La cyberassurance, également connue sous le nom d’assurance cyber offre un filet de sécurité essentiel contre les répercussions des attaques menées par les cybercriminels. Elle ne prévient pas la cybercriminalité, mais en atténue les effets, en fournissant un soutien complet et en allégeant la responsabilité financière de l’organisation en cas d’incident.

Cybersecurity terms and concepts explained
Cybersecurity is becoming increasingly complex. Many organizations offer resources and information on the fundamental principles of cybersecurity, including endpoint protection, security services, and different types of cyberattacks. If you need information about these cybersecurity topics and many others, Sophos has you covered.
C
Avec le modèle externalisé de Cybersécurité as a Service, plutôt que de confier leur cybersécurité à une équipe interne, les organisations travaillent avec un partenaire disposant de l’expertise et des ressources nécessaires pour surveiller en permanence leur posture de sécurité.
E
Aujourd’hui, les systèmes de sécurité Endpoint doivent composer avec la multitude de dispositifs endpoint qui se connectent à l’infrastructure de l’entreprise et accèdent à des données sensibles. Tel est le défi que les meilleures entreprises de cybersécurité s’efforcent de relever. Comment surveiller en permanence les changements relatifs à la posture de sécurité des appareils connectés et assurer la sécurité globale du système ?
I
La réponse aux incidents fait référence au processus mis en place par votre entreprise pour gérer une cyberattaque ou une violation des données. Ce processus vous permet de résoudre un incident de sécurité et d’en tirer des enseignements susceptibles d’être utilisés pour éviter que des problèmes similaires ne se reproduisent.
Un IDS est un système de sécurité passif qui surveille le trafic réseau ou les activités du système afin d’identifier les incidents de sécurité potentiels, les violations de règles ou les comportements anormaux. Un IPS est un système de sécurité actif qui détecte les menaces potentielles et prend des mesures automatisées pour prévenir ces menaces ou les bloquer en temps réel. Un IPS est un système de sécurité actif qui surveille le trafic réseau ou les activités du système afin d’identifier les incidents de sécurité potentiels, les violations de règles ou les comportements anormaux.
M
Un fournisseur de services de sécurité managés (MSSP) protège les applications, les appareils et les systèmes d’une organisation contre les cybermenaces. Vous pouvez recourir à un MSSP pour prendre en charge tout ou une partie de votre cyberprotection. Dans ce cas, votre fournisseur de services se chargera de gérer votre cybersécurité en fonction des besoins de votre organisation.
Un service MDR est un service de détection et de réponse entièrement managé, disponible 24 h/24 et 7 j/7, assuré par des experts spécialisés dans la détection et la réponse aux cyberattaques que les solutions technologiques seules ne peuvent empêcher. En combinant l’expertise humaine avec des technologies de protection et des modèles avancés de Machine Learning, les analystes MDR peuvent détecter, investiguer et neutraliser les attaques humaines, empêchant ainsi les violations de données et les ransomwares.Les services MDR sont de plus en plus prisés et Gartner prévoit que d’ici 2025, la moitié des entreprises y auront recours.
N
Pour répondre à la menace croissante des cyberattaques et au besoin qui s’impose de renforcer la sécurité, le Conseil de l’Union européenne (UE) et le Parlement européen ont adopté en décembre 2022 la directive « Network and Information Security 2.0 », également connue sous le nom de directive NIS 2.
S
Un centre d’opérations de sécurité (SOC) regroupe une équipe d’analystes de sécurité, d’ingénieurs et d’autres personnes qui surveillent, détectent, réagissent et remédient aux cybermenaces. L’équipe travaillant au sein du SOC veille à ce que les problèmes de sécurité soient instantanément identifiés et réglés 24/7/365.
T
En matière de cybersécurité, les organisations ne peuvent pas se permettre de rester passives. Les acteurs malveillants sont aujourd’hui plus rusés que jamais, déployant de plus en plus de techniques de contournement pilotées manuellement pour mener à bien leurs attaques.
Un acteur malveillant désigne toute personne qui contribue activement ou prend part à une action malveillante visant la sécurité informatique d’une organisation.
X
Le XDR (Extended Detection and Response) est une solution de cybersécurité qui permet d’identifier les menaces en unifiant les informations provenant de plusieurs solutions de sécurité, ce qui automatise et accélère la détection, l’investigation et la réponse, ce que les solutions isolées ne peuvent pas faire.
Z
Les solutions de sécurité Zero Trust exigent que les utilisateurs finaux soient continuellement authentifiés, autorisés et validés. Elles permettent donc à votre entreprise de sécuriser l’accès à ses applications et à ses données 24 h/24, 7 j/7 et 365 j/an.


