OPSWAT cible la régénération des fichiers plutôt que la détection pour la sécurité des infrastructures critiques

La sécurité des infrastructures critiques est confrontée à une nouvelle menace que les défenses basées sur la détection n’ont jamais été conçues pour gérer, et le personnel critique qui gère nos réseaux électriques, nos usines de distribution d’eau et nos systèmes financiers ne peut pas se permettre de l’apprendre à ses dépens.

Benny Czarny (photo), PDG et fondateur d'OPSWAT Inc., expose clairement cet argument dans son livre à succès USA Today, Cybersecurity Upside Down. Czarny a déclaré que l'IA a considérablement accéléré la vitesse et la précision du ciblage des attaques véhiculées par des fichiers, rendant le modèle traditionnel de détection et de réponse pratiquement obsolète. Les modèles de réponse sont dangereusement lents dans un environnement où une disponibilité de 99 % n’est pas suffisante et où il est souvent impossible de mettre les systèmes hors ligne à des fins d’investigation ou d’application de correctifs.

« Chaque fois que nous examinons les infrastructures critiques et la manière de les protéger, le réseau est extrêmement complexe et vous ne pouvez pas vraiment vous permettre de subir des temps d'arrêt », a déclaré Czarny. « Pensez-y. Vous dirigez une installation nucléaire, ou vous dirigez la défense, ou vous dirigez un service financier très important. 99%, ce n'est pas suffisant. »

Czarny a parlé avec Cas Krista à Black Hat USA lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont expliqué pourquoi la prévention via la régénération de fichiers est plus efficace que la détection pour la sécurité des infrastructures critiques, comment les médias périphériques restent un vecteur d'attaque dangereusement sous-estimé et ce que le modèle de croissance amorcé d'OPSWAT a signifié pour son orientation produit et ses relations clients. (* Divulgation ci-dessous.)

La sécurité des infrastructures critiques nécessite une prévention via la régénération des fichiers

La technologie Deep Content Disarm and Reconstruction d'OPSWAT adopte une approche radicalement disparate en matière de sécurité des infrastructures critiques. Au lieu d'identifier les fichiers malveillants, Deep CDR suppose que tous les fichiers entrants sont potentiellement compromis, analyse leur structure et régénère une version propre, mathématiquement exempte de menaces intégrées. Le processus est déterministe, ce qui signifie qu’il ne repose pas sur des bases de données de signatures ou des heuristiques comportementales auxquelles les attaques basées sur l’IA peuvent de plus en plus échapper.

« Vous obtenez une prévention grâce à la régénération des fichiers, et non grâce à la détection », a déclaré Czarny. « Vous supposez que tout le flux de fichiers vers votre organisation est malveillant, puis vous régénérez un nouveau fichier exempt de logiciels malveillants. »

Les supports périphériques représentent l’une des surfaces d’attaque les plus sous-estimées dans les environnements OT. Les menaces vont bien au-delà des clés USB, notamment les cartes SD, les téléphones, les ordinateurs portables des entrepreneurs, les disques externes et même les câbles de chargement, a noté Czarny. Les menaces basées sur les appareils consistent en du matériel qui se fait passer pour un support périphérique tout en fonctionnant comme un renifleur de réseau ou un outil d'accès à distance. Les dispositifs USB Kill peuvent fournir jusqu'à 240 volts d'énergie électrique à un automate programmable, détruisant physiquement l'équipement et fermant une installation. La cartographie et l'interception de chaque canal de données (téléchargements de fichiers, téléchargements, pièces jointes aux e-mails et supports périphériques simultanément) constituent le fondement de ce que Czarny appelle un pare-feu de données.

« Pensez à intercepter tous vos flux de données depuis les téléchargements de fichiers, les téléchargements de fichiers, les clés USB, les périphériques externes, les pièces jointes aux e-mails », a déclaré Czarny. « Si vous faites cela, vous pouvez éliminer de nombreuses menaces et améliorer considérablement votre posture et votre résilience en matière de cybersécurité. »

Pour les praticiens souhaitant débuter, Czarny a recommandé l'OPSWAT Academy comme le chemin le plus direct pour acquérir les compétences fondamentales nécessaires à la mise en œuvre d'une architecture préventive. Le programme a certifié à ce jour près de 289 000 professionnels.

« Nous rendons la cybersécurité amusante, passionnante et visuelle à un point que tout le monde peut comprendre », a déclaré Czarny. « Le premier épisode consiste à briser le pare-feu – nous démystifions l'efficacité du pare-feu. »

Voici l'interview vidéo complète, faisant partie de la couverture de Black Hat USA par SiliconANGLE et theCUBE :

(* Divulgation : OPSWAT a sponsorisé ce segment de theCUBE. Ni OPSWAT ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)

Photo : SiliconANGLE

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine