAR) pour orchestrer votre réponse aux menaces et gérer le grand volume d’e-mails potentiellement malveillants signalés par vos utilisateurs. Grâce à la hiérarchisation automatique des e-mails, PhishER aide votre équipe à réduire le bruit de la boîte de réception et à réagir plus rapidement aux menaces les plus dangereuses.
De plus, avec PhishER, vous pouvez automatiser le flux de travail des 90 % d’e-mails signalés qui ne sont pas des menaces. L’orchestration de la réponse aux incidents (IR) peut facilement apporter des gains d’efficacité instantanés à votre équipe de sécurité, mais la valeur potentielle est bien plus grande.
PhishER est actuellement disponible en tant que produit autonome ou en tant qu’option complémentaire pour les clients actuels de KnowBe4.
En savoir plus ici – PhishER | KnowBe4
Application et portail Travel Assist
L’application et le portail Travel Assist de World Travel Protection fonctionnent ensemble pour fournir aux voyageurs d’affaires et aux gestionnaires de voyages les informations et l’assistance dont ils ont besoin. Il associe une technologie de pointe et des fournisseurs d’informations fiables et vérifiés pour fournir aux voyageurs un outil mondial de gestion des risques liés aux voyages à la pointe de l’industrie.
Le portail permet aux décideurs d’agir rapidement et aux voyageurs de se sentir soutenus – des informations ciblées et exploitables soutenues par l’intelligence de l’IA. Il offre également la précision, l’expertise et la technologie nécessaires à une gestion sécurisée des déplacements. Son IA hautement personnalisable en plus des informations pilotées par les analystes – Personnalisez le suivi du voyage et de l’itinéraire, la confidentialité et la localisation fantôme, les cartes et les alertes basées sur les voyageurs et les installations.
Il permet également de communiquer avec les voyageurs via le tableau de bord de chat et le bouton de crise d’urgence, qui appelle directement les experts médicaux et de sécurité de World Travel Protection.
Plus d’informations : https://worldtravelprotection.com/services/travel-risk-management-tools/
Accès à distance privilégié BeyondTrust
BeyondTrust Privileged Remote Access contrôle l’accès aux systèmes critiques et aux postes de travail distants sans perturber le travail des utilisateurs. Les entreprises peuvent définir exactement comment les utilisateurs se connectent, surveiller les sessions en temps réel et enregistrer chaque session pour une piste d’audit détaillée. Pendant ce temps, les utilisateurs finaux, qu’ils soient employés ou sous-traitants, bénéficient d’une console simple et facile à utiliser.
Lancé en juin 2022, BeyondTrust Privileged Remote Access 22.2 aide également les clients à appliquer une politique de moindre privilège en accordant aux utilisateurs exactement le bon niveau d’accès requis pour leur rôle. Pour les comptes partagés, les organisations peuvent facilement configurer les responsabilités des utilisateurs individuels, définir les terminaux auxquels les utilisateurs peuvent accéder, planifier quand ils peuvent y accéder et mettre les applications sur liste blanche/noire pour une approche complète d’accès privilégié.
Les administrateurs et les équipes informatiques peuvent consolider le suivi, l’approbation et l’audit des comptes privilégiés en un seul endroit. L’accès à distance privilégié permet à ces identifiants fortement interconnectés d’être stockés et autorisés pour la rotation, améliorant considérablement la posture de sécurité d’une organisation.
En savoir plus : https://www.beyondtrust.com/remote-access
Réseaux Palo Alto PA-410
Les entreprises de toutes tailles adoptent les technologies cloud et de mobilité pour devenir plus agiles, innovantes et offrir une meilleure expérience aux employés.
Lancé en Australie en septembre 2021, le PA-410 offre les mêmes avantages que les produits de pare-feu d’apprentissage automatique de nouvelle génération de Palo Alto Networks, dans un package mieux adapté aux PME ou aux succursales d’entreprise. Il permet aux organisations d’arrêter les menaces en temps réel, de sécuriser le trafic réseau sans ralentir les activités et d’activer la sécurité réseau Zero Trust avec une maintenance minimale.
Voici plus.
Plateforme LogRhythm SIEM version 7.9
La version 7.9 de la plate-forme LogRhythm SIEM aide les organisations à améliorer le flux de travail de sécurité, à réduire leur exposition à la cybersécurité, à éliminer les angles morts dans l’environnement informatique, à stopper les attaques et à limiter les dommages et les perturbations.
Les fonctionnalités clés incluent la gestion des journaux, qui permet aux utilisateurs de rechercher rapidement dans les vastes données de leur organisation pour trouver facilement des réponses, identifier les incidents informatiques et de sécurité et résoudre rapidement les problèmes. De plus, l’analyse avancée des machines permet aux organisations d’identifier avec précision les activités malveillantes grâce au contenu des cas d’utilisation de sécurité et de conformité et aux alertes hiérarchisées basées sur les risques qui font immédiatement apparaître les menaces critiques.
Les utilisateurs peuvent également détecter un comportement utilisateur anormal avant que les données ne soient corrompues ou exfiltrées grâce à l’analyse du comportement des utilisateurs et des entités. Enfin, les utilisateurs peuvent collaborer, optimiser et faire évoluer la maturité de la sécurité de leur équipe avec Security Orchestration, Automation and Response (SOAR), qui est intégré à LogRhythm SIEM et s’intègre à plus de 80 solutions partenaires pour prendre en charge la surveillance, la recherche et l’investigation des menaces.
LogRhythm 7.9 est disponible auprès des partenaires autorisés de LogRhythm Australian Services.
Protecteur de détournement d’audience
Audience Hijacking Protector est une nouvelle solution conçue pour les entreprises en ligne afin de maximiser les opportunités de revenus et de minimiser la fraude marketing pendant le processus d’achat. Alors que le rythme de la vente au détail en ligne s’accélère, les équipes de sécurité des marques en ligne sont confrontées à un nouveau phénomène de consommation généralisé.
Connu sous le nom de détournement d’audience, les détaillants sont confrontés à un problème croissant où les publicités et les fenêtres contextuelles non autorisées attirent les acheteurs loin des magasins en ligne, perturbant l’expérience client et entraînant une perte de ventes.
Pour en savoir plus sur Akamai Audience Hijacking Protector et sur d’autres produits et fonctionnalités qui permettent aux clients d’offrir des expériences en ligne cohérentes, rendez-vous sur https://www.akamai.com/products.
Caméra de sécurité Wi-Fi mobile Arlo Go 2 4G+
Avec un forfait de données cellulaires 4G via SIM, l’Arlo Go 2 offre une connectivité continue et une sécurité ininterrompue. Les entreprises peuvent visionner et enregistrer des vidéos Full HD 1080p de jour comme de nuit, et capturer les détails clés avec une vision nocturne colorée grâce à un projecteur intégré.
Arlo Go 2 est équipé d’un suivi GPS pour suivre les allées et venues de la caméra, permettant aux utilisateurs de localiser plusieurs appareils sur une large zone ou en cas de vol.
Arlo Go 2 inclut l’accès à Arlo Secure, le service d’abonnement IA d’Arlo, via un essai gratuit. Le service permet aux utilisateurs d’accéder à des enregistrements cloud continus de 30 jours et à des notifications personnalisées telles que la détection de personnes, d’animaux, de véhicules et de colis. La polyvalence de la caméra offre non seulement aux utilisateurs la tranquillité d’esprit que leurs biens et leurs actifs sont en sécurité, mais elle est soulignée par une conception 100 % sans fil et résistante aux intempéries, une batterie amovible et rechargeable et la possibilité de se connecter directement au WiFi. Fi si à portée.
La caméra de sécurité Arlo Go 2 4G + Wi-Fi est disponible dès maintenant dans tout le pays via arlo.com et les détaillants participants au PDSF de 429 $ AU.
SureDrop, une solution Senetas, est la seule application complète de partage de fichiers et de collaboration conçue dès le départ comme une solution de cybersécurité. Il est utilisé par les entreprises et les organisations gouvernementales, y compris AUCloud.
SureDrop
SureDrop offre un cryptage avancé et une fragmentation des fichiers en plus de nombreuses fonctionnalités de sécurité pour les utilisateurs, y compris une intégration transparente avec les applications commerciales et d’entreprise – Microsoft 365, Outlook, Azure et Active Directory.
Il fournit un contrôle de la souveraineté des données et prend en charge le stockage de données « certifié » dans le cloud, ce qui est souvent exigé par les gouvernements. SureDrop propose également l’API Votiro Cloud – une fonctionnalité unique qui offre la protection la plus avancée contre les ransomwares et les malwares.
Andrew Wilson, PDG de Senetas, déclare : « Le travail à distance est là pour rester, mais il offre également de nombreuses opportunités aux acteurs malveillants. Le partage d’informations personnelles et financières par e-mail est courant parmi les services juridiques, comptables et de courtage hypothécaire du monde entier, la sécurité de ces données étant souvent une réflexion après coup.
Plus de détails : https://www.suredrop.io/
CylanceGUARD
Les entreprises de toutes tailles sont confrontées au défi d’installer des politiques et de sécuriser les données sur un nombre croissant d’appareils, ce qui entraîne une augmentation du volume d’alertes à gérer.
Pour résoudre ce problème, BlackBerry propose CylanceGUARD, un service de détection et de réponse étendues (XDR) géré à la demande 24h/24, 7j/7 et 365j/an qui exploite la puissance prédictive de l’intelligence artificielle (IA) pour détecter ou corriger les menaces avant qu’elles ne se produisent et ne nuisent.
Disponible sous forme d’abonnement, il est particulièrement attrayant pour les PME qui bénéficient d’outils de cybersécurité de classe entreprise et d’un support à une fraction du coût.
CylanceGuard est disponible pour les entreprises australiennes via un certain nombre de nos partenaires MSSP dans deux packages distincts, CylanceGUARD et CylanceGUARD Advanced, conçus pour répondre aux besoins de toute entreprise.
Plus ici.
Le post Tech Tuesday : Une technologie de cybersécurité de pointe pour vous aider à sécuriser votre programme de numérisation est apparu en premier sur Germanic News.