Depuis quelques mois, la lutte antivirale semblait être un sujet un peu mis en retrait, faute d’impacts médiatisés et d’attaques massives récentes. Conficker a permis de rappeler en 2009 l’importance de mettre en place et de maintenir une architecture de protection antivirale efficace. Comment les entreprises, quelle que soit leur taille peuvent-elles se protéger contre de nouvelles attaques ciblées ou de grande ampleur ? En mettant en place une stratégie globale alliant une approche historique : la défense périmétrique à une approche plus récente : la défense en profondeur.
1. Définir une stratégie globale de protection
1.1. Des vecteurs d’infection et de propagation multiple
Depuis plusieurs années et en réaction à des infections virales majeures, les entreprises, quelle que soit leur taille, ont mis en place des moyens de protection pour se prémunir contre les infections virales, associant implémentation de logiciels et mesures organisationnelles de gestion de la sécurité pour une meilleure prise en compte des vulnérabilités et des menaces.
Jusqu’à récemment, le bilan semblait positif, puisque nous n’avions plus connu d’infections virales généralisées. Cette impression de maîtrise avait même amené certaines entreprises à s’interroger sur l’utilité réelle de l’application systématique des correctifs ou sur la pertinence du déploiement d’antivirus sur certains serveurs.
Début 2009, le ver Conficker renoue avec les attaques massives, infectant rapidement une majorité d’entreprises. Le caractère...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première