Detoxio, la solution de cybersécurité qui protège des menaces en temps réel
Qu’est-ce que Detoxio ?
Detoxio est un boîtier de cybersécurité 100% français édité par Serenicity et distribué par Supertek, filiale du Groupe LBS (partenaire Gold). Ce dispositif analyse l’intégralité des flux Internet entrants et sortants, puis détecte et bloque les flux toxiques 7 jours sur 7 et 24 heures sur 24. Il remédie ainsi aux failles du système d’information de l’entreprise.
Le boitier Detoxio est plug and play et s’installe simplement au niveau de votre box Internet. Detoxio bloque les consommations internet anormales et alerte l’administrateur du réseau pour identifier dans son environnement les systèmes informatiques à risque.
Detoxio est mis à jour en temps réel et fournit un rapport journalier de cybersécurité. Pour comprendre facilement l’état de la menace, Serenicity a créé et breveté Cybermétéo, l’indicateur qui facilite la compréhension du risque cyber de votre entreprise (nombre de flux toxiques/flux total) et permet d’anticiper les cyberattaques.
Detoxio s’appuie sur la technologie brevetée Serenicity™ Cerbere, système centralisé de détection et de référencement des menaces en temps réel en provenance du monde entier. Cerbere intègre aussi les indicateurs de compromission de l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information), de la police nationale et de la gendarmerie. La base de données Cerbere, contenant plusieurs millions d’informations sur les menaces (versus quelques milliers pour les systèmes de firewall) permet à Detoxio de protéger efficacement votre système informatique face aux cybermenaces.
A quelles problématiques répond Detoxio ?
91 % des entreprises françaises ont subi ou subissent une cyberattaque, souvent sans le savoir. Entre 5 000 et 20 000 nouvelles adresses IP malveillantes sont générées chaque jour.
La cybercriminalité représente en 2021 un cout de 6 000 milliards d’euros contre 380 milliards d’euros pour le trafic de drogue. Si la cybercriminalité était un pays, elle serait la 3e puissance mondiale en termes de PIB (Produit Intérieur Brut).
Les menaces cyber sont variées et nombreuses. Elles sont de plus en plus grandes, de plus en plus complexes et de plus en plus professionnelles :
Attaques par phishing (hameçonnage)
Ransomwares (rançongiciels)
Attaques DDoS (Distributed Denial of Service) (attaques par déni de service distribué)
Pourquoi choisir Detoxio ?
Les avantages du boîtier Detoxio pour lutter contre la cybercriminalité sont nombreux :
Mise à jour automatique des indicateurs de menace
Détection des consommations Internet anormales
Comment fonctionne Detoxio, la solution de cybersécurité ?
La solution de cybersécurité Detoxio utilise la base Serenicity Cerbere qui s’appuie sur une technologie brevetée de détection et de caractérisation des cybermenaces en temps réel. Cette base de connaissance intègre aussi l’ensemble de marqueurs toxiques identifiées à partir de sources multiples : DCPJ (Direction Centrale de la Police Judiciaire), ANSSI, gendarmerie, etc.
Les 5 missions de Detoxio
01.
Analyser
Detoxio analyse en temps réel de grands volumes de données dans lesquels il détecte les menaces potentielles.
02.
Alerter
Cybermétéo, le tableau de bord de Detoxio, alerte les équipes en charge de la sécurité dès qu’il détecte un danger ou une contamination.
03.
Filtrer
Detoxio permet de détecter des actions malveillantes même non visibles par les systèmes conventionnels de sécurité. La solution filtre et bloque les flux dangereux qui peuvent détériorer votre réseau.
04.
Qualifier
Detoxio identifie et qualifie le type de menace.
05.
Remédier
Detoxio bloque immédiatement les flux indésirables en entrée et en sortie.
Detoxio pour quels secteurs d’activité ?
Les cyberattaques menacent tout type d’organisation. Le boîtier Detoxio est donc adapté à tous les secteurs d’activité :
Quelques exemples à découvrir :
Industrie
Sécuriser l’environnement informatique : l’enjeu est de taille pour les industries à l’ère de la numérisation de la production. Les cyberattaques industrielles entraînent de très lourdes pertes financières tout en représentant un risque majeur pour l’environnement et les personnes qui y travaillent.
Fonctionnant en réseau entre donneurs d’ordres et sous-traitants, les écosystèmes industriels sont désormais une cible privilégiée, d’autant qu’ils ne sont pas encore suffisamment armés pour faire face à ces nouveaux risques.
Ces dernières années, de grands groupes d’hydrocarbures, des secteurs aérien et maritime ont été particulièrement victimes de rançongiciels ou d’hameçonnage, paralysant alors l’ensemble de leur système de contrôle.
Guillaume Poupard, le directeur de l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information), rappelle que « la sécurité des industries est désormais la priorité des priorités ». Il avertit les groupes industriels des possibilités de sabotage des systèmes industriels à grande échelle en évoquant des risques de conflit entre États et de terrorisme.
Marquées par une succession d’attaques malveillantes, les industries ne disposent pas encore des dispositifs de sécurité suffisamment efficaces pour contrer ces cyberattaques.
Même si elles ont intégré le numérique dans leur stratégie de fonctionnement, la sécurité n’est pas encore au cœur de leurs priorités. Pourtant, elles sont particulièrement vulnérables aux rançongiciels et phishing.
L’an dernier, Norsk Hydro, un des plus gros producteurs d’aluminium au monde, a été visé par une attaque massive rançongiciel, l’obligeant à déconnecter ses sites et usines et à fermer certaines unités de production. L’impact de l’attaque aurait été chiffrée à plus de 46 millions d’euros.
Les cybermenaces contre l’industrie
Espionnage industriel à grande échelle.
Les solutions Serenicity pour le secteur industriel
Administrations publiques
La transition numérique du service public a amené les organisations à prendre en compte la sécurité informatique. Les collectivités, mairies, universités et écoles sont confrontées à de nouveaux risques informatiques depuis l’instauration généralisée du télétravail. Certains fonctionnaires sont amenés à transférer des données ou à utiliser des logiciels dans des conditions non sécurisées, ce qui représente des facteurs aggravants du risque de fuite d’informations confidentielles ou d’identifiants de connexion.
Depuis le mois de mars 2020, l’ANSSI met en garde les collectivités locales contre les attaques au rançongiciel comme celle qui a visé Marseille le 14 mars 2022. Les derniers rançongiciels utilisés par les malfaiteurs s’immiscent discrètement pendant de long mois pour extraire des données sensibles et contaminer les solutions de sauvegarde de données : le blocage est total..
Par des tentatives de ransomware, de malware ou encore de phishing, les hackers visent régulièrement les administrations publiques pour leur porter préjudices.
En bloquant l’ensemble du système informatique et l’accès aux données, les hackers cherchent à :
Les conséquences peuvent être dramatiques pour le fonctionnement d’une administration publique :
Des capacités d’action paralysées
Atteinte à la vie privée des citoyens : usurpation d’identité et/ou vol de données personnelles
Les solutions Serenicity pour l’administration publique
Santé et établissements
de soin
Depuis le mois de mai 2020 et la crise sanitaire mondiale, une cyberattaque a lieu tous les 3 jours dans les hôpitaux. Ces derniers sont devenus des cibles de premier plan pour les hackers. Les systèmes utilisés dans les hôpitaux font ainsi régulièrement l’objet d’attaques informatiques de ransomware. Ainsi l’hôpital de Dax a été visé par une attaque au rançongiciel en pleine pandémie.
La protection des données est une véritable priorité pour les établissements de santé : secret médical et sécurité informatique vont de pair. Les nouvelles technologies et l’IoMT (Internet des objets médicaux), qui révolutionnent le quotidien des équipes de soin et des patients, constituent des outils indispensables pour assurer les meilleurs traitements. Il est donc essentiel de renforcer leur protection.
Les hôpitaux et autres services de santé sont devenus des cibles de premier rang pour les pirates dans ce contexte de pandémie. De grands groupes criminels organisés tentent de tirer profit de la crise pour déstabiliser les plans d’urgence sanitaire.
Les systèmes utilisés dans les hôpitaux font ainsi régulièrement l’objet d’attaques informatiques de ransomware.
Les incidents les plus courants sont les suivants :
L’attaque par déni de service distribuée (DDoS) afin de surcharger les serveurs et provoquer des pannes
Les solutions Serenicity pour le secteur de la santé :
Nos solutions performantes assurent l’intégrité de vos réseaux et mettent à votre disposition des outils d’anticontamination
(rançongiciel, minage crypto monnaie…).
Un audit sur-mesure de vos réseaux. L’analyse et la veille constante font partie intégrante de la solution DETOXIO™ et avec une identification des équipements contaminés dans le réseau local.
La gestion centralisée de votre SI (Système d’Information) rendue possible grâce à CONTROL™ et à l’outil CYBERMETEO™ qui vous facilitera la prise en main de nos technologies
Detoxio en chiffres
Detoxio en chiffres
La cybermenace mondiale en chiffres
2 secondes
+ 30 000 %
99,9 %
6 000 milliards de dollars
Ils ont choisi Detoxio et Supertek
(SAINT EULALIE)
(SAINTES)
(BORDEAUX)
(MERIGNAC)
(BORDEAUX)
(EYSINES)