Datto publie un outil destiné à la communauté des MSP pour lutter contre la vulnérabilité de Log4j

06 décembre 2021

Le RSSI de Datto encourage tous les MSP à utiliser l'outil d'évaluation des points d'extrémité RMM pour détecter les tentatives d'intrusion et se protéger contre de futures attaques

Norwalk, Connecticut – 21 décembre 2021–Datto Holding Corp. (« Datto ») (NYSE : MSP), leader mondial des solutions logicielles et de sécurité basées sur le cloud spécialement conçues pour être fournies par des prestataires de services gérés (MSP), encourage tous les MSP à télécharger un script gratuit qu’elle a développé et misà disposition sur GitHubpour toute solution de surveillance et de gestion à distance (RMM). Cet outil d’évaluation des terminaux permet notamment de recenser les systèmes potentiellement vulnérables, de détecter les tentatives d’intrusion et de protéger les systèmes Windows contre les attaques Log4j.

Le 10 décembre, une grave faille de type « zero-day » dans le framework de journalisation Apache Log4j a été révélée. Ce bug, qui permet à des acteurs malveillants d’exploiter à distance les systèmes vulnérables, s’est vu attribuer le niveau de gravité le plus élevé, et les gouvernements du monde entier ont émis des alertes. Au cours de la période critique de 24 à 48 heures qui a suivi la divulgation de la vulnérabilité, Dattoa été le premierà déclarer que ses produits pouvaient être utilisés en toute sécurité. Datto a immédiatement commencé à partager avec la communauté des MSP des informations actives sur les menaces concernant les attaques qu’il avait observées, afin d’aider les MSP à comprendre la menace Log4j et la manière dont elle était exploitée.

Datto a regroupé les contributions de qualité issues de la communauté de la sécurité sous une forme adaptée aux MSP et a publiédeux versions différentes d’un outil d’évaluation des terminauxafin d’aider ses partenaires et l’ensemble des MSP à détecter les exploitations potentielles et à y répondre. L’adoption de ce composant, créé pour Datto RMM a été adopté par près de 50 % de l’ensemble des partenaires d’ Datto RMM , ce qui représente des millions d’analyses de terminaux effectuées par les MSP afin de détecter des vulnérabilités sur les sites de clients, à savoir des petites et moyennes entreprises. 

" Le taux d'adoption de l'outil du composant Datto RMM a été formidable, la moitié de notre base de partenaires Datto RMM l'utilisant pour analyser les terminaux protégés. Les partenaires me disent qu'ils se sentent enfin habilités à répondre à cette menace émergente grâce à cet outil ", a déclaré Ryan Weeks, responsable de la sécurité de l'information chez Datto. "Du point de vue de la défense de la communauté, nous voulons mettre à disposition des outils de réponse efficaces pour aider chaque MSP à devenir plus sûr et à résister aux cyber-attaques. C'est une priorité principale à l'heure actuelle d'encourager tous les MSP à tirer parti des outils que nous avons mis à disposition dans Datto RMM et sur GitHub pour se protéger et protéger leurs clients ". Les RMM offrent un inventaire des systèmes clés et une capacité de réponse qui facilite la visualisation, la gestion et la sécurisation de vos points d'extrémité lors d'événements critiques."

Contrairement aux autres scanners, scripts et outils créés dans le sillage de Log4Shell, qui se contentent d'analyser le système à la recherche de fichiers JAR non sécurisés, l'outil de Datto va plus loin. Il permet de rechercher le contenu des journaux du serveur afin de détecter les tentatives d'intrusion et d'immuniser les systèmes Windows contre les attaques Log4j.

M. Weeks a ajouté : "En cette période critique, je suis heureux de constater qu'il y a eu un excellent partage d'informations et que nous nous rassemblons vraiment en tant que communauté. Cependant, la réponse de Log4j va nécessiter de la diligence pour les semaines à venir, car d'autres vulnérabilités sont publiées, les nuances dans les atténuations sont comprises et les exploits évoluent."

Weeks donne les conseils suivants aux MSP :

  • Mettre à jour toutes les applications Java qui utilisent Log4j
  • Restreindre l'accès au réseau sortant à partir des hôtes concernés afin que les classes Java ne puissent pas être téléchargées à partir d'emplacements distants.
  • Discutez avec vos fournisseurs de leur position par rapport à Log4j et de la manière dont ils évaluent leurs propres fournisseurs (ce que l'on appelle le risque de quatrième partie).

Restez informé des recommandations de Datto surdatto.com/blogpour découvrir des outils permettant d'atténuer et de remédier aux incidents de cybersécurité, ainsi que les meilleures pratiques conformes aux normes du secteur, afin de maintenir de manière proactive un niveau de sécurité avancé face aux menaces émergentes d'aujourd'hui.

À propos de Datto

En tant que leader mondial des solutions logicielles et de sécurité dans le cloud spécialement conçues pour être fournies par des prestataires de services gérés (MSP), Datto est convaincu que rien ne limite le potentiel des petites et moyennes entreprises (PME) lorsqu’elles disposent de la technologie adéquate. Les solutions éprouvées de continuité unifiée, de mise en réseau et de gestion d’entreprise de Datto favorisent la cyber-résilience, l’efficacité et la croissance des MSP. Proposées via une plateforme intégrée, les solutions de Datto aident son écosystème mondial de partenaires MSP à servir plus d’un million d’entreprises à travers le monde. De la détection et de la prévention dynamiques et proactives à la reprise rapide et flexible après des incidents cybernétiques, les solutions de Datto protègent contre les temps d’arrêt coûteux et la perte de données sur les serveurs, les machines virtuelles, les applications cloud ou tout autre emplacement où résident les données. Depuis sa création en 2007, Datto a remporté de nombreux prix pour l’excellence de ses produits, la qualité de son assistance technique, sa croissance rapide et la promotion d’une « workplace » exceptionnelle. Basée à Norwalk, dans le Connecticut, Datto dispose de bureaux à l’international en Australie, au Canada, en Chine, au Danemark, en Allemagne, en Israël, aux Pays-Bas, à Singapour et au Royaume-Uni. Pour en savoir plus, rendez-vous surwww.datto.com.

Contact presse :
Shoba V. Lemoine
[email protected]

Contact pour les investisseurs :
Ryan Burkart
[email protected]