
Comment atténuer les risques de sécurité d'un système Verex désuet
Quelques années se sont écoulées depuis qu'Interlogix a cessé la production de la gamme de sécurité Verex à la fin de 2019 et mis fin à tout soutien technique à la fin de 2021.
Depuis, le paysage de la sécurité et du contrôle d'accès a continué d'évoluer, les pirates informatiques devenant de plus en plus sophistiqués dans leurs attaques.
Les statistiques pourraient vous surprendre, mais la cybercriminalité a augmenté de 600 % depuis le début de la pandémie et a coûté plus de 6,9 milliards de dollars aux entreprises américaines en 2021, à elle seule. Si vous avez une petite entreprise, vous pourriez penser que ce n'est pas une préoccupation pour vous. Bien que ce soit souvent seulement les grandes attaques qui font les manchettes, la recherche démontre que les petites entreprises sont 3 fois plus susceptibles d'être ciblées que les grandes entreprises.
L'augmentation de la cybercriminalité depuis le début de la pandémie.
Le coût de la cybercriminalité pour les entreprises américaines en 2021.
La mesure dans laquelle les petites entreprises sont susceptibles d'être ciblées par des cybercriminels par rapport aux moyennes et grandes entreprises.
Depuis la fin de la production de Verex, plusieurs nouvelles attaques à haut risque ont été découvertes. Bien que nous ne puissions pas affirmer avec certitude si Verex a été touché, il s'agit de problèmes répandus dans l'industrie.
La fin de 2021 a été marquée par une attaque majeure contre Log4j. Log4j enregistre les événements liés aux erreurs et aux opérations système courantes et communique des messages de diagnostic. Par exemple, lorsque vous obtenez un message d'erreur 404 sur une page Web, c'est Log4j qui en est responsable.
Les pirates ont trouvé une façon d'exploiter le fonctionnement de Log4j pour soumettre leur propre code -- appelée Log4Shell. Cela ouvre une porte dérobée non seulement vers votre serveur, mais aussi vers tous les utilisateurs qui communiquent avec ce serveur.
Log4j est un logiciel à code source ouvert largement utilisé sur Internet. Comme il est souvent intégré à d'autres logiciels, il est difficile de retracer les systèmes qui ont été attaqués. Ce type d'attaque est connu comme une attaque de la chaîne d'approvisionnement logicielle et, aux États-Unis, 3 entreprises sur 5 sont ciblées chaque année. Pour aggraver les choses, comme il s'agit d'une attaque très simple, il n'est pas nécessaire d'être un pirate très habile pour exploiter cette vulnérabilité.
Heureusement, de nombreuses entreprises ont mis au point des correctifs pour s'assurer que leurs systèmes ne sont pas vulnérables. Toutefois, maintenant que la production et le soutien de Verex n'existent plus, il s'agit d'une vulnérabilité probable pour les propriétaires de systèmes Verex.
Nous pouvons également examiner un autre exemple bien connu : en 2022, une nouvelle attaque par relais contre les systèmes Bluetooth LE a été découverte. Une attaque par relais implique généralement deux personnes, chacune munie d'un appareil capable de capter et de copier les signaux provenant d'identifiants comme les télécommandes de voiture ou les cartes d'accès de bâtiments. La personne 1 se tient près de la victime -- jusqu'à 100 mètres de distance -- pour capter le signal et l'envoie à la deuxième personne, qui se trouve près de l'appareil Bluetooth. Cet exploit permet au pirate de déverrouiller des appareils compatibles Bluetooth, comme des lecteurs de cartes, sans avoir besoin de l'identifiant.

ICT a mis en place plusieurs mesures pour assurer la sécurité de vos appareils, y compris le déverrouillage par mouvement ou par dessin d'un motif à l'aide des identifiants mobiles. Toutefois, si votre système n'est plus mis à jour, il devient impossible de suivre ces tendances. Vous, votre personnel et votre entreprise êtes plus vulnérables aux attaques par rançongiciel, aux acteurs malveillants qui accèdent à votre système et modifient les paramètres, ou qui créent même leurs propres identifiants ou NIP -- sans effraction ni déclenchement d'alarme.
Une recherche rapide sur Internet suffit pour que les acteurs malveillants sachent que les systèmes Verex ne sont plus mis à jour et sont vulnérables.
Enfin, si des pièces se brisent, leur remplacement deviendra de plus en plus difficile au fil des années.
Alors, que pouvez-vous faire?
ICT a mis au point 3 options simples pour aider votre entreprise à migrer de Verex vers un système ICT Protege, que vous soyez une petite entreprise ou une entreprise mondiale.



Migrer les cartes d'accès
ICT offre une solution de carte transitoire qui permet à un opérateur Verex de continuer à émettre des identifiants aux nouveaux utilisateurs. Ces cartes à double technologie comprennent les capacités G-Prox II et MIFARE DESFire et sont rétrocompatibles avec les lecteurs Verex existants ainsi qu'avec un lecteur de carte multi-technologie ICT tSec ou tSec Slim Line. Grâce à MIFARE DESFire, vous pouvez évoluer vers une solution de sécurité supérieure à votre propre rythme.
Installer un contrôleur Protege
ICT peut répondre aux exigences des PME comme des grandes entreprises pour les migrations de sites existants avec un contrôleur Protege WX ou Protege GX, tout en conservant en place les modules réseau Verex pris en charge. Une fonctionnalité élargie est également offerte; toutefois, vous êtes limité par les contraintes du réseau actuel. Notre matériel présente une conception compacte sur rail DIN pour une installation pratique.
Migrer le site vers Protege
Pour une solution complète et unifiée de contrôle d'accès et de détection d'intrusion, nous vous recommandons de remplacer le réseau Verex par du matériel ICT robuste, en plus d'un contrôleur Protege WX ou Protege GX. Lorsqu'elle est installée par un membre du réseau de concessionnaires ICT (IDN), tout le matériel sur rail DIN est couvert par une garantie de 5 ans, et les opérateurs bénéficient d'une tranquillité d'esprit accrue, sachant que le système est soutenu par un service de soutien technique sur appel et une équipe de R et D dédiée. Une migration complète vers ICT permet également d'accéder à des communications réseau à haute sécurité, à des intégrations tierces et bien plus encore.
Nul besoin d'arracher et de remplacer l'ensemble de votre système; vous pouvez pérenniser votre entreprise à votre propre rythme et selon votre budget.
Pour en savoir plus sur la migration vers Protege et déterminer quel système vous convient, consultez Conseils clés pour la migration à partir de Verex.
Posted on
Industry & Technology







