Document-SIEM-2023-compressed

Page 1

LE SIEM AMÉLIORE L’ENSEMBLE DES ACTIVITÉS DES ENTREPRISES ET AIDE LES

DIRIGEANTS À RELEVER LEURS DÉFIS

CONCERNANT LA CYBERSÉCURITÉ

ÉDITION FÉVRIER 2023

Les services SIEM deviennent incontournables et apportent 4 bĂ©nĂ©ïŹces aux entreprises :

1) Soutien légal, traçabilité des informations, preuves

2) Support Ă  la conformitĂ© des normes : prouver sa bonne foi aux autoritĂ©s d’audits

3) Assistance aux ressources humaines

4) Outil de contrĂŽle ïŹnancier

Qu’est-ce qu’un SIEM?

Au-delĂ  d’amener un meilleur contrĂŽle en regard Ă  la cybersĂ©curitĂ©, le SIEM a une portĂ©e beaucoup plus grande en entreprise dans l’ensemble de ses opĂ©rations : soutien lĂ©gal par la traçabilitĂ© des informations et la transmission de preuves, gain de temps par des rapports de conformitĂ© automatisĂ©s prouvant votre bonne foi lors d’audits, outils d’appui aux ressources humaines en situations de litiges
 Le SIEM permet de limiter les dommages ïŹnanciers et le dĂ©ïŹcit d’image de marque. D’éviter que l’image de marque soit ternie.

Depuis le dernier Ă©vĂšnement de cybersĂ©curitĂ© survenu chez le Mouvement Desjardins, les dirigeants sont maintenant concernĂ©s face aux faits des risques d’attaques qui deviennent de plus en plus importantes et de plus en plus dommageables.

À l’ùre oĂč les entreprises de toutes tailles font face aux mĂȘmes enjeux et dĂ©ïŹs, s’adapter est un passage obligĂ©. Un grand nombre adoptent les nouvelles technologies comme le nuage et la mobilitĂ© sans compter qu’on encourage l’accĂ©lĂ©ration de la transformation numĂ©rique au QuĂ©bec. Il en rĂ©sulte un environnement informatique hybride, divers et complexe, jamais vu auparavant et oĂč se cĂŽtoient plusieurs technologies. D’oĂč l’importance grandissante d’avoir des outils adaptĂ©s Ă  cette nouvelle rĂ©alitĂ©.

BasĂ©s sur l’intelligence artiïŹcielle, les solutions SIEM d’aujourd’hui permettent Ă  votre entreprise de rĂ©agir rapidement et avec prĂ©cision en cas de menace ou de fuite de donnĂ©es. Elles donnent en temps rĂ©el l’information pertinente et essentielle.

Le SIEM (Security Information and Event Management OU Gestion de l’information et des Ă©vĂšnements de sĂ©curitĂ©) sert Ă  dĂ©tecter les anomalies de comportement et les attaques. Il permet de dĂ©tecter, de diagnostiquer et de prendre action beaucoup plus rapidement.

2023
2 VÉS c ars-solutions.ca SIEM

Nous avons regroupĂ© en 4 catĂ©gories les bĂ©nĂ©ïŹces qu’apporte le SIEM aux entreprises aïŹn de mieux rĂ©partir l’information qui est substantielle. Vous noterez que certains Ă©lĂ©ments peuvent se retrouver dans plus d’une catĂ©gorie.

1) Soutien légal, traçabilité des informations, preuves

Avec le SIEM, vous avez en place des outils automatisĂ©s vous permettant de fournir sur demande les documents lorsque demandĂ©s par les autoritĂ©s lĂ©gales, rĂšglementaires, ou commerciales – bureaux d’avocats, compagnies d’assurances, banques – ou requis lors d’audits:

Capture de ïŹchiers en vue d’analyse pour preuves lĂ©gales; Historique des permissions de vos usagers en termes d’accĂšs rĂ©seau;

Qui a donnĂ© des accĂšs non autorisĂ©s Ă  un employĂ©; Qui Ă©tait et qui est toujours administrateur de vos systĂšmes; L’utilisation subversive de comptes de services et autres stratagĂšme aïŹn d’opĂ©rer incognito sur le rĂ©seau DĂ©tection d’activitĂ©s suspectes grĂące Ă  la corrĂ©lation de plusieurs mĂ©triques.

À partir d’une console centralisant les informations, le SIEM apporte une vue globale sur l’ensemble du rĂ©seau autant pour les activitĂ©s que les permissions : qui fait quoi et quand sur les serveurs, qui accĂšde Ă  quoi sur le rĂ©seau et particuliĂšrement sur les serveurs, qui a modiïŹĂ© les conïŹgurations, les permissions des usagers tel que l’accĂšs aux rĂ©pertoires de l’entreprise, etc.

Le SIEM amĂšne Ă©galement une assurance de traçabilitĂ© vous permettant d’extraire des rapports: journaux d’évĂšnements en cas de litige, appui aux suivis des audits, etc. Il vous permet de prendre des dĂ©cisions fondĂ©es sur des preuves.

2) Support à la conformité des normes

Le SIEM permet de satisfaire aux exigences lĂ©gales de conformitĂ© de votre entreprise. Il collecte des donnĂ©es et les place dans un rĂ©fĂ©rentiel central Ă  des ïŹns d’analyse de tendances. La gĂ©nĂ©ration de rapports de conformitĂ© est ainsi automatisĂ©e et centralisĂ©e. Les opĂ©rateurs comme les dirigeants ont accĂšs Ă  des vues d’indicateurs personnalisĂ©s et peuvent allĂ©ger la charge des audits en gĂ©nĂ©rant eux-mĂȘmes des rapports.

Le SIEM répond donc à plusieurs exigences de sécurité (historisation, rapports de sécurité) pouvant selon

2023
3
VÉS c ars-solutions.ca SIEM

3) Assistance aux ressources humaines

Le SIEM constitue un outil de gestion puissant qui apporte aux ressources humaines de l’information essentielle en situations de litiges ou de rĂ©solutions de crises. Il rĂ©duit la pression et favorise ainsi la rĂ©tention des employĂ©s.

GrĂące Ă  l’intelligence artiïŹcielle amenant une capacitĂ© d’apprentissage constant, le SIEM en vient Ă  connaĂźtre les comportements habituels de vos usagers et dĂ©tecte les changements d’habitudes et activitĂ©s suspectes. Ceci devient encore plus intĂ©ressant dans un contexte oĂč le travail Ă  distance est de plus en plus frĂ©quent.

Lors de vos rencontres de ressources humaines, vous avez donc des Ă©crits appuyant votre dĂ©marche – avis et congĂ©diement – et vous permettant :

- L’assainissement de la gestion de vos ressources matĂ©rielles et humaines; Mauvaise utilisation du matĂ©riel informatique de votre organisation : mobiles, utilisation d’internet Ă  des ïŹns personnelles (recherche d’emploi, Facebook, SMS), installation de logiciels non autorisĂ©s mettant Ă  risque l’entreprise; Vous savez ainsi comment vos employĂ©s utilisent les ressources matĂ©rielles et logiciels de votre rĂ©seau et pouvez intervenir au bon moment;

- Un meilleur contrĂŽle des accĂšs internet : qui accĂšde Ă  des sites non productifs –pornographie, Facebook, Instagram, etc. – et Ă  quelle frĂ©quence;

- De savoir si vos tĂ©lĂ©travailleurs sont vraiment branchĂ©s comme convenu et Ă  quels ïŹchiers ils ont accĂ©dĂ©s.

4) Outil de contrĂŽle ïŹnancier

Le SIEM permet de limiter les dommages ïŹnanciers, le dĂ©ïŹcit d’image de marque ainsi que les impacts sur les opĂ©rations, les clients et les employĂ©s.

Dans un contexte oĂč la majoritĂ© des entreprises ont d’importants dĂ©ïŹs de recrutement et doivent fonctionner Ă  ressources rĂ©duites, le SIEM amĂšne l’assurance d’identiïŹer rapidement des menaces et de rĂ©duire le dĂ©lai de rĂ©action. En accĂ©lĂ©rant l’identiïŹcation et l’analyse des Ă©vĂ©nements de sĂ©curitĂ©, il attĂ©nue les consĂ©quences d’attaques et facilite la restauration qui s’ensuit.

Un SIEM s’avĂšre capable de dĂ©tecter des incidents de sĂ©curitĂ© qui seraient passĂ©s inaperçus et d’en identiïŹer prĂ©cisĂ©ment l’origine aïŹn de mettre en place un plan

- DĂ©tection d’attaques de logiciels malveillants tels que virus et Ransomware;

- Vol d’information sensible;

2023
4 VÉS c ars-solutions.ca SIEM

TraïŹc anormal sur le rĂ©seau, transfert de donnĂ©es non autorisĂ©, par exemple : informations sensibles envoyĂ©e Ă  l’extĂ©rieur vers des sites douteux en Chine, Russie, etc.; Destruction d’information sensible par un employĂ© ou un externe tel que listes de clients; ExïŹltration de donnĂ©es, par exemple copie de donnĂ©es sur clĂ© USB; Mauvaises conïŹgurations favorisant une faille de sĂ©curitĂ©, par exemple le systĂšme de camĂ©ra envoie des informations non autorisĂ©es Ă  l’extĂ©rieur; Perte de productivitĂ© par consommation des rĂ©seaux sociaux ou autres sites non productifs vol de temps : LinkedIn, Facebook, Indeed, Jobillico.

Anticipation de pannes

Le SIEM permet donc une meilleure anticipation des incidents aux prĂ©mices d’une attaque d’envergure et de remonter Ă  la source de vos problĂšmes de sĂ©curitĂ© AVANT que vos Ă©quipements ne tombent en panne. Vous Ă©vitez donc les temps d’arrĂȘts coĂ»teux associĂ©s aux failles:

- En détectant des logiciels malicieux ou non autorisés installés sur le réseau

- En interceptant des tentatives d’intrusions et les attaques

On met l’intelligence artiïŹcielle au service de la dĂ©tection de pannes.

Selon une Ă©tude approfondie menĂ©e par Osterman Research, 87 % des employĂ©s qui partent emportent des donnĂ©es avec eux. Que font-ils avec cette information? Ils l’utilisent dans leur prochain emploi chez votre concurrent, la vende Ă  des concurrents ou deviennent un concurrent.

RĂ©duction des coĂ»ts d’assurance en cybersĂ©curitĂ©

Un bon contrĂŽle par le SIEM aide Ă  rĂ©duire les coĂ»ts d’assurance en cybersĂ©curitĂ©. L’évaluation de vos cyber-risques est en fonction des menaces Ă©mergentes et d’autres variables en Ă©volution. De par le SIEM, le rapport de risques et de menaces aide Ă  anticiper ces menaces et permet de mettre en place un plan correctif et d’amĂ©lioration continue.

Le SIEM, un outil à l’ùre de son temps

alliĂ© indispensable dans la conjoncture actuelle. Il devient un outil de gestion pour la haute direction qui doit dĂ©sormais prendre pleinement part Ă  la gouvernance de la sĂ©curitĂ© globale de l’organisation, en Ă©quipe avec son dĂ©partement des TI, aïŹn d’en assurer la viabilitĂ© ïŹnanciĂšre et de veiller Ă  ce que les intĂ©rĂȘts des actionnaires, des clients et des employĂ©s soient protĂ©gĂ©s.

5
VÉS c ars-solutions.ca SIEM 2023

ANNEXE A – STATISTIQUES

Taux de croissance des infections liées aux logiciels malveillants (en millions)

De nos jours, la majoritĂ© des systĂšmes manufac turiers sont conçus pour ĂȘtre produc tifs, ils ne sont pas conçus pour ĂȘtre sĂ©curitaires. Chaque manufac turier cours un risque. Il n’est plus question de se demander si une attaque va sur venir mais de se demander quand elle va sur venir.

6
2009 2010 2011 2012 2013 2014 2015 2016 2017 2018 308.96 452.93 580.40 702.06 812.67 165.81 82.62 48.17 29.97 12.4
VÉS c ars-solutions.ca SIEM
2023
Rebbeca Taylor, Vice-Presidente Senior Centre National des Sciences ManufacturiĂšres

ont constaté un coup porté à la marque.

ont rapporté une perte de clients.

ont rapporté une incapacité de croßtre conformément aux attentes précédentes.

33 % 24 % 30 %

97 % des petites entreprises manufacturiÚres qui ont subi une attaque ont ressenti que leurs réputation a été entùchée.

33 %

LE PLUS GROS RISQUE

97 %

ont indiquĂ© qu’une pĂ©riode de 6 mois avait Ă©tĂ© nĂ©cessaire pour se remettre sur les rails.

capacitĂ© oppĂ©rationnelle de l’entreprise.

27 %

ont rapportĂ© que l’attaque avait causĂ© du retard aux clients.

43 %

des cyberattaques sont survenues alors que l’entreprise disposait dĂ©jĂ  d’un systĂšme de sĂ©curitĂ©.

43 %

En 2018, des cyberattaques visaient des petites entreprises.

7
VÉS c ars-solutions.ca SIEM 2023

ANNEXE B - RAPPORTS

Liste des modiïŹcations aux groupes octroyant des accĂšs sensibles

Anomalies d’ouverture de session ou tentative d’intrusion par un service

8
VÉS c ars-solutions.ca SIEM 2023

TraïŹc rĂ©seau vers ou Ă  partir d’entitĂ©s contrĂŽlĂ©es par le crime organisĂ©

Utilisation de logiciels d’échange d’informations pas nĂ©cessairement homologuĂ©es

9
VÉS c ars-solutions.ca SIEM 2023

TraïŹc vers des pays frappĂ©s de restrictions oĂč aucune relation

Interrogation sur la consommation Internet des utilisateurs (appui aux RH)

10
VÉS c ars-solutions.ca SIEM 2023

Chronologie de connexions/déconnexions au VPN (présence des télétravailleurs)

11 Utilisation d’outils de prise de contrĂŽle Ă  distance non autorisĂ©s
VÉS c ars-solutions.ca SIEM 2023

Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.