Aller au contenu
Glossary Banner BG Image

Cybersecurity terms and concepts explained

Cybersecurity is becoming increasingly complex. Many organizations offer resources and information on the fundamental principles of cybersecurity, including endpoint protection, security services, and different types of cyberattacks. If you need information about these cybersecurity topics and many others, Sophos has you covered.

A

L’intelligence artificielle (IA) a révolutionné la manière dont les professionnels de la sécurité informatique abordent la cybersécurité. Les nouveaux outils et systèmes de  cybersécurité basés sur l’IA  sont mieux à même de protéger les données contre les menaces en reconnaissant rapidement les modèles de comportement, en automatisant les processus et en  détectant les anomalies.

Également appelé « anti-malware » dans le milieu de la cybersécurité, un logiciel antivirus est un programme informatique conçu pour détecter, prévenir et supprimer les logiciels malveillants (malwares) d’un ordinateur ou d’un réseau. Les logiciels malveillants incluent divers types de logiciels nuisibles tels que les virus, les vers, les chevaux de Troie, les logiciels espions, les adwares et les ransomwares. L’objectif principal des logiciels antivirus est de prévenir la compromission ou les dommages causés aux ordinateurs et aux données par ces programmes malveillants.

C

La sécurité du Cloud protège les entreprises contre une surface d’attaque numérique en constante expansion. Elle implique le suivi des données, des charges de travail et des modifications d’architecture dans plusieurs environnements de Cloud Computing (tels qu’AWS, GCP, Azureet Kubernetes) et la protection contre les menaces internes et externes.

D

E

L’EDR (Endpoint Detection and Response) est une solution de cybersécurité conçue pour surveiller et détecter les menaces avancées et les incidents de sécurité sur les terminaux, tels que les ordinateurs de bureau, les ordinateurs portables, les serveurs ou les appareils mobiles, et pour y apporter une réponse. Les terminaux sont souvent les points d’entrée des cyberattaques, c’est pourquoi ils sont au centre des activités de sécurité.

Aujourd’hui, les systèmes de sécurité Endpoint doivent composer avec la multitude de dispositifs endpoint qui se connectent à l’infrastructure de l’entreprise et accèdent à des données sensibles. Tel est le défi que les meilleures entreprises de cybersécurité s’efforcent de relever. Comment surveiller en permanence les changements relatifs à la posture de sécurité des appareils connectés et assurer la sécurité globale du système ?

F

Dans le domaine de la sécurité des réseaux, un pare-feu est un outil qui surveille et filtre le trafic entre un réseau privé et l’Internet public. Un pare-feu a pour fonction de laisser entrer le trafic non menaçant afin de donner aux utilisateurs la possibilité d’effectuer leur travail, tout en empêchant tout trafic dangereux d’entrer pour prévenir les cyberattaques basées sur l’Internet.

I

Un IDS est un système de sécurité passif qui surveille le trafic réseau ou les activités du système afin d’identifier les incidents de sécurité potentiels, les violations de règles ou les comportements anormaux. Un IPS est un système de sécurité actif qui détecte les menaces potentielles et prend des mesures automatisées pour prévenir ces menaces ou les bloquer en temps réel. Un IPS est un système de sécurité actif qui surveille le trafic réseau ou les activités du système afin d’identifier les incidents de sécurité potentiels, les violations de règles ou les comportements anormaux.

M

Un fournisseur de services de sécurité managés (MSSP) protège les applications, les appareils et les systèmes d’une organisation contre les cybermenaces. Vous pouvez recourir à un MSSP pour prendre en charge tout ou une partie de votre cyberprotection. Dans ce cas, votre fournisseur de services se chargera de gérer votre cybersécurité en fonction des besoins de votre organisation.

Un service MDR est un service de détection et de réponse entièrement managé, disponible 24 h/24 et 7 j/7, assuré par des experts spécialisés dans la détection et la réponse aux cyberattaques que les solutions technologiques seules ne peuvent empêcher. En combinant l’expertise humaine avec des technologies de protection et des modèles avancés de Machine Learning, les analystes MDR peuvent détecter, investiguer et neutraliser les attaques humaines, empêchant ainsi les violations de données et les ransomwares.Les services MDR sont de plus en plus prisés et Gartner prévoit que d’ici 2025, la moitié des entreprises y auront recours.

N

P

Une attaque de phishing consiste pour un cybercriminel à présenter une demande ou une offre séduisante, généralement par email en se faisant passer pour une source fiable. En réalité, l’attaquant cherche ainsi à duper la victime en l’incitant à lui fournir des informations personnelles, souvent des données d’identification de grande valeur. Une fois que le cybercriminel a acquis ces informations d’identification, il peut alors se livrer à la compromission de la messagerie d’entreprise (Business Email Compromise ou BEC) et à la prise de contrôle des comptes. C’est là que le cybercriminel peut causer le plus de dommages à votre entreprise, car une fois qu’il prend le contrôle du compte légitime d’un employé, il devient difficile de l’identifier et de l’arrêter.

R

Les organisations de toutes tailles doivent connaître la menace que représentent les Ransomwares as a Service (RAAS). En raison du mode de diffusion du RaaS, et parce que des criminels n’ayant pratiquement aucune connaissance technique peuvent facilement exécuter une attaque par ransomware et en tirer un profit important, il s’agit d’une menace qui s’accroît rapidement pour vos données et vos systèmes.

S

T

X

Z