ThreatBreaker automatise la réponse aux incidents sur les terminaux
ThreatBreaker a lancé une nouvelle capacité qui automatise la réponse aux incidents sur les terminaux, ciblant initialement les ransomwares. Le système isole la machine et sécurise les preuves sans interruption.

ThreatBreaker a introduit une nouvelle capacité anti-ransomware conçue pour automatiser la réponse aux incidents directement sur les terminaux. Le système vise à stopper les processus de chiffrement, à isoler les machines infectées et à sécuriser toutes les preuves pertinentes sans nécessiter l'arrêt du système. Cette fonctionnalité opère même dans des environnements réseau hors ligne et isolés.
La technologie, dévoilée lors de la conférence Black Hat, est conçue pour détecter et neutraliser les programmes de chiffrement de ransomware dès leur activation. Elle crée automatiquement une "tombe" médico-légale numérique qui capture toutes les données associées à l'attaque. ThreatBreaker affirme que cela comble une lacune critique dans les processus actuels de réponse aux incidents, qui impliquent souvent des interventions manuelles et risquent la perte de données.
Cette nouvelle fonctionnalité offre aux organisations une méthode plus rapide pour réagir aux menaces de ransomware, minimisant potentiellement la perte de données et les interruptions d'exploitation. La collecte automatisée de preuves soutient également une analyse post-incident plus approfondie, aidant à prévenir de futures attaques.
L'entreprise a présenté la solution lors d'un événement majeur de cybersécurité, indiquant une initiative stratégique pour commercialiser cette technologie. L'objectif est de répondre à la demande croissante de réponses plus efficaces et immédiates aux cybermenaces sophistiquées.