Présentation du client
Une entreprise de technologie informatique de premier plan, qui propose de multiples produits liés au matériel et aux logiciels, ce qui inclut également des pilotes de périphériques pour les systèmes.
DÉFIS DU PROJET
- • L'entreprise avait des difficultés à détecter les menaces inconnues visant ce type d'entreprises.
- • L'entreprise avait besoin de conseils pour identifier les stratégies et technologies appropriées afin d'atténuer les risques liés aux attaques par chargement latéral (side-loading).
- • Au cours des derniers mois, l'organisation a également été confrontée à des problèmes de compromission de systèmes et de perte de données.
Solutions
- • Les services de renseignements sur les menaces se sont principalement concentrés sur les indicateurs d'attaque et les indicateurs de compromission (Indicator of Compromise) ; nous avons donc mis en place dans l'environnement un mécanisme capable de surveiller ce type d'activités.
- • De plus, nous avons bloqué certains domaines inconnus afin d'améliorer les résultats des algorithmes d'IA ainsi que d'apprentissage automatique.
- • Nous avons également appliqué certains mécanismes d'investigation numérique pour identifier les empreintes numériques.
Avantage commercial
- • L'automatisation des systèmes de corrélation des menaces et l'analyse comportementale pilotée par l'IA profiteront à l'organisation.
- • Les domaines et adresses IP bloqués aideront l'algorithme d'apprentissage automatique à prévenir, dans une certaine mesure, les attaques futures.