Barracuda renforce la protection totale des emails avec Forensics and Incident Response
janvier 2019 par Marc Jacob
Barracuda annonce le lancement de Forensics et Incident Response. Disponible pour les clients de Barracuda Total Email Protection, la solution automatise la réponse aux incidents et fournit des options de résolution des problèmes, afin d’aider les organisations à résoudre les incidents plus rapidement et plus efficacement.
Les pirates tentent souvent de contourner les mesures de sécurité classiques en utilisant des tactiques d’ingénierie sociale - des emails ne contenant aucun code malveillant, pièces jointes, liens ou comptes - ou en essayant de réutiliser les informations d’identification volées via des attaques provenant de l’extérieur ou générées par un autre vecteur de menace. Lorsqu’une telle attaque échappe aux défenses d’une organisation, les administrateurs doivent réagir rapidement.
Avec Forensics and Incident Response, lorsque les utilisateurs signalent des attaques ciblées, les administrateurs peuvent enquêter sur celles-ci, trouver tous les utilisateurs concernés, supprimer directement les e-mails malveillants de leur boîte de réception et envoyer des alertes aux utilisateurs victimes d’un incident. De plus, les informations sur les menaces fournies par la plate-forme aident à identifier les anomalies dans les e-mails envoyés, offrant aux clients et aux partenaires des moyens plus proactifs de détecter les menaces provenant des emails.
Wilbur-Ellis, une grande entreprise du secteur de l’agroalimentaire, a déployé Forensics and Incident Response pour renforcer la sécurité de ses comptes de messagerie, et ses équipes informatiques en ont déjà récolté les bénéfices. Avant l’introduction de la solution, l’équipe informatique de Wilbur-Ellis s’appuyait sur des utilisateurs pour signaler les attaques par email qui avaient traversé les systèmes de sécurité. Chaque jour des utilisateurs signalaient plusieurs attaques, dont la plupart conçues à partir de tactiques d’ingénierie sociale, et pour chacune de ces attaques les techniciens devaient dérouler des dizaines de milliers d’emails pour vérifier si certains parmi les 4000 autres employés de l’entreprise avaient reçu le même message.
“Barracuda Forensics and Incident Response nous permet de trouver les emails qui passent au travers de nos filtres et de les supprimer,” a déclaré Rick Cahoon, Director of Enterprise Security and Support chez Wilbur-Ellis. “L’identification des personnes qui ont reçu le mauvais email dans notre entreprise réside aujourd’hui dans le même outil. Lorsqu’un email suspect est signalé, nous pouvons commencer les démarches, et parfois corriger complètement le problème rapidement. Nous pouvons identifier quels utilisateurs ont reçu l’email, quels utilisateurs ont cliqué sur quels liens malveillants, et bloquer les futurs emails provenant du mauvais compte – tout cela à partir de la même interface. Barracuda Forensics représente un vrai plus pour nos équipes informatiques et de sécurité.”
Une réponse et une résolution rapides pour les attaques provenant des emails sont essentielles pour toute entreprise performante. Nos partenaires de la distribution dans la zone EMEA ont besoin de solutions de sécurité intelligentes et automatisées en réponse aux attaques fréquentes et continues que leur signale leur base de clients. Barracuda Forensics and Incident Response fournit une solution approfondie, analytique et rapide qui permet d’accélérer l’identification et la résolution des incidents de sécurité’, a ajouté Ian Kilpatrick, EVP Cybersecurity chez Nuvias.