SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Secure Access · SSE · Live

Advanced Threat Protection

Détecter et bloquer l'accès aux entités malveillantes. Des flux de threat intelligence zero-day de classe entreprise, sélectionnés par nos ingénieurs et exploités 24 h/24.

Vue d'ensemble

Bloquer les entités malveillantes.

L'Advanced Threat Protection d'Open Systems bloque les URL, domaines et adresses IP malveillants. Le service agrège différents flux de threat intelligence et livre en temps réel les indicateurs de compromission (IOC) connus.

L'ATP renforce la défense de vos données sensibles par des couches de protection supplémentaires et des flux commerciaux de grande qualité contre les menaces zero-day, en complément de la protection de base déjà incluse dans le Secure Web Gateway, le filtre DNS et la sécurité e-mail.

L'Advanced Threat Protection d'Open Systems agrège des flux de threat intelligence pour bloquer les URL, domaines et IP malveillants
Une threat intelligence unifiée pour le web et l'e-mail

Les bénéfices.

Attraper vite les menaces

Des flux commerciaux de threat intelligence conçus précisément pour attraper vite les menaces zero-day.

Une threat intelligence de qualité

Des bases et flux tiers livrent en temps réel des URL, domaines et IP malveillants vérifiés.

Des flux entretenus

Nos ingénieurs organisent les flux en un ensemble de premier ordre couvrant différents vecteurs d'attaque.

Les flux commerciaux de classe entreprise croisent les informations de nombreuses sources pour classifier URL et domaines : pièges à spam et honeypots internes, hébergeurs et registres, forces de l'ordre et instances de gouvernance d'internet, entreprises et FAI, chercheurs en sécurité indépendants.

Comment ça marche

Une gestion active des flux d'IOC.

Rapide

  • Toujours les informations d'IOC les plus récentes
  • Y compris les IOC zero-day, zero-hour et zero-minute
  • Mise à jour automatique dans la base d'IOC centrale, pour une protection en temps réel

Précis

  • Des informations granulaires sous forme d'URL, pas seulement d'IP ou de domaines
  • Des sources variées : fournisseurs e-mail et MTA, serveurs DNS, FAI, communauté sécurité

Fiable

  • Un taux de faux positifs très bas, même sur des menaces qui évoluent vite
  • Des revues régulières des IOC, automatisées et humaines
  • Reporting et support 24 h/24
Une plateforme

Un pilier de la couche SSE.

L'ATP renforce le Secure Web Gateway, le filtre DNS et la sécurité e-mail avec des flux zero-day sélectionnés. Il fonctionne aux côtés du ZTNA et du CASB dans une même couche SSE managée, sur 35 ans de référence opérationnelle.

FAQ

Vos questions sur l'ATP.

La protection contre les menaces n'est-elle pas déjà incluse dans le Secure Web Gateway ?

La protection de base, oui - comme dans le filtre DNS et la sécurité e-mail. L'ATP est la couche additionnelle au-dessus : des flux commerciaux de classe entreprise, ciblés sur les indicateurs zero-day, zero-hour et zero-minute, sélectionnés par nos ingénieurs. On l'achète quand le niveau de base n'est plus l'exposition que l'on accepte de porter.

D'où viennent les flux, et pourquoi est-ce important ?

De nombreuses sources à la fois : pièges à spam et honeypots internes, hébergeurs et registres, forces de l'ordre et instances de gouvernance d'internet, entreprises et FAI, chercheurs en sécurité indépendants. La diversité est tout l'enjeu. Un flux unique ne voit qu'une tranche d'internet, et il suffit à l'attaquant d'être inconnu de cette tranche-là.

Plus de flux, cela ne fait-il pas plus de faux positifs ?

C'est exactement pour cela que les flux font l'objet d'une sélection plutôt que d'une simple fusion. Nos ingénieurs les organisent en un ensemble de premier ordre couvrant différents vecteurs d'attaque, avec une revue régulière des indicateurs, automatisée et humaine. L'objectif de conception est un taux de faux positifs très bas, même sur des menaces mouvantes - car un filtre web qui bloque un fournisseur légitime est un filtre que vos utilisateurs contourneront.

Bloquez-vous par IP, ou plus finement ?

Par URL quand c'est possible, pas seulement par IP ou domaine. Cette granularité compte quand le contenu malveillant est un chemin sur un hébergement partagé ou une page compromise dans un site légitime : bloquer tout le domaine mettrait un outil de travail hors ligne, ne rien bloquer laisserait le chemin ouvert.

En combien de temps un nouvel indicateur prend-il effet ?

En temps réel. Les indicateurs entrent automatiquement dans la base d'IOC centrale dès leur arrivée, et le blocage s'applique ensuite sur le web, le DNS et l'e-mail. Il n'y a pas de fenêtre de mise à jour planifiée à anticiper - c'est précisément l'intérêt d'un flux zero-hour.

L'ATP couvre-t-il l'e-mail en plus du web ?

Oui. La même intelligence sélectionnée renforce le Secure Web Gateway, le filtre DNS et la sécurité e-mail. Un indicateur repéré d'abord dans un mail de phishing est donc déjà bloqué au moment où quelqu'un clique sur le lien - l'avantage concret d'une plateforme sur deux produits de deux éditeurs.
Ressources

Aller plus loin.

Laissez la complexité derrière vous.

Découvrez comment Open Systems exploite l'Advanced Threat Protection et toute la SASE Experience pour votre organisation.

Nous contacter
Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.