Sandboxing est un terme de cybersécurité relatif à diverses techniques utilisées pour protéger votre réseau et votre infrastructure informatique contre toute compromission par des logiciels malveillants (alias : Malware).
Dans une méthode, le sandboxing offre un environnement d'exploitation renforcé pour l'exécution d'applications tierces, isolé des ressources système et des programmes critiques. Dans une autre méthode, les solutions de protection anti-spam ouvrent les pièces jointes grâce au sandboxing des pièces jointes et détectent les comportements malveillants avant de les autoriser à accéder à la boîte de réception d'un employé.
Le sandboxing, qu'il soit utilisé pour protéger votre système d'exploitation ou votre messagerie, offre une couche de sécurité supplémentaire qui peut empêcher certains logiciels malveillants d'entrer dans votre entreprise et de vous nuire. Mais attention : dans le cas des sandboxings de messagerie, les pirates connaissent ces solutions et ont intégré des techniques d'évasion pour se soustraire aux contraintes du sandboxing anti-spam !
Source: Termes techniques
Termes connexes: Droits d'administrateur, Le moindre privilège, Malware
Articles Relatifs: Huit points à prendre en compte avant de choisir une solution de sandboxing
Les dirigeants de PME qui hésitent à adopter des techniques de sandboxing pour la protection de leurs e-mails devraient vérifier si leur solution anti-spam prend en charge cette fonctionnalité. Si elle est disponible, activez-la. Vous n'avez pas de solution anti-spam pour vous protéger ? Ce n'est pas une bonne idée, il vous en faut une… alors, installez-en une. Concernant le sandboxing, il est toujours utile d'inspecter les pièces jointes avant qu'elles ne parviennent à vos utilisateurs.
En matière de sandboxing applicatif, les PME n'ont pas grand-chose à faire, car ce type de sandbox est contrôlé et mis en œuvre par les fournisseurs eux-mêmes. Il suffit de demander à ces derniers quelles évaluations applicatives ils effectuent et de surveiller les vulnérabilités critiques de leurs applications.
Aucune solution n'est infaillible ; c'est pourquoi il est important de sensibiliser vos équipes afin qu'elles puissent repérer et éviter les pièces jointes malveillantes qu'elles pourraient recevoir lors de campagnes d'hameçonnage. Souvent, la pièce jointe n'est accessible que via un site de connexion Google Drive ou Microsoft SharePoint, il n'y a donc rien à inspecter dans un environnement sandbox. Cependant, lorsque vos utilisateurs fournissent leurs identifiants pour accéder au fichier, ils sont susceptibles d'être infectés. donner leurs identifiants aux pirates via un faux site Web configuré pour collecter des informations d'identification !

Sandboxing en cybersécurité : comment s'intègre-t-il à votre pile ?

SC Labs évalue la sécurité des e-mails
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Les outils d'IA se sont intégrés à notre vie professionnelle quotidienne à une vitesse incroyable ! Un membre de votre équipe rédige un e-mail avec ChatGPT…
Lire la suite
Vous les avez déjà vues. Une petite caméra noire sur un poteau près d'un carrefour, un panneau solaire au sommet, discrètement…
Lire la suite
La période des déclarations de revenus occupe beaucoup les comptables, mais aussi les escrocs. Au début de l'été, un cabinet d'expertise comptable s'est retrouvé...
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
