fermer
fermer
  • Pourquoi Netskope signe chevron

    Changer la façon dont le réseau et la sécurité fonctionnent ensemble.

  • Nos clients signe chevron

    Netskope sert plus de 3 400 clients dans le monde, dont plus de 30 entreprises du Fortune 100

  • Nos partenaires signe chevron

    Nous collaborons avec des leaders de la sécurité pour vous aider à sécuriser votre transition vers le cloud.

Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.

Découvrez pourquoi Netskope a été classé parmi les leaders de l'édition 2024 du Gartner® Magic Quadrant™️ pour le Secure Access Service Edge à fournisseur unique.

Recevoir le rapport
Coup de projecteur sur les idées novatrices de nos clients

Découvrez comment des clients innovants naviguent avec succès dans le paysage évolutif de la mise en réseau et de la sécurité d’aujourd’hui grâce à la plateforme Netskope One.

Obtenir l'EBook
Coup de projecteur sur les idées novatrices de nos clients
La stratégie de commercialisation de Netskope privilégie ses partenaires, ce qui leur permet de maximiser leur croissance et leur rentabilité, tout en transformant la sécurité des entreprises.

En savoir plus sur les partenaires de Netskope
Groupe de jeunes professionnels diversifiés souriant
Votre réseau de demain

Planifiez votre chemin vers un réseau plus rapide, plus sûr et plus résilient, conçu pour les applications et les utilisateurs que vous prenez en charge.

Obtenir le livre blanc
Votre réseau de demain
Netskope Cloud Exchange

Le Netskope Cloud Exchange (CE) fournit aux clients des outils d'intégration puissants pour optimiser les investissements dans l'ensemble de leur infrastructure de sécurité.

En savoir plus sur Cloud Exchange
Aerial view of a city
  • Security Service Edge signe chevron

    Protégez-vous contre les menaces avancées et compatibles avec le cloud et protégez les données sur tous les vecteurs.

  • SD-WAN signe chevron

    Fournissez en toute confiance un accès sécurisé et performant à chaque utilisateur, appareil, site et cloud distant.

  • Secure Access Service Edge signe chevron

    Netskope One SASE fournit une solution SASE cloud-native, entièrement convergée et à fournisseur unique.

La plateforme du futur est Netskope

Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG), et Private Access for ZTNA intégrés nativement dans une solution unique pour aider chaque entreprise dans son cheminement vers l'architecture Secure Access Service Edge (SASE).

Présentation des produits
Vidéo Netskope
Next Gen SASE Branch est hybride - connectée, sécurisée et automatisée

Netskope Next Gen SASE Branch fait converger Context-Aware SASE Fabric, Zero-Trust Hybrid Security et SkopeAI-Powered Cloud Orchestrator dans une offre cloud unifiée, ouvrant la voie à une expérience de succursale entièrement modernisée pour l'entreprise sans frontières.

En savoir plus Next Gen SASE Branch
Personnes au bureau de l'espace ouvert
L'architecture SASE pour les nuls

Obtenez votre exemplaire gratuit du seul guide consacré à la conception d'une architecture SASE dont vous aurez jamais besoin.

Obtenir l'EBook
SASE Architecture For Dummies eBook
Optez pour les meilleurs services de sécurité cloud du marché, avec un temps de latence minimum et une fiabilité élevée.

Découvrez NewEdge
Autoroute éclairée traversant des lacets à flanc de montagne
Permettez en toute sécurité l'utilisation d'applications d'IA générative grâce au contrôle d'accès aux applications, à l'accompagnement des utilisateurs en temps réel et à une protection des données de premier ordre.

Découvrez comment nous sécurisons l'utilisation de l'IA générative
Autorisez ChatGPT et l’IA générative en toute sécurité
Solutions Zero Trust pour les déploiements du SSE et du SASE

En savoir plus sur la confiance zéro
Bateau roulant en pleine mer
Netskope obtient l'autorisation FedRAMP High Authorization

Choisissez Netskope GovCloud pour accélérer la transformation de votre agence.

En savoir plus sur Netskope GovCloud
Netskope GovCloud
  • Ressources signe chevron

    Découvrez comment Netskope peut vous aider à sécuriser votre migration vers le Cloud.

  • Blog signe chevron

    Découvrez comment Netskope permet la transformation de la sécurité et de la mise en réseau grâce à l'accès sécurisé à la périphérie des services (SASE).

  • Événements et ateliers signe chevron

    Restez à l'affût des dernières tendances en matière de sécurité et créez des liens avec vos pairs.

  • Définition de la sécurité signe chevron

    Tout ce que vous devez savoir dans notre encyclopédie de la cybersécurité.

Podcast Security Visionaries

Naviguer dans la souveraineté des données
Max Havey s'entretient avec Michael Dickerson, PDG de TSC Global et fondateur de Dickerson Digital, sur le thème crucial de la souveraineté des données.

Écouter le podcast Parcourir tous les podcasts
Derniers blogs

Découvrez comment Netskope peut faciliter le parcours Zero Trust et SASE grâce à des capacités d'accès sécurisé à la périphérie des services (SASE).

Lire le blog
Lever de soleil et ciel nuageux
SASE Week 2024 A la demande

Apprenez à naviguer dans les dernières avancées en matière de SASE et de confiance zéro et découvrez comment ces cadres s'adaptent pour répondre aux défis de la cybersécurité et de l'infrastructure.

Explorer les sessions
SASE Week 2024
Qu'est-ce que SASE ?

Découvrez la future convergence des outils réseau et sécurité dans le modèle économique actuel, dominé par le cloud.

En savoir plus sur SASE
  • Entreprise signe chevron

    Nous vous aidons à conserver une longueur d'avance sur les défis posés par le cloud, les données et les réseaux en matière de sécurité.

  • Carrières signe chevron

    Rejoignez les 3 000 membres de l'équipe de Netskope qui construisent la première plateforme de sécurité cloud-native du secteur.

  • Solutions pour les clients signe chevron

    Nous sommes là pour vous et avec vous à chaque étape, pour assurer votre succès avec Netskope.

  • Formation et accréditations signe chevron

    Avec Netskope, devenez un expert de la sécurité du cloud.

Soutenir le développement durable par la sécurité des données

Netskope est fière de participer à Vision 2045 : une initiative visant à sensibiliser au rôle de l'industrie privée dans le développement durable.

En savoir plus
Soutenir le développement durable grâce à la sécurité des données
Contribuez à façonner l'avenir de la sécurité du cloud

At Netskope, founders and leaders work shoulder-to-shoulder with their colleagues, even the most renowned experts check their egos at the door, and the best ideas win.

Rejoignez l’équipe
Carrières chez Netskope
Les professionnels du service et de l'assistance de Netskope veilleront à ce que vous puissiez déployer avec succès notre plateforme et en tirer toute la valeur.

Aller à Solutions clients
Services professionnels Netskope
Sécurisez votre parcours de transformation numérique et tirez le meilleur parti de vos applications cloud, Web et privées grâce à la formation Netskope.

En savoir plus sur les formations et les certifications
Groupe de jeunes professionnels travaillant

Netskope
Rapport Threat Labs : Services financiers 2025

La série de rapports Netskope Threat Labs vise à fournir des informations stratégiques et exploitables sur les menaces actives. Ce rapport se concentre sur le secteur des services financiers.
Rapport Netskope Threat Labs
13 minutes de lecture

Introduction lien lien

En raison des informations personnelles et financières sensibles qu'elles gèrent, les organisations de services financiers sont fréquemment la cible d'adversaires. Le potentiel de gain financier, de vol de données et de dommages organisationnels fait de la sécurité des données une préoccupation majeure dans ce secteur. Ce rapport met en évidence les risques de cybersécurité les plus importants auxquels sont confrontées les organisations de services financiers, en particulier :

  • Risque lié aux applications personnelles - Les utilisateurs qui téléchargent des données réglementées vers des applications cloud personnelles constituent un risque majeur pour la sécurité des données des organisations de services financiers, avec 13 % de la population d'utilisateurs qui téléchargent des données vers des applications personnelles et 83 % des organisations qui mettent en place des contrôles pour empêcher ces téléchargements.
  • Risque lié à l'IA générative - Un risque croissant pour la sécurité des données dans les services financiers est que les utilisateurs envoient des données réglementées, de la propriété intellectuelle et du code source à des apps d'IA générative, 95 % des organisations utilisant actuellement ces apps et mettant en œuvre les contrôles nécessaires pour réduire les risques.
  • Risque d'ingénierie sociale - Le phishing et les logiciels malveillants restent des risques importants dans le secteur des services financiers, avec 4,7 utilisateurs sur 1 000 qui cliquent sur des liens de phishing et 9,8 utilisateurs sur 1 000 qui cliquent sur d'autres liens malveillants chaque mois.

 

test answer

Risque lié aux applications personnelles lien lien

Les applications personnelles dans le secteur des services financiers présentent un risque important pour la sécurité des données. 92 % des employés des services financiers utilisent régulièrement des applications personnelles et 13 % y téléchargent des données sensibles. Soulignant la gravité de ce problème, 74 % des violations de la politique en matière de données des applications personnelles impliquent des téléchargements de données personnelles et financières réglementées.

Netskope Threat Labs Report - Financial Services 2025 - Violations de la politique des données pour les applications personnelles dans le secteur des services financiers

Les applications personnelles vers lesquelles les gens téléchargent, publient ou envoient régulièrement des données comprennent les médias sociaux, le stockage dans le nuage, le webmail et les applications d'IA générative. La figure ci-dessous présente les principales applications classées en fonction du pourcentage d'organisations qui les utilisent pour des activités en amont.

Netskope Threat Labs Report - Financial Services 2025 - Top apps for upstream activities to personal apps in the financial services sector

Si 13 % des travailleurs téléchargent des données sur des applications personnelles, ce qui est inférieur à la moyenne mondiale de 26 %, la nature des données concernées (informations personnelles et financières très sensibles) souligne l'importance de mettre en place des contrôles pour réduire les risques liés à la sécurité des données dans les applications personnelles, notamment :

Blocs en amont - 83
83% des organisations de services financiers ont mis en place des contrôles pour empêcher activement leurs utilisateurs de télécharger des données vers des applications personnelles. Ce chiffre inclut les contrôles qui interdisent le téléchargement de données vers certaines applications ou comptes personnels (par exemple, les téléchargements de Microsoft OneDrive sont autorisés vers l'instance partagée M365, mais pas vers les comptes personnels). Il comprend également des contrôles plus nuancés intégrant d'autres technologies, telles que la prévention des pertes de données (DLP) et l'accompagnement des utilisateurs en temps réel.

Prévention des pertes de données (DLP) - 70
La prévention des pertes de données (DLP) est depuis longtemps populaire pour réduire les risques liés aux applications personnelles dans le secteur des services financiers, où elle est utilisée par 70 % des organisations, soit plus que la moyenne mondiale de 66 %.

Coaching des utilisateurs en temps réel - 40
40 % des organisations de services financiers utilisent depuis longtemps le coaching en temps réel des utilisateurs pour réduire les risques liés aux applications personnelles. Il aide les utilisateurs, qui comprennent généralement les données et le contenu de l'entreprise, à prendre des décisions éclairées en matière de sécurité des données dans l'instant. Par exemple, un utilisateur peut décider de télécharger ou non des données vers une application personnelle. Dans 75 % des cas, l'accompagnement en temps réel des utilisateurs les conduit à abandonner la tentative d'action. Cela démontre une réduction significative des risques, tout en reconnaissant la valeur de la prise en compte des données et du contexte commercial, puisque 25 % des activités que des contrôles plus stricts auraient pu empêcher ont été autorisées à se poursuivre.

 

Risque lié à l'IA générative lien lien

Les applications d'IA générative continuent de gagner en popularité dans le secteur des services financiers, où 95 % des organisations utilisent désormais l'IA générative, et où les organisations utilisent en moyenne 10 applications d'IA générative différentes. Le nombre d'utilisateurs utilisant activement les applications de genAI continue également d'augmenter, avec une moyenne de 6 % de personnes utilisant régulièrement les applications. Toutefois, cette moyenne cache une adoption beaucoup plus agressive dans certaines organisations. Alors que les 25 % d'entreprises de services financiers les plus performantes n'utilisaient que huit applications ou plus en 2024, elles en utilisent désormais 19 ou plus, comme le montre la figure ci-dessous.

Netskope Threat Labs Report - Financial Services 2025 - Pourcentage médian d'utilisateurs de GenAI par mois, la zone ombrée indiquant les 1er et 3e quartiles dans le secteur des services financiers

Si ChatGPT est restée l'application genAI la plus populaire au cours de l'année écoulée, sa popularité est restée inchangée depuis octobre 2024, ce qui suggère que son adoption a peut-être atteint un plateau. De son côté, Microsoft Copilot a connu une croissance rapide tout au long de l'année, qui semble s'être stabilisée. D'autres applications genAI à usage général, telles que Google Gemini et Anthropic Claude, ont connu un succès important, tout comme des applications plus spécialisées telles que l'assistant d'écriture Quillbot et l'assistant de présentation Gamma. L'adoption de Microsoft 365 Copilot a également commencé à décoller à la fin de 2024 et devrait se poursuivre tout au long de 2025 à un rythme similaire à celui de Microsoft Copilot en 2024. Ces tendances dans les services financiers reflètent les tendances plus générales de l'adoption de l'IA générique. La figure suivante montre les tendances d'adoption des 10 principales applications genAI dans les services financiers au cours de l'année écoulée.

Netskope Threat Labs Report - Financial Services 2025 - Les applications les plus populaires selon le pourcentage d'organisations dans le secteur des services financiers

Les organisations de services financiers sont encore en train de mettre en place des contrôles pour réduire les risques associés aux applications genAI, alors que leur utilisation continue d'augmenter. 90 % des organisations bloquent activement au moins une application de genAI, et le nombre d'applications bloquées par organisation continue d'augmenter. La figure suivante montre que la moyenne continue d'augmenter, tandis que le troisième quartile dépasse désormais les 30 applications.

Netskope Threat Labs Report - Financial Services 2025 - Nombre d'applications bloquées par organisation (médiane), la zone ombrée représentant les 1er et 3e quartiles dans le secteur des services financiers.

Des stratégies plus nuancées, comme la prévention des pertes de données (DLP) et l'accompagnement des utilisateurs en temps réel, continuent de gagner en popularité en tant que contrôles de réduction des risques de l'IA générique. Au cours de l'année écoulée, le pourcentage d'organisations ayant recours à l'accompagnement des utilisateurs en temps réel pour atténuer les risques liés à la genAI est passé de 26 % à 35 %. Le pourcentage d'organisations utilisant la prévention des pertes de données (DLP) est passé de 35 % à 52 %. Le graphique suivant montre que la DLP (Prévention des pertes de données) pour l'adoption de la genAI est en hausse mais reste en retrait par rapport à la DLP (Prévention des pertes de données) pour l'adoption des applications personnelles (70%).

Netskope Threat Labs Rapport - Financial Services 2025 - Pourcentage d'organisations utilisant la prévention des pertes de données (DLP) pour contrôler l'accès aux applications genAI dans le secteur des services financiers

Les violations de la politique des données pour les apps de genAI sont également différentes de celles des apps personnelles. Alors que les applications personnelles étaient dominées par les données financières et personnelles réglementées, les violations pour les applications de genAI sont un mélange à peu près égal de propriété intellectuelle, de code source et de données réglementées, ce qui suggère que l'utilisation de ces applications et les préoccupations en matière de sécurité des données sont plus larges.

Netskope Threat Labs Report - Financial Services 2025 - Types de violations de la politique de données pour les apps genAI dans le secteur des services financiers.

 

Risque lié à l'ingénierie sociale lien lien

L'ingénierie sociale est une tactique populaire utilisée par de nombreux attaquants, qu'il s'agisse de groupes géopolitiques et criminels sophistiqués, d'affiliés de ransomware de bas niveau ou de gangs de cybercriminels. Ces attaquants emploient diverses tactiques telles que le phishing, le pretexting, les logiciels malveillants et les deepfakes pour manipuler les individus au sein des organisations cibles. L'ingénierie sociale réussit lorsque les attaquants gagnent la confiance des victimes, leur inspirent de la crainte ou les manipulent pour qu'elles compromettent leur sécurité.

Dans les services financiers, l'une des tactiques d'ingénierie sociale les plus courantes consiste à inciter les victimes à télécharger et à exécuter des logiciels malveillants. Chaque mois, 9,8 utilisateurs sur 1 000 sont incités à télécharger des logiciels malveillants. Vous trouverez ci-dessous une liste des cinq familles de logiciels malveillants les plus courantes rencontrées l'année dernière, avec notamment des téléchargeurs JavaScript utilisés pour diffuser des charges utiles malveillantes, des systèmes d'orientation du trafic utilisés pour rediriger les victimes vers des sites malveillants et la célèbre balise Cobalt Strike utilisée pour contrôler les systèmes compromis.

Downloader.Nemucod est un téléchargeur JavaScript qui a déjà livré Teslacrypt.

Trojan.FakeUpdater (alias. SocGholish) est un téléchargeur JavaScript qui délivre diverses charges utiles, dont NetSupport RAT, RedLine Stealer et Cobeacon.

Downloader.SLoad (alias Starslord) est un téléchargeur souvent utilisé pour diffuser Ramnit.

Trojan.Parrottds est un système de direction du trafic basé sur JavaScript qui infecte les sites web depuis 2019 et a été utilisé pour rediriger le trafic vers divers emplacements malveillants.

Backdoor.Cobeacon est un agent malveillant créé à l'aide du logiciel Cobalt Strike red-team operation software pour garder le contrôle d'un système compromis.

L'une des techniques d'ingénierie sociale utilisées par les attaquants pour diffuser des logiciels malveillants consiste à héberger ces derniers sur des services en nuage populaires. Sur les 9,8 utilisateurs sur 1 000 qui téléchargent chaque mois des logiciels malveillants à partir d'applications en nuage, 1,7 télécharge les logiciels malveillants à partir d'applications en nuage populaires. Les applications les plus populaires en termes de pourcentage d'organisations ayant téléchargé des logiciels malveillants sont les applications de stockage en nuage les plus répandues et la plateforme de partage de code GitHub, où sont hébergés divers outils de piratage.

Netskope Threat Labs Report - Financial Services 2025 - Principales applications pour le téléchargement de logiciels malveillants dans le secteur des services financiers

Le phishing est la deuxième technique d'ingénierie sociale la plus répandue, avec 4,7 utilisateurs sur 1 000 dans les services financiers qui visitent un site de phishing chaque mois. Alors que Netskope a constaté une augmentation globale du phishing au cours de l'année écoulée, les taux de phishing dans le secteur des services financiers sont restés relativement stables, les taux dans les autres secteurs ayant rattrapé leur retard. Comme le montre la figure ci-dessous, près de la moitié des attaques de phishing ont imité des applications en nuage et des institutions bancaires.

Netskope Threat Labs Report - Financial Services 2025 - Principales cibles d'hameçonnage en fonction des liens cliqués dans le secteur des services financiers

Microsoft est la marque la plus souvent imitée dans les attaques de "cloud phishing", tandis que les appâts DocuSign et Adobe ont également été fréquemment utilisés pour voler les identifiants de connexion à divers autres services.

Netskope Threat Labs Report - Financial Services 2025 - Top cloud phishing targets by links clicked in the financial services sector (en anglais)

L'analyse des référents des pages de phishing visitées par les victimes dans les services financiers met en évidence une tendance notable : l'empoisonnement par optimisation des moteurs de recherche (SEO) reste une tactique populaire pour faire figurer les pages de phishing dans les résultats des moteurs de recherche où les victimes peuvent avoir baissé leur garde. Après les moteurs de recherche, le reste du trafic vers les pages de phishing provient de diverses sources.

Netskope Threat Labs Report - Financial Services 2025 - Principales catégories de sites web et de cloud référençant des pages de phishing dans le secteur des services financiers

 

Faits marquants des différents secteurs lien lien

Cette section présente des ventilations pour les trois secteurs individuels qui composent les services financiers : la banque, la finance et l'assurance.

Banking

Risque lié aux applications personnelles
C'est dans le secteur bancaire que l'utilisation d'applications personnelles est la plus faible : seuls 8 % des utilisateurs envoient régulièrement des données à des applications personnelles. Néanmoins, la prévention des pertes de données (DLP) reste un moyen de contrôle populaire pour limiter les risques liés aux applications personnelles, utilisé par 70 % des organisations, tandis que le coaching est utilisé par 42 % d'entre elles.

Risque lié à l'IA générative
L'utilisation de l'IA générative est également la plus faible dans le secteur bancaire, où 8 % des organisations n'utilisent pas l'IA générative, où seulement 5 % de la population d'utilisateurs utilisent régulièrement des applications d'IA générative et où les organisations utilisent huit applications en moyenne. La prévention des pertes de données (58%) et le coaching (34%) sont des stratégies populaires pour réduire les risques liés à la genAI, malgré un taux d'adoption plus faible.

Risque lié à l'ingénierie sociale
Alors que l'ingénierie sociale est toujours répandue dans le secteur bancaire, les utilisateurs incités à télécharger des logiciels malveillants (8,2 sur 1 000) et à visiter des sites d'hameçonnage (4,3 sur 1 000) sont moins nombreux que dans les secteurs de la finance et de l'assurance.

Finances

Risque lié aux applications personnelles
C'est dans le domaine de la finance que l'utilisation d'applications personnelles est la plus importante : 20 % des utilisateurs envoient régulièrement des données à des applications personnelles. Les organisations du secteur financier utilisent la prévention des pertes de données (75 %) et l'accompagnement en temps réel des utilisateurs (35 %) pour atténuer les risques liés à l'utilisation généralisée d'applications personnelles.

Risque lié à l'IA générative
L'utilisation de l'IA générative est également la plus élevée dans la finance, où 99 % des organisations et 7 % des utilisateurs utilisent régulièrement des apps de genAI, et chaque organisation utilise en moyenne 11 apps différentes. En réponse à l'augmentation de l'utilisation, les organisations financières ont également été plus agressives dans l'adoption de contrôles pour atténuer les risques des apps genAI, avec 61% utilisant la DLP (Prévention des pertes de données) et 35% utilisant l'accompagnement des utilisateurs en temps réel.

Risque lié à l'ingénierie sociale
Les organisations financières sont les plus exposées au risque d'ingénierie sociale, avec 12,5 utilisateurs sur 1 000 qui téléchargent des logiciels malveillants et 5,8 utilisateurs sur 1 000 qui visitent un site d'hameçonnage tous les mois. Ces taux élevés soulignent l'importance d'utiliser des capacités de protection contre les menaces à plusieurs niveaux pour prévenir et détecter les compromissions potentielles de périphériques et de comptes.

Assurance

Risque lié aux applications personnelles
L'utilisation d'applications personnelles dans le secteur de l'assurance est plus élevée que dans le secteur bancaire, mais moins élevée que dans le secteur financier, avec 16 % des utilisateurs qui téléchargent régulièrement des données dans des applications personnelles tous les mois. L'adoption de la prévention des pertes de données (DLP) a été moins agressive, avec seulement 61% des organisations utilisant la prévention des pertes de données (DLP) pour réduire les risques liés aux applications personnelles, tandis que 41% utilisent le coaching des utilisateurs en temps réel.

Risque lié à l'IA générative
L'adoption de l'IA générative dans l'assurance se situe juste derrière la finance, avec 95% des organisations utilisant activement des apps genAI et l'organisation moyenne utilisant 9,3 apps différentes. Si l'adoption de la prévention des pertes de données (36 %) est nettement inférieure à celle du secteur bancaire et financier, l'adoption du coaching des utilisateurs en temps réel (36 %) est comparable.

Risque lié à l'ingénierie sociale
Les utilisateurs du secteur de l'assurance sont confrontés chaque mois à des logiciels malveillants à un taux de 9,1 pour 1 000 utilisateurs et à du phishing à un taux de 5,2 pour 1 000 utilisateurs, ce qui correspond aux moyennes du secteur des services financiers. La principale différence réside dans les cibles de l'hameçonnage : Alors que les applications en nuage restent la cible principale, les attaques de phishing imitant des marques de médias sociaux sont plus nombreuses que celles imitant des banques populaires.

Netskope Threat Labs Report - Financial Services 2025 - Top phishing targets by links clicked in the insurance sector (en anglais)

 

Recommandations lien lien

Netskope Threat Labs recommande aux organisations de services financiers de revoir leur posture de sécurité pour s'assurer qu'elles sont correctement protégées contre les risques liés aux applications personnelles, les risques liés à l'IA générative et les tendances de risques liés à l'ingénierie sociale mises en évidence dans ce rapport :

  • Inspectez l'ensemble du trafic HTTP et HTTPS (cloud et web) à la recherche de phishing, de logiciels malveillants et d'autres contenus malveillants. Netskope les clients peuvent configurer leur Netskope NG-SWG avec une politique de protection contre les menaces qui s'applique à l'ensemble du trafic.
  • Veillez à ce que les types de fichiers à haut risque, tels que les exécutables et les archives, fassent l'objet d'une analyse statique et dynamique avant d'être téléchargés. Les clients de Netskope One Advanced Threat Protection peuvent utiliser une politique de prévention Patient Zero pour bloquer les téléchargements jusqu'à ce qu'ils soient entièrement inspectés.
  • Bloquez l'accès aux applications qui n'ont pas d'utilité professionnelle légitime ou qui présentent un risque disproportionné pour l'organisation. Un bon point de départ consiste à autoriser les applications réputées actuellement utilisées et à bloquer toutes les autres.
  • Bloquez les téléchargements d'applications et d'instances qui ne sont pas utilisées dans votre entreprise afin de réduire votre surface de risque aux seules applications et instances nécessaires à l'activité de l'entreprise.
  • Bloquez les téléchargements vers des applications et des instances qui ne sont pas utilisées dans votre entreprise afin de réduire le risque d'exposition accidentelle ou délibérée de données par des initiés ou d'abus par des attaquants.
  • Utilisez les politiques DLP (Prévention des pertes de données) pour détecter les informations potentiellement sensibles - y compris le code source, les données réglementées, les mots de passe et les clés, la propriété intellectuelle et les données cryptées - envoyées à des instances d'applications personnelles, à des applications genAI ou à d'autres emplacements non autorisés.
  • Utilisez l'accompagnement des utilisateurs en temps réel pour leur rappeler la politique de l'entreprise concernant les applications d'IA, les applications personnelles et les données sensibles pendant l'interaction.
  • Exploitez les réponses aux messages d'encouragement pour affiner et créer des politiques plus nuancées, en veillant à ce que l'encouragement reste ciblé et efficace et ne contribue pas à l'épuisement cognitif.
  • Examinez régulièrement l'activité, les tendances, les comportements et la sensibilité des données des applications d'IA afin d'identifier les risques pour l'organisation et de configurer des politiques pour atténuer ces risques.
  • Utilisez un système de prévention des intrusions (IPS) pour identifier et bloquer les modèles de trafic malveillants, tels que le trafic de commande et de contrôle associé aux logiciels malveillants les plus répandus. Le blocage de ce type de communication peut empêcher d'autres dommages en limitant la capacité de l'attaquant à effectuer d'autres actions.
  • Utilisez une plateforme d'analyse du comportement pour identifier les menaces cachées, comme les périphériques compromis, les comptes compromis et les menaces internes. Une plateforme d'analyse comportementale peut identifier des menaces sophistiquées et difficiles à identifier dans votre environnement, comme lesbalises de commande et de contrôle malléables (personnalisées) de structures telles que Mythic et CobaltStrike.
  • Utilisez la technologie RBI (Remote Browser Isolation) pour fournir une protection supplémentaire lorsque vous visitez des sites web qui appartiennent à des catégories pouvant présenter un risque plus élevé, comme les domaines nouvellement observés et nouvellement enregistrés.

 

Netskope Threat Labs lien lien

Composé des meilleurs chercheurs du secteur en matière de menaces et de logiciels malveillants, Netskope Threat Labs découvre, analyse et conçoit des défenses contre les dernières menaces qui pèsent sur les entreprises. Nos chercheurs présentent régulièrement des exposés et participent bénévolement aux principales conférences sur la sécurité, notamment DEF CON, BlackHat et RSA.

 

À propos de ce rapport lien lien

Netskope fournit une protection contre les menaces à des millions d'utilisateurs dans le monde entier. Les informations présentées dans ce rapport sont basées sur des données d'utilisation anonymes collectées par la plateforme Netskope One concernant un sous-ensemble de clients de Netskope ayant reçu une autorisation préalable.

Ce rapport contient des informations sur les détections effectuées par la passerelle Web sécurisée de nouvelle génération Netskope One (NG-SWG), sans tenir compte de l'importance de l'impact de chaque menace individuelle. Les statistiques de ce rapport sont basées sur la période allant du 1er janvier 2024 au 31 janvier 2025. Les statistiques reflètent les tactiques des attaquants, le comportement des utilisateurs et la politique de l'organisation.

 

Rapports des laboratoires d'analyse des menaces

Dans le rapport mensuel Netskope Threat Labs, vous découvrirez les 5 domaines, malwares et applications les plus fréquemment bloqués par la plateforme Netskope Security Cloud, ainsi que nos articles récents et un tour d'horizon des menaces à ce jour.

Threat Labs

Accélérez le développement de votre programme de sécurité avec le leader du SASE.