Détecter et bloquer les maliciels là où ils s’exécutent.
Risque à ne pas faire
Exécution d’un maliciel ou d’un rançongiciel sur un poste, sans détection ni blocage.
Persistance discrète d’un attaquant sur un terminal, faute de surveillance de son état.
Propagation d’une infection à tout le parc depuis un poste compromis.
Investigation impossible faute de visibilité sur les processus et fichiers des terminaux.
Pourquoi ce domaine compte
Le terminal est l’endroit où l’attaque s’exécute : c’est là qu’on ouvre la pièce jointe, que le chiffrement démarre, que le maliciel s’installe pour durer. Antivirus, contrôle d’intégrité et visibilité continue sur l’état des machines permettent de bloquer, de détecter, et surtout d’investiguer après coup — quand il faut établir par où c’est entré et jusqu’où c’est allé.