22 EDI n°23/Novembre 2012 Évènement [Les Assises de la Sécurité] DU GRAIN À MOUDRE POUR LES EXPERTS DE LA SÉCURITÉ Le dernier rapport annuel publié par la X-Force, l’équipe R & D d’IBM spécialiste des vulnérabilités informatiques, dresse un constat alarmant : 2012 devrait être une année record, au cours de laquelle environ 9000 nouvelles vulnérabilités feront leur apparition. Soit un total de 60000, en les cumulant avec les précédentes. « On pourrait vraiment craindre pour la sécurité des systèmes d’information s’il n’était quelques bonnes réponses apportées au problème », assure Loïc Guézo, security and compliance services area manager chez IBM. Premièrement, les attaques par PDF, à travers l’exploitation desdites UNE OFFRE POUR LES INTÉGRATEURS D’INFRASTRUCTURES Tanguy de Coatpont, general manager France and North Africa de Kaspersky Lab. Loïc Guézo, security and compliance services area manager chez IBM. vulnérabilités, seraient en baisse. L’éditeur Adobe aurait pour cela appliqué les préconisations de la X-Force en mettant en place la technique « sandbox » de mise en quarantaine des fichiers. Autre bonne nouvelle, pour Big Blue et ses partenaires revendeurs, la firme d’Armonk a renforcé ses services managés de sécurité au niveau mondial en ouvrant son dixième Security Operation Center, destiné à traiter en 24/7 les événements de sécurité pour le compte des clients. Kaspersky met l’accent sur Security for Virtualization, sa nouvelle solution de sécurité destinée à répondre aux besoins des environnements informatiques virtualisés des PME ou des grands comptes. « Distinguée par le Gartner et incluant toutes les technologies anti-malwares, elle permet aux entreprises de bénéficier des avantages des environnements virtuels sans faire de compromis sur la sécurité », explique Tanguy de Coatpont, general manager France and North Africa de Kaspersky Lab. Conçu sans agent, Security for Virtualization s’intègre avec l’outil de sécurisation vShield Endpoint de VMware. L’optimisation des ressources du produit est assurée par une appliance virtuelle évitant l’installation d’agents antivirus sur chacune des machines hôtes. Une seule et même console est utilisée pour piloter à la fois les postes de travail virtuels, physiques et mobiles. Baptisée avec la Security Center 9, elle facilite ainsi au revendeur ou au client l’administration de cette solution, notamment lors de la mise en place de politiques de sécurité ou pour la gestion du risque au sein de leur infrastructure. UNE OPPORTUNITÉ POUR DÉVELOPPER DU SERVICE La mobilité est un thème en vogue chez Juniper Networks. « Fini les lourdes mesures de protection. De nouvelles solutions de sécurité permettent de ne plus restreindre l’usage des appareils mobiles », explique Jean-Marc Uzé, le directeur technique pour l’Europe du Sud chez l’éditeur. En la matière, l’offre Juniper repose sur trois briques technologiques, deux concernant l’infrastructure. La première, Junos Pulse, consiste à disposer d’une solution de sécurisation universelle, des flux SSL et des postes de travail, s’appliquant aussi bien aux PC, qu’aux tablettes ou aux smartphones. La seconde brique, vGW (Virtual Gateway), porte sur la virtualisation du firewall, que Juniper intègre dans les serveurs physiques eux-mêmes pour contrôler tous les flux entre les virtual machines. Enfin, côté contenu, une troisième brique, Mykonos Web Security, concerne les applications Internet. Elle analyse les flux HTTP de façon proactive pour empêcher les attaques de sites web. « Une approche holistique complexe que les VAR gagneront à accompagner par du service », souligne Juniper. PLUS DE SIMPLICITÉ DANS LA SUPERVISION DE MASSE Netasq Centralized Manager s’adresse aux grands comptes et aux MSSP, aussi bien opérateurs qu’intégrateurs amenés à infogérer les pare-feux Netasq de parcs d’envergure. « Netasq Centralized Manager simplifie la mise en œuvre d’une politique globale de sécurité qui doit être déployée sur de multiples sites, explique Jérémy d’Hoinne, le directeur produit de l’éditeur. En évitant la répétition des tâches, il apporte un gain de productivité aux sociétés. » La solution telle qu’elle peut être proposée directement à des entreprises souhaitant assurer la gestion de leurs équipements de sécurité. Elle présente aussi pour les VAR l’opportunité de leur vendre du service à valeur ajoutée via des offres de sécurité packagées. De quoi superviser en mode proactif 24/7 les centaines de pare-feux d’un client. Dans sa prochaine version, Netasq Centralized Manager intègrera des fonctions de déploiement massif et de Jérémy d’Hoinne, directeur produit chez Netasq Centralized Manager. Jean-Marc Uzé, directeur technique pour l’Europe du Sud chez Juniper Networks. configuration encore plus simples, selon l’éditeur. |