Rétrospective 2016 de veille sécurité des terminaux

publicité
Retrospective 2016 de l’activité
Security Monitoring Endpoint
Vulnérabilités analysées par Stormshield
Ces vulnérabilités concernent certains des
logiciels les plus courants, installés sur la
plupart des ordinateurs.
264
1030
220
vulnérabilitiés analysées par
l’équipe de veille en sécurité
durant l’année 2016
Adobe
Flash
Adobe
Reader
142
126
Google
Chrome
120
Microsoft
Windows
Firefox
62
56
Internet
Explorer
Microsoft
Office
39
Oracle
Java
Les vulnérabilités dites
"faibles" peuvent par
Faible exemple entraîner un déni
de service.
Autres
23%%
Divulgation
d'informations
13%
Corruption
de mémoire
7%
Contournement
derestrictions 12%
d'accès
Type
d'attaque
Gravité
68%
La plupart des
vulnérabilités de type
corruption de mémoire
sont des vulnérabilités
critiques.
71%
64
Critique
27%
33%
Moyen
Une
vulnérabilité est
généralement dite
"critique" si elle permet au
pirate de prendre le contrôle
de l'ordinateur.
Blocage proactif de SES
Stormshield SES réussit à bloquer de manière proactive la plupart des exploitations de vulnérabilité
Dans le cas contraire, SES émet un rapport indiquant les modifications à apporter aux politiques de sécurité.
100%
99,25%
Exploits connus* et critiques
Exploits critiques
Stormshield SES a bloqué 100 %
des attaques critiques contenant
des exploits connus.
MÊME SI ces vulnérabilités n'ont pas
toutes été exploitées, SES bloquerait
99,25 % des exploits de vulnérabilités
critiques, les 0,75 % restants étant
couverts par les rapports de sécurité
émis par Stormshield.
*'"Connu" veut dire ayant été véritablement
observé.
Programmes malveillants
SES bloque AUSSI les programmes
malveillants n'exploitant pas
nécessairement une vulnérabilité par ex. le ransomware Locky, les
attaques Dridex, CryptoLocker,
CryptoWall ou encore TeslaCrypt.
WWW.STORMSHIELD.EU
Stormshield, filiale à 100 % d' Airbus Defence and Space, propose des solutions de sécurité complètes innovantes pour la protection des réseaux [Stormshield Network
Security], des ordinateurs [Stormshield Endpoint Security] et des données [Stormshield Data Security].
version 1.2 - Copyright Stormshield 2017
Téléchargement