Technologie Intel® Threat Detection : protégez votre parc de PC contre les cyberattaques avancées
La technologie Intel® Threat Detection (Intel® TDT) renforce les logiciels de sécurité des terminaux avec une IA qui exploite la télémétrie du CPU Intel pour découvrir les cyberattaques qui échappent aux méthodes de détection traditionnelles. La solution garantit une expérience utilisateur performante en déchargeant l'IA et l'analyse de la mémoire du CPU vers le GPU et le NPU intégrés.
Renforcez les solutions de sécurité de vos terminaux
Les cyberattaques continuent de mettre au point de nouvelles techniques pour échapper aux logiciels de sécurité déployés sur les parcs de PC. Les approches traditionnelles uniquement logicielles ne parviennent pas à arrêter les attaques. Les attaques par ransomware ont représenté un montant record de 1 milliard de dollars en 20231, 75 % des attaques utilisent des méthodes furtives d'attaque sans fichier, et le temps nécessaire pour se propager sur un parc de PC n'est plus que de 62 minutes2.
La technologie Intel Threat Detection propose une approche innovante, capable d'identifier les logiciels malveillants lorsqu'ils tentent de s'exécuter sur la microarchitecture du CPU. Cette méthode échappe aux techniques traditionnelles de dissimulation ou d'obscurcissement des logiciels malveillants et ajoute une nouvelle optique qui permet d'accroître l'efficacité et les performances des logiciels de sécurité.
Les services informatiques et les services de sécurité peuvent mieux protéger les parcs de PC contre les ransomwares, le cryptojacking, les attaques sans fichier de la mémoire et les attaques de la chaîne d'approvisionnement logicielle qui tentent d'infecter des applications logicielles valides en associant le bon matériel PC Intel avec le logiciel de sécurité optimisé Intel® TDT.
Détectez les menaces avancées grâce à une puissante IA adaptée à votre PC
Intel® TDT utilise la télémétrie du processeur et des algorithmes de Machine Learning (ML) pour profiler et détecter les logiciels malveillants, notamment les ransomwares et le cryptojacking, ce qui améliore les performances de surveillance et de sécurité au niveau matériel. Dans une étude récente, Intel® TDT a détecté 93 % des principales variantes de ransomware à partir du capteur de la puce, renforçant ainsi l'efficacité de détection globale de l'EDR de 24 % par rapport au logiciel seul3.
Accélérez les logiciels de sécurité prêts à l'emploi
Intel® TDT a été préintégré par les principaux ISV de sécurité pour accélérer les charges de travail de sécurité sur les PC basés sur Intel® Core™. Le processeur central (CPU), l'unité de traitement graphique (GPU) et l'unité de traitement neuronal (NPU) d'Intel offrent des accélérateurs d'IA pour garantir une expérience utilisateur performante tout en augmentant les capacités de protection contre les menaces qui pèsent sur les PC4.
Détection améliorée des logiciels malveillants sans fichier
Comme les charges de travail d'analyse avancée de la mémoire (AMS) sont traitées par le GPU Intel® intégré (et non plus par le processeur), Intel® TDT permet aux solutions de sécurité logicielles d'effectuer plus fréquemment des analyses plus approfondies. Les solutions logicielles peuvent ainsi détecter plus rapidement les attaques sans fichiers avant qu'elles n'exécutent des charges utiles, tout en garantissant un impact minimal sur l'expérience utilisateur.
Découvrez les attaques de type Zero Day
La surveillance du comportement du CPU permet de découvrir en temps réel les attaques zero-day et les nouvelles variantes sans s'arrêter de développer des méthodes de détection basées sur les signatures.
Intel vPro®5 est la seule plateforme d'entreprise dotée d'une sécurité matérielle intégrée permettant de détecter les rançongiciels et les attaques de la chaîne d'approvisionnement logicielle6.
Intel® TDT offre une solution de pointe pour la détection des menaces
Nous travaillons avec les principaux fournisseurs de logiciels de sécurité pour pré-intégrer Intel® TDT afin que les équipes informatiques puissent rapidement activer les capacités de sécurité matérielles sur les appareils basés sur Intel vPro®. Découvrez comment Intel® TDT permet aux solutions de sécurité des terminaux d'améliorer les performances de sécurité et l'expérience des utilisateurs.
CrowdStrike Falcon
CrowdStrike Falcon Insight intègre Intel® TDT pour multiplier par sept la vitesse d'analyse de la mémoire, ce qui permet de détecter plus rapidement les attaques sans fichier7. Les capacités de détection des exploits améliorée par le matériel (HEED) de CrowdStrike tirent parti de la télémétrie du CPU Intel® TDT pour découvrir des flux de contrôle suspects. Il est possible d'améliorer les capacités de sécurité sous le système d'exploitation en les associant au logiciel Dell Trusted Device sur les PC basés sur Intel vPro®.
Découvrez la solution CrowdStrike Falcon avec Intel
En savoir plus sur le partenariat entre CrowdStrike et Intel
Microsoft Defender pour Point de terminaison
Microsoft Defender for Endpoint utilise la technologie Intel Threat Detection pour l'analyse accélérée de la mémoire, la détection du cryptojacking et la détection des ransomwares assistée par le processeur. Ces capacités sont sans agent et intégrées directement dans Windows pour être utilisées dans la suite de solutions de sécurité Defender. Elles permettent d'accélérer le traitement de la sécurité et d'améliorer la détection des menaces sur les plateformes Intel vPro.
Regardez une démo de la solution Microsoft Defender for Endpoint avec Intel
Sécurité des terminaux ESET
ESET s'appuie sur Intel® TDT pour proposer une solution multicouche qui protège les petites et moyennes entreprises (PME) contre les attaques avancées comme les ransomwares.
Découvrez la solution ESET avec Intel
Découvrez comment les solutions Intel et ESET protègent les PME contre les cyberattaques (eBook)
Solution anti-hameçonnage Bufferzone NoCloud™ AI
La solution anti-phishing Bufferzone NoCloud est optimisée sur les processeurs Intel® Core™ Ultra. Elle utilise le NPU pour améliorer l'efficacité.
Ajoutez les capacités Intel® TDT à votre solution de sécurité des terminaux
Nous pouvons vous aider à activer les capacités Intel® TDT pour votre solution de terminaux. Nous proposons des kits de développement logiciel (SDK), des logiciels gratuits, des conseils de mise en œuvre et des ressources de commercialisation pour faciliter l'intégration.
Intel vPro® facilite le déploiement d'une approche de sécurité complète
Intel® TDT n'est qu'un des composants de sécurité inclus dans la suite de technologies Intel vPro®. Découvrez comment la plateforme Intel vPro® peut facilement prendre en charge les bonnes pratiques de détection des menaces dans l'ensemble de votre parc de PC.
Sécurité Intel vPro®
Découvrez comment notre plateforme permet de défendre chaque couche de vos appareils, notamment le matériel, le BIOS/le microprogramme, l'hyperviseur, les VM, l'OS et les applications.
Protections avancées contre les menaces
Outre Intel® TDT, découvrez les autres fonctionnalités de sécurité matérielles incluses dans la plateforme Intel vPro® pour protéger les terminaux à partir de la puce.
Amélioration du retour sur investissement de la sécurité des points de terminaison
Découvrez comment les processeurs récents pour PC protègent votre entreprise tout en réduisant les coûts.
Infos sur les produits et leurs performances
« SE Labs Intelligence-Led Testing: Enterprise Advanced Security (Ransomware) » (Tests pilotés par l'intelligence SE Labs : Sécurité d'entreprise avancée [rançongiciels]) SE Labs, février 2023.
Disponible sur les appareils équipés de processeurs Intel® Core™ Ultra.
Toutes les versions de la plateforme Intel vPro® nécessitent un processeur Intel® Core™ éligible, un système d'exploitation pris en charge, une puce Intel® LAN et/ou RLAN, des améliorations du microprogramme et d'autres composants matériels et logiciels nécessaires pour fournir les cas d'utilisation de manageabilité, les fonctions de sécurité, les performances système et la stabilité qui définissent la plateforme. Rendez-vous sur intel.com/performance-vpro pour en savoir plus.
En date de mars 2023, Intel dispose de la première et unique détection matérielle des menaces de ce type, capable de renforcer les logiciels de sécurité pour une détection extrêmement efficace des derniers rançongiciels, du cryptojacking, des attaques par la chaîne d'approvisionnement et même des attaques Zero Day sur les systèmes basés sur Windows. Basée sur l'étude Enterprise Advanced Security (Ransomware) – Intel Threat Detection Technology de SE Labs publiée en mars 2023 (commandée par Intel), qui compare les capacités de détection des rançongiciels d'un système Intel vPro équipé d'un processeur Intel Core à celles de systèmes équipés de processeurs AMD Ryzen Pro sur un système d'exploitation Windows. SE Labs a testé l'approche matérielle d'Intel en matière de détection des rançongiciels, en utilisant un large éventail d'attaques de rançongiciels similaires à celles utilisées sur des victimes au cours des derniers mois. Parmi les processeurs qui équipaient les systèmes testés figurent l'Intel® Core™ i7-1185G7, l'AMD Ryzen Pro 5675U, l'AMD Ryzen Pro 5875U, l'AMD Ryzen Pro 6650U et l'AMD Ryzen Pro 6850U. Visitez www.intel.com/tdt pour en savoir plus. Aucun produit ou composant ne saurait être totalement sécurisé. Les autres noms et marques peuvent être revendiqués comme la propriété de tiers.