Actualité

Bitdefender lance GravityZone PHASR, un outil de sécurisation des endpoints – L’INFORMATICIEN & L’INFO CYBER-RISQUES – L’1FO Tech par L’Informaticien – L’INFORMATICIEN





L’outil, baptisé GravityZone Proactive Hardening and Attack Surface Reduction (PHASR), est une technologie de sécurité des endpoints. Basé sur l’intelligence artificielle, il permet d’appliquer pour chaque utilisateur des contrôles de sécurité basés sur leur comportement et leurs privilèges, afin de lutter contre les accès non autorisés.


L’entreprise de cybersécurité Bitdefender a annoncé, mercredi 23 avril, le lancement de GravityZone Proactive Hardening and Attack Surface Reduction (PHASR). Concrètement, les configurations de sécurité évolutives de cet outil destiné aux endpoints s’ajustent en fonction des comportements individuels (utilisation des applications, accès aux ressources, etc.) et des privilèges des utilisateurs, en limitant par exemple l’accès à des outils et ressources en fonction du cadre défini par l’entreprise, afin de réduire la surface d’attaque de façon dynamique.

L’outil se repose sur des algorithmes d’IA propriétaires qui créent des profils comportementaux des utilisateurs, en analysant certains aspects tels que l’accès aux données, l’utilisation des applications et les autorisations liées à la sécurité. Une fois ces profils établis, ils permettent d’effectuer des évaluations des vulnérabilités et des vecteurs d’attaques menaçant potentiellement l’organisation.

Des modes de détection qui changent d’un système à l’autre 

L’outil peut en outre bloquer les techniques d’attaques LOTL. Il restreint l’accès aux fichiers Living-Off-the-Land-Binaries (LOLBins) avant qu’ils ne soient exploités, limitant ainsi « les risques de violation de données, la lassitude liée aux alertes et les coûts consacrés à la sécurité », énumère Bitdefender.

GravityZone PHASR adapte en outre les défenses à chaque système en modifiant les modes de détection d’un environnement à l’autre. Cela complique la tâche des acteurs malveillants, rendant difficile le réemploi des mêmes méthodes une fois qu’ils ont déjoué un mécanisme de sécurité.





Auteur :

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 4753 posts and counting. See all posts by artia13