Articles

Cinq sans-faute consécutifs : SonicWall remporte son cinquième score parfait d’ICSA Labs

Déjà une semaine après le National High Five Day et tout juste une semaine avant Cinco de Mayo. Mais cette année, SonicWall a une raison bien particulière de célébrer le chiffre cinq : SonicWall Capture Advanced Threat Protection (ATP) avec la technologie brevetée Real-Time Deep Memory Inspection (RTDMI)™ a remporté son cinquième score parfait consécutif lors de tests ICSA indépendants.

Depuis le premier trimestre  2021, SonicWall Capture ATP a détecté 100 % des menaces malveillantes lors de sessions de tests trimestrielles, sans générer un seul faux positif. Autrement dit, pendant 160 jours de tests continus, pour un total de 6 719 sessions, SonicWall Capture ATP a détecté lensemble des 3 131 échantillons malveillants, dont la majorité nexistait que depuis quatre heures seulement. Ces sessions ont été réalisées sans aucune erreur didentification des 3 588 applications inoffensives mêlées aux menaces.

« SonicWall a obtenu cinq scores parfaits consécutifs lors de tests portant sur les menaces les plus rigoureuses et les plus inconnues ; c’est une performance inégalée par les fournisseurs concernés par les tests », indique Bill Conner, PDG de SonicWall. « Ces tests tiers en conditions réelles valident la position de leader de SonicWall sur le marché de la cybersécurité et contribuent grandement à nos efforts visant à offrir des produits de sécurité de qualité. »

Au final avec ces scores parfaits, les résultats des tests SonicWall du premier trimestre traduisent excellence et cohérence. Du 19 janvier au 19 février 2022, le pare-feu de nouvelle génération SonicWall NSa  3600 équipé de Capture ATP et de la technologie brevetée RTDMI™ a une nouvelle fois été mis à rude épreuve. À nouveau, il a correctement identifié les 553 échantillons malveillants (taux de détection 100 %) sans émettre aucune alerte pour aucune des 578 applications inoffensives (taux de faux positifs 0 %).

ICSA Advanced Threat Defense : résultats en conditions réelles

Les tests ATD (Advanced Threat Defense) standard d’ICSA Labs évaluent les solutions des fournisseurs conçues pour détecter les nouvelles menaces qui échappent aux produits de sécurité classiques.

Les fournisseurs de produits de sécurité concernés font l’objet de tests trimestriels pendant au moins trois semaines. Sur cette période, ICSA Labs soumet les solutions de protection contre les menaces avancées des fournisseurs à des centaines de tests portant tout à la fois sur des applications inoffensives, de nouvelles menaces et des menaces peu connues. Selon le Data Breach Investigations Report de Verizon, ces menaces sont véhiculées par les principaux vecteurs responsables des failles de l’entreprise. Les cycles de test permettent d’évaluer la capacité des solutions ATD des fournisseurs à détecter les menaces inconnues et peu connues et de savoir si ce résultat est possible avec un minimum de faux positifs.

Efficacité 100 %. Une solution unique.

Le succès constant de SonicWall Capture ATP avec technologie RTDMI s’explique par deux facteurs principaux : la capacité de la solution à identifier les menaces les plus sophistiquées et les plus obscures ainsi qu’à utiliser ce qu’elle apprend pour s’améliorer au fil du temps.

SonicWall Capture ATP est un service de sandboxing multicouche conçu pour neutraliser les nouvelles formes de logiciels malveillants capables de contourner les défenses classiques des réseaux.

La technologie RTDMI™ intégrée à Capture ATP utilise des fonctionnalités propriétaires d’inspection de la mémoire, de suivi des instructions du processeur et de machine learning pour améliorer encore ses performances. Cela permet de mieux détecter et de limiter les cyberattaques encore inconnues, ainsi que les menaces que les sandbox classiques laisseront probablement passer.

Et puisque la technologie RTDMI peut détecter des données ou du code malveillants en mémoire et en temps réel pendant l’exécution, aucun comportement de système malveillant n’est nécessaire à sa détection. Autrement dit, la présence de code malveillant peut être identifiée avant que n’apparaisse tout comportement malveillant, ce qui permet de rendre un verdict plus rapidement.

Et grâce aux technologies d’IA et de machine learning qu’elle intègre, la technologie RTDMI™ gagne constamment en efficacité.

En 2021, cette technologie a identifié un total de 442 151 variantes malveillantes encore inconnues, soit une augmentation de 65 % par rapport aux chiffres de 2020. Les chiffres de 2022 ne sont pas encore disponibles mais le nombre de nouvelles variantes de logiciels malveillants identifiées sur 14 des 16 derniers trimestres jusqu’à fin 2021 a dépassé celui du trimestre précédent.

« Dans le paysage actuel des menaces, dont l’évolution est rapide et imprévisible, il est vraiment difficile d’obtenir une validation tierce cohérente », explique Alex Dubrovsky, vice-président de l’ingénierie logicielle et de la recherche sur les menaces chez SonicWALL. « Nos cinq scores parfaits consécutifs viennent confirmer notre vision et représentent une étape importante de l’engagement de l’équipe SonicWall pour fournir aux entreprises l’ultime technologie de renseignement sur les menaces. »