KrISS feed 8.11 - A simple and smart (or stupid) feed reader. By Tontof

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Wednesday 05 October 2022 - 11:49
    Rate this post

    Pradeo, un éditeur spécialisé dans la sécurité des flottes et des applications mobiles basé à Montpellier (34), va racheter Yagaan, un éditeur rennais de logiciel de sécurité applicative.

    Grâce à l’acquisition de Yagaan, éditeur créé en 2017 à Cesson-Sévigné qui a développé le code mining, une technologie d’audit du code source des applications, Pradeo Security Systems (5 M€) consolide son développement en France et à l’international.

    L’éditeur montpelliérain créé par Clément Saad peut désormais maîtriser toute la chaîne de valeur de la sécurité mobile, de la conception des applications mobiles et des services web associés (security by design) à la détection et réponse aux menaces ciblant les terminaux mobiles.

    Pradeo souhaitait étoffer sa technologie avec une brique stratégique dédiée à l’audit du code source. En effet, l’éditeur veut devenir l’interlocuteur unique des RSSI, développeurs d’applications et autres acteurs de la cybersécurité pour la protection des applications mobiles et services web associés, smartphones et tablettes.

    « Nous partageons avec Pradeo la même exigence d’excellence technologique et la nécessité de consolider l’offre européenne de solutions cyber. En intégrant l’expertise et la technologie stratégique d’audit de code source de Yagaan, Pradeo couvre la totalité de la chaîne de valeur de la sécurité mobile et ajoute la sécurité des applications web à son portfolio. En nous forgeant un destin commun, cette opération consolide un leadership européen et nous place au premier plan sur le marché global de la cybersécurité. » ajoute Hervé le Goff, directeur général de Yagaan.

    The post Pradeo acquiert l’éditeur rennais Yagaan appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Wednesday 05 October 2022 - 09:27
    Rate this post

    Thales annonce début octobre avoir finalisé l’acquisition de OneWelcome, un éditeur battave spécialiste de la gestion d’identités et d’accès clients (Ciam).

    A l’heure où des questions se posent sur l’éventuel rachat de l’activité cyber d’Atos, son concurrent Thales annonce début octobre avoirfinalisé l’acquisition de OneWelcome. Basé aux Pays-Bas, cet éditeurcommercialise un logiciel de gestion des identités et des accès clients (Customer Identity and Access Management – ou CIAM), une expertise demandée sur le marché de la cybersécurité.

    La plateforme de gestion d’identités d’utilisateurs externes de OneWelcome complète l’offre de Thales dédiée à la gestion d’identités et d’accès de personnels d’entreprises. Il prévoit d’étendre à l’international cette expertise régionale. Cette acquisition est une nouvelle étape dans la stratégie de ce fournisseur et intégrateur français, qui ambitionnede devenir un leader mondial en cybersécurité.

    OneWelcome connaît une croissance annuelle d’environ 30 %. Ses employés rejoindront les équipes des activités d’Identité et de Sécurité Numériques de Thales (DIS). A ​ noter que Gartner prévoit que d’ici 20232, 72 % des organisations déploieront une initiative CIAM, contre 40 % en 2020.

    The post OneWelcome racheté par Thales appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Tuesday 04 October 2022 - 12:29
    Rate this post

    L’école dédiée au management de la cybersécurité a été inaugurée officiellement ce 4 octobre. Le nouvel établissement a accueilli ses premiers étudiants dans un espace de 2 400m², situé à quelques minutes de la gare de Lyon Part-Dieu.

    La CSB.School, fondée et dirigée par Patrice Chelim, ex-RSSI de Solvay, entend former à travers deux cycles (Bac+3 à Bac+5) chacune de ses promos au domaine de la cybersécurité informatique et industrielle. Elle ne propose aucun cours magistraux, les formations reposant à 70 % sur la mise en application, le test et l’entraînement. L’école est à cette fin équipée d’une plateforme simulant le SI d’une véritable entreprise afin de reproduire des environnements de production complexes et tester la mise en œuvre des différentes solutions de sécurité du marché depuis un SOC (Security Operations Center).

    Les formations se veulent sur-mesure, adaptées aux savoir-faire de l’apprenant et définies après bilan des acquis, afin de supprimer les « cours inutiles ».

    L’intégralité des frais de scolarité sont pris en charge via des contrats d’alternance proposés grâce aux partenariats que CSB.School a noué avec Schneider Electric, PwC France, Devoteam, AugmentedCISO et d’autres…

    The post La Cybersecurity Business School, dédiée au management de la cybersécurité, a accueilli sa première promo appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 03 October 2022 - 15:08
    Rate this post

    Thierry Auger, président de la prochaine édition des Assises de la Cybersécurité, répond aux questions de Solutions-Numériques. A la fois DSI Corporate du Groupe Lagardère et directeur de la cybersécurité pour l’ensemble de la sécurité du groupe, il évoque les priorités des entreprises en matière de sécurité ainsi que ses grands chantiers pour les mois à venir.

    Solutions-Numériques : Thierry Auger, vous allez présider les Assises de la Cybersécurité 2022. Quel sera votre mot d’ordre pour cette édition marquée par l’ère post-Covid, mais aussi la guerre en Ukraine ?

    Thierry Auger : L’édition 2022 des Assises de la Cybersécurité sera placée sous le signe de l’accélération. Les entreprises doivent améliorer leur résilience et le niveau de protection, mais aussi accompagner l’accélération de l’action des équipes de sécurité qui ont beaucoup de projets à traiter en parallèle. Le socle sanitaire doit encore être consolidé face aux nouvelles menaces et la liste des projets à traiter par les RSSI reste longue, ce qui implique de prioriser ces chantiers. Pour que cette accélération se traduise dans les faits, il faut se fixer des priorités : il est impossible de tout traiter en même temps, et il faut absolument replacer la donnée et la résilience au cœur de la problématique. 

    Vous êtes DSI Corporate et directeur cybersécurité du groupe Lagardère. Pouvez-vous nous résumer ce que représente la cybersécurité dans un groupe aussi internationalisé et diversifié ?

    T. A. : Le groupe Lagardère a une organisation distribuée, avec globalement plus de 40 grands systèmes d’information indépendants. Il s’agit de SI locaux car l’activité de chacune de nos filiales est très diversifiée : chacune a besoin d’équipes locales adaptées à son activité : pour un média, la disponibilité H24 de la diffusion est essentielle, pour la production de concerts et de spectacles, c’est la disponibilité du système de billetterie, etc.
    Pour environ 130 millions d’euros de budget SI annuel, dont un peu moins de 5 % dédiés à la cybersécurité. C’est un chiffre relativement approximatif car s’il est simple à consolider pour le volet technologique, on sait ce que l’on achète, pour le volet RH c’est plus flou, avec des prestations qui incluent des volets cyber. Une augmentation de la part cybersécurité est actée pour 2022/2023.
    La cellule Corporate compte une vingtaine de personnes avec ses prestataires et cela varie au sein de nos DSI locales, pour un groupe de 300 structures qui compte un total de 31 000 personnes.

    Quelle est votre rôle dans une organisation aussi décentralisée ?

    T. A. : Ma mission est de structurer la gouvernance de la sécurité au niveau du groupe, générer les analyses de risques et assurer la cohérence de l’action des DSI du groupe. Cette synergie entre DSI et RSSI est vitale pour un grand groupe et je dirais même que cette action doit encore être élargie dans les entreprises : compliance, direction des risques, audit, RSE, direction financière pour le volet assurantiel doivent de plus en plus être associés à la sécurité de l’entreprise. Créer cette osmose est le réel secret de l’efficacité. Lorsque ces profils ne partagent pas entre eux, il devient très compliqué d’afficher de la cohérence.

    Vous assumez à la fois la fonction de DSI et de directeur cybersécurité au niveau groupe. Ce cumul est-il un atout ?

    T. A. : Ce cumul de fonctions pose bien évidemment le problème d’être à la fois juge et partie, mais c’est un problème que nous pallions par une augmentation des audits de sécurité. C’est un moyen de ne pas fonctionner dans un écosystème fermé et de garder du recul sur notre posture de sécurité. Avoir ces deux casquettes apporte beaucoup d’efficacité au quotidien, cela permet d’avoir totalement la main sur le système d’information et sa sécurité et pouvoir très rapidement déployer une solution si un besoin urgent survient. Etre DSI et RSSI, c’est bien évidemment plus de soucis et de difficultés à résoudre au quotidien, mais cela permet aussi d’être très proche du terrain puisque vous opérez vous-même ces moyens de détection et de protection.

    Endosser cette double casquette permet d’avoir totalement la main sur le système d’information et sa sécurité, et pouvoir très rapidement déployer une solution si un besoin urgent survient.

     

    Il y a un domaine où les RSSI doivent souvent améliorer les pratiques de leur entreprise, c’est dans celui de la surveillance, ce que l’on appelle la Threat Intelligence. Accélérer, cela veut aussi dire accroître les moyens de surveillance car améliorer les capacités de détection est un moyen de pallier les protections qui manquent encore à un système d’information. L’objectif est de détecter le plus en amont possible une attaque potentielle pour prendre les mesures de protection nécessaire avant que celle-ci ne survienne. 

    Vous évoquez la nécessité d’accélération des entreprises dans la cyber. Comment y parvenir lorsqu’on est un RSSI dont les moyens sont, par nature, limités ?

    T. A. : Les RSSI n’ont pas les moyens aujourd’hui de mener tous les projets en parallèle, c’est vrai. C’est la raison pour laquelle il est impératif de hausser le niveau de surveillance sur la surface visible du système d’information, que sur le Dark Web, le Deep Web, le Shadow IT, les objets connectés, la vie des DNS. Il est, par exemple, difficile de détecter des ressources déployées par des utilisateurs eux-mêmes si le nom de domaine n’a pas de lien direct avec l’entreprise. Une solution comme CybelAngel peut retrouver ce type de ressources à partir de mots-clés en effectuant une analyse des contenus et remonter une alerte auprès de l’équipe cyber.

    Un autre point important porte sur la transformation de l’analyse de risques. Il est vital de passer d’un modèle statique issu du passé à une analyse beaucoup plus dynamique. L’analyse de risques a longtemps reposé sur des questionnaires envoyés aux filiales, questionnaires qui étaient ensuite longuement analysés, puis faisaient l’objet de recommandations. Il faut sortir d’un tel modèle et se tourner là encore vers des solutions technologiques beaucoup plus adaptées à une approche dynamique. La solution d’analyse de risques de Citalid nous apporte une approche qui, en complément du contrôle au sens de la norme, va enrichir son analyse de la maturité défensive en s’appuyant sur les scorecards de sécurité mis à disposition par les constructeurs et les éditeurs afin de les injecter dans les algorithmes d’analyse de risques. Le Security Scorecard de Microsoft 365 par exemple est très pertinent car il tient directement compte des choix de paramétrage réalisés par l’entreprise.

    Citalid injecte notamment le contexte géopolitique de chaque pays, si bien que quand le CERT Orange nous a signalé une campagne de destruction de données menée en parallèle à la guerre russo-ukrainienne, l’analyse de risques tient directement compte de cet élément. Ce sont des informations extrêmement précieuses et qui nous font gagner énormément de temps de réaction. Il faut enfin faire un lien entre la gestion du risque et le monde de l’assurance et instaurer une dynamique entre les actions qui vont être réalisées et le réajustement annuel de la couverture et des franchises et primes afférentes. 

    Quels seront vos grands chantiers pour les mois à venir ?

    T. A. : Sur la thématique de la gestion de risques, nous travaillons avec Citalid afin d’adapter le plus possible leur offre aux attentes de nos DSI et RSSI. Sur le volet protection, notre volonté est de changer d’approche, et passer d’une protection de nos données au niveau stockage et transport à une protection liée aux usages. Nous devons nous assurer que les utilisateurs peuvent exploiter des ressources dans le Cloud public là où ils le souhaitent tout en nous assurant de la protection de ces données. Nous allons animer sur les Assises un atelier avec Microsoft, Google, Amazon Web Services et OVH consacré au Confidential Computing. Ce besoin de protection de bout en bout est un sujet qui intéresse, aujourd’hui, particulièrement les responsables de la sécurité.

    On parle beaucoup du besoin d’offres souveraines, quelle est votre position sur cette question ?

    T. A. : La souveraineté est importante à partir du moment où j’ai un devoir de conformité à assurer dans tel ou tel pays ou bien une réglementation propre au domaine du métier et il nous faut dans ce cas des réponses. Cela dit, le groupe Lagardère est fortement internationalisé et nous devons prendre en compte les contraintes fixées par chaque pays. Disposer d’offres souveraines nous permet d’assurer la souveraineté des données sur certains pays ou certaines plaques, mais c’est, d’une certaine façon, une remise en cause du travail de centralisation des services menée au niveau mondial ces dernières années afin d’optimiser les coûts et la charge pour les équipes. Et un vrai challenge pour demain ! 

     

     

    Propos recueillis par Alain Clapaud et Jean Kaminsky

     

    The post « La synergie entre DSI et RSSI est vitale pour un grand groupe », Thierry Auger, Groupe Lagardère appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 03 October 2022 - 11:33
    Rate this post

    Solutions Numériques et Channel vous dévoilent encore une belle série de nominations et de promotions de dirigeants dans le secteur de la cybersécurité IT BtoB annoncés en septembre 2022 par les grands fournisseurs et revendeurs IT.

    Cette liste est non exhaustive. Envoyez-nous les vôtres pour publication. olivier@solutions-numeriques.com

    Anssi – Eric Hazane (en haut à gauche)

    Après avoir passé 10 ans à l’Agence nationale de la sécurité des systèmes d’information, Eric Hazane est devenu en septembre 2022 son délégué régional à la sécurité numérique pour la Normandie. Auparavant, il était chargé de mission stratégie des territoires depuis début 2019, et il a été aussi délégué régional à la sécurité numérique pour la Bretagne à l’Anssi. Après avoir passé 10 ans dans l’armée de l’air en tant que spécialiste IT dès 1990, Eric Hazane a réalisé ensuite l’essentiel de sa carrière dans la cybersécurité. Il a travaillé pour des sociétés comme XP Conseil, Esec Sogeti, Apsys (Cassidian).

    Gendarmerie dans le cyberespace – Christophe Husson (en haut à droite)

    Le colonel Christophe Husson a quitté cet été le commandement du groupement de gendarmerie du département du Nord, poste qu’il occupait depuis fin 2018, pour prendre en août le commandement en second de la Gendarmerie dans le Cyberespace. Christophe Husson a démarré sa carrière en 1999 en tant que commandant de peloton de la gendarmerie mobile à Reims, avant d’être promu en 2002 à la sous-direction des télécoms et de l’informatique, puis de commandant de la gendarmerie de Reims en 2009, et de responsable du services des télécoms et des SI de la sécurité intérieure en 2013.

    Proofpoint – Frédéric Lacroix (en bas à gauche)

    Frédéric Lacroix est devenu cet été spécialiste des ventes en sécurité de Proofpoint après avoir passé presque un an dans un poste similaire chez Dynatrace. Il a démarré sa carrière comme ingénieur d’affaires chez Bull en 1984 avant de devenir responsable de comptes chez Getronics, 3Com et Nortel jusqu’en 2003. Frédéric Lacroix a réalisé l’essentiel de sa carrière aux ventes dans le secteur des réseaux (F5 et Cisco), puis de la cybersécurité. Chez Cisco, il a démarré aux ventes en 2007 en tant que responsable de comptes avant de gérer le réseau indirect pour la sécurité de sa filiale française, puis de diriger en 2012 les mêmes ventes en sécurité pour les ETI et les grands comptes. Enfin, Frédéric Lacroix est devenu responsable des ventes en cybersécurité de Cisco France en 2017. Ensuite, il a enchaîné des postes de responsable grands comptes ou stratégiques chez Zsacler, Crowstrike, Dynatrace avant de rejoindre Proofpoint en 2022.

    Suez – Eric Fichot (en bas à droite)

    Eric Fichot a été promu cet été responsable adjoint de la Sécurité des Systèmes d’Information (Ciso) du groupe Suez, société dont il était le responsable de la cybersécurité (RSSI) et le directeur technique de ses infrastructures IT. Eric Fichot a démarré sa carrière en 1999 en tant qu’ingénieur Système & Réseau avant d’entrer chez Intrinsec comme consultant Sécurité en 2004, puis comme chef de projet infogérance en 2009 et enfin comme directeur de projet associé en Infogérance de cet intégrateur francilien dès 2012. Eric Fichot a ensuite intégré le groupe Bel en 2016 comme responsable de la Sécurité des Systèmes d’Information (RSSI/Ciso). Avant de rejoindre Suez, il était associé de l’intégrateur Constellation en 2016 et 2019.

    The post Les nominations dans la cybersécurité de l’Anssi, Gendarmerie dans le cyberespace, Proofpoint et Suez appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 03 October 2022 - 10:36
    Rate this post

    Stoïk, qui associe couverture d’assurance et logiciel de protection contre les cyberattaques, va reverser 10% de ses revenus de fin d’année pour cofinancer la formation de futurs ingénieurs en cybersécurité au sein de l’école Oteria Cyber School.

    L’insurtech lance « Objectif Cyber », un partenariat visant à participer au financement de la formation Tremplin, un bootcamp de 4 semaines intensives en informatique et réseaux au sein de l’école Oteria Cyber School.  Ce bootcamp a été créé afin de permettre l’accès à la formation Expert Technique de la cyber à des profils issus de formation scientifique au sens large. Cette formation payante sera cofinancée grâce à Stoïk. Les étudiants qui bénéficieront de cette bourse seront sélectionnés sur critères sociaux.

    De ce lundi 3 octobre 2022 et jusqu’au 31 décembre, 10% des revenus générés par la startup seront dédiés directement au financement de cette formation.

     

     

    The post L’insurtech Stoïck va reverser 10 % de ses revenus pour former des étudiants en cyber appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 03 October 2022 - 10:24
    Rate this post

    A l’occasion de sa conférence mondiale XPAND à Las Vegas, Trellix, un spécialiste de la détection et de la réponse étendues (XDR), a dévoilé l’expansion de sa plateforme XDR.

    Prévue pour le quatrième trimestre de cette année, la plateforme XDR de l’éditeur (Trellix XDR) permet aux équipes chargées des opérations de sécurité, grâce à l’intégration des actifs McAfee et FireEye et le lancement de Trellix Event Fabric, de réduire les temps moyen de détection et de réponse. « Trellix Event Fabric relie les données de sécurité disparates provenant de n’importe quel fournisseur de Cloud et permet aux analystes sécurité d’accéder et de corréler les données depuis n’importe où », précise l’éditeur.

    Disponible début 2023, XConsole deviendra le centre de contrôle de Trellix XDR. Elle simplifie l’expérience utilisateur en fournissant une interface unique à l’ensemble des membres d’une équipe chargée des opérations de sécurité.

    Autre nouveauté, Trellix Endpoint rassemble les technologies McAfee et FireEye à travers la protection, la détection et la réponse des terminaux, ainsi que la recherche de preuves pour fournir la meilleure défense par couches des terminaux de sa catégorie.
    Enfin, Detections et reponse du réseau Trellix (NDR) se positionne comme une solution holistique permettant de détecter, d’enquêter et de répondre aux menaces tout au long de la chaîne de destruction.

    « Nous disposons de la plateforme XDR la plus complète du secteur », a déclaré Bryan Palma, PDG de Trellix. « Les technologies traditionnelles de gestion des informations et des événements de sécurité (SIEM) n’ont pas réussi à moderniser les opérations de sécurité. Nous sommes convaincus que Trellix XDR comble cette lacune critique. »

    Notez que parallèlement, Trellix a annoncé la création de son nouveau centre de recherche avancé (Trellix Advanced Research Center) conçu pour anticiper les nouvelles tendances en matière de cybersécurité et identifier le plus en amont possible les acteurs malveillants émergents.

    The post Détection et réponse aux cybermenaces : Trellix complète sa plateforme XDR appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Sunday 02 October 2022 - 18:38
    Rate this post

    Forrester vient de publier son rapport  » European Cybersecurity Threats, 2022  » qui analyse les principales menaces de cybersécurité en Europe en 2022, les industries ciblées  et l’impact de la guerre en Ukraine.

    Quelques conclusions notables ci-dessous.

    • Le cyber-impact de l’Ukraine dépasse désormais la zone de conflit. Les pirates russes ciblent les organisations européennes. Ils utilisent des APT et l’infiltration de données sensibles pour prendre l’avantage. 25% environ des attaques d’intrusion étudiées sont identifiées comme réussies , avec environ un quart du total des attaques d’intrusion étudiées identifiées comme réussies.

     Note de la rédaction : il faut être prudent avec ce chiffre car on peut penser qu’il y a moins d’études des attaques non-réussies. On ne peut donc pas en conclure, pensons-nous que 25% des attaques serraient réussies.

    • Le phishing est la première cause d’attaques externes en Europe. Le phishing est à l’origine de 34 % des attaques externes contre les entreprises européennes. Il est suivi par les violations de données de la chaîne d’approvisionnement/de tiers, les exploitations de vulnérabilités logicielles et les exploitations d’applications Web.
    • En 2022, les entreprises industrielles européennes sont le secteur le plus ciblé par les acteurs de la menace. Cela s’explique notamment par la taille du prix. Les revenus combinés de l’Allemagne et de la France provenant de l’industrie manufacturière s’élèvent à plus de 4 000 milliards de dollars en 2022.
    • Les capacités et la motivation des acteurs de la menace en Europe diffèrent des normes mondiales. Les organisations européennes sont principalement victimes d’acteurs de la menace motivés par des raisons financières et situés en Russie, en Iran et en Corée du Nord. Le gain financier n’est toutefois pas le principal facteur de différenciation entre les régions. Les assaillants parrainés par des États et leurs motivations d’ordre géopolitique sont des facteurs clés dont les professionnels de la sécurité doivent se méfier.
    • L’activité économique criminelle organisée augmente. Les ransomwares se généralisent et les bandes criminelles organisées forment des collectifs qui leur permettent de partager et d’apprendre de nouvelles techniques de piratage ou d’échanger des données volées.

    Pour en savoir plus (rapport payant):

    https://www.forrester.com/report/european-cybersecurity-threats-2022/RES178002

     

    The post Les industries européennes visées – L’impact de la guerre en Ukraine s’affirme (Rapport Forrester) appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Friday 30 September 2022 - 17:35
    Rate this post

    L’éditeur Trellix confirme son engagement en faveur de ses revendeurs. Il renforce aussi sa Security Innovation Alliance qui valorise son écosystème basé sur sa plateforme XDR.

    Trellix, un éditeur spécialiste des logiciels de détection et de réponse étendues (XDR), lancera au début 2023 Xtend, un nouveau programme de partenariat conçu pour augmenter la rentabilité de ses revendeurs.

    Trellix leur propose un programme de formation qui les accompagne de la première vente à la première installation de sa plateforme XDR. L’éditeur leur fournira également des guides de vente différenciés pour renforcer l’engagement des clients, remporter davantage de contrats et développer un pipeline de ventes. Ces guides permettent aussi aux partenaires de créer des services IT gérés et des offres de réponse aux incidents, en mettant à profit l’activité de veille du Centre de recherche avancée de Trellix. L’éditeur s’engage également à apporter à ses revendeurs une assistance et des ressources 24h/24 et 7j/7, permettant d’établir des relations de conseil de confiance avec les clients utilisateurs de Trellix XDR.

    De nouveaux fournisseurs rejoignent aussi sa Security Innovation Alliance

    Trellix annonce aussi l’ajout de dix partenaires technologiques à sa plateforme, dont Tenable, dont le logiciel permet d’obtenir une vue complète basée sur les risques de toute la surface d’attaque d’un client. Le score de risque Trellix XDR d’un actif est automatiquement mis à jour lorsque des vulnérabilités sont partagées à partir de Tenable.io. Cela permet aux analystes de sécurité de déterminer rapidement si une menace correspond à un actif à haut risque et leur permet de réagir plus rapidement en s’appuyant sur les playbooks et procédures approuvés.

    Trellix accueille également les logiciels et services de Lineaje, Arista Networks, Keysight Ixia, Elevate Security, Sumo Logic, SecureX.ai, Okta, GreyNoise et CPacketNetworks au sein de la Trellix Security Innovation Alliance (SIA). Ces nouveaux membres portent l’écosystème à plus de 800 partenaires intégrés à Trellix XDR.

    The post Trellix lancera un nouveau programme de partenariat en 2023 appeared first on Sécurité.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Friday 30 September 2022 - 16:20
    Rate this post

    Plusieurs multinationales européennes ont crée une société d’assurance mutuelle, dénommée Miris, dont la mission principale sera de leur fournir une assurance cyber.

    Des grandes entreprises allemandes, françaises et belges – Airbus, Michelin, BASF Veolia, Adeo, Sonepar et Solvay – ont créé leur assurance mutuelle, dénommée Miris insurance, pour les systèmes d’information. Cette mutuelle d’assurance constituée en Belgique, « détenue par les membres et opérant pour les membres » n’assure que les cyber-risques. Les membres potentiels doivent passer par un processus de sélection à la fois pour leur solidité financière et leur capacité de gestion des cyberrisques.

    Cette création intervient sur un marché de l’assurance cyber qui voit à court terme, frileuse face à l’explosion des risques et des entreprises touchées en plus grand nombre par les ransomwares. Bercy a d’ailleurs publié récemment un rapport sur la cyberassurance et préconisé des pistes pour améliorer le dispositif français. 

    Au cours des deux premières années de fonctionnement, Miris insurance allouera jusqu’à 25 millions d’euros de capacité à chaque membre, indique-t-elle. L’assureur précise aussi envisager la possibilité de monter la capacité à 30 M€ dès la troisième année.

    Seuls des membres de l’UE et de l’EEE peuvent être assurés

    L’assureur européen ne peut accepter que des membres de l’UE et de l’EEE. Sa demande de licence concerne l’assurance directe, mais son domicile en Belgique signifie qu’elle peut également accepter la réassurance entrante si nécessaire. Il peut couvrir les activités de ses membres dans le monde entier, mais par le biais de politiques émises en Europe.

    Miris insurance précise aussi que les RSSI des membres ont formé un groupe avec deux objectifs. « Le premier est la sélection de nouveaux membres, puisque la performance du Miris dépend du maintien d’un profil de risque global meilleur que celui du marché ; le second consiste à partager les meilleures pratiques en matière de gestion des risques entre les membres afin d’assurer la qualité continue et élevée de la gestion des risques des membres. »

     

    The post Des grandes entreprises européennes créent leur mutuelle de cyberassurance appeared first on Sécurité.