BorderLayoutBoxedLayoutOpenLayout Maximum textMedium textSmall text
dimanche 5 février 2012   || Inscription
BanniereDossier
 

Tous les articles par la rédaction


Le SIEM fait parler de lui depuis déjà de nombreuses années. On a pu y voir parfois le mythe d’un « Big Brother » veillant à la sécurité du système d’information de l’entreprise et alertant celle-ci en temps réel pour repousser les attaques externes ou internes. On a pu y voir des systèmes experts analysant tout. Par exemple les vulnérabilités du SI pour dire si les attaques détectées par les IDS avaient ou non des chances d’aboutir. On a pu y voir aussi des entrepôts de stockage de toutes les informations sur la sécurité du SI sur des années sans même savoir si celles-ci pourront être exploitées On a vu quelques projets pharaoniques s’écrouler après un ou deux ans sous le poids de leurs ambitions. Doit-on pour autant oublier les SIEM ? Il faut aussi constater que l’offre des éditeurs ne cesse de s’enrichir et devient de plus en plus mature. Sous la pression d’audits de conformité, les entreprises cherchent de plus en plus souvent à être en mesure d’afficher les preuves relatives à toute action suspectes : la conservation et la gestion des logs prennent de l’importance sous la pression des exigences légales. Reconnaissons aussi que certains SIEM sont très utiles pour des travaux de « forensic investigation », ainsi que pour des systèmes de contrôle et d’alertes en temps réel.

[Lire le dossier...]


Afin de mieux connaître le marché des éditeurs de solutions de SIEM il nous a paru utile d’interroger sur ce sujet Laurent Heslault, Directeur des Technologies de Sécurité de Symantec , Yamina Perrot - Product marketing Manager RSA, division sécurité d'EMC, Marc Perret  - Responsable services professionnels, RSA, division sécurité d'EMC, Franck Asplet -Directeur France, RSA, division sécurité d'EMC,Sophie Belloc-Responsable Partenaire, Gestion des identités et de la sécurité de Novell , François Josserand, P-DG d'EdenWall Technologies et Jean-Noël de Galzain, PDG de WALLIX.

[Lire le dossier...]


Alors que la sécurité informatique était pour la grande majorité des professionnels, en France, il y a 10 ans et plus, un sujet technique pour techniciens avec des questions d’antivirus et de firewalls, la question a désormais radicalement changé de dimension. De la sécurité informatique, nous sommes passés à la sécurité de l’information des entreprises et avons vu naître la notion de « patrimoine informationnel ».

[Lire le dossier...]

Autres dossiers : Gouvernance

Les projets de DLP ne font pas beaucoup parler d’eux. Leur caractère confidentiel cache souvent une grande difficulté à aborder le sujet au sein des entreprises. Mag-Securs propose une démarche structurée autour de ces différents thèmes ou étapes:

  • Prendre en compte les comportements humains et leurs évolutions ;
  • Intégrer les projets de DLP à la politique de sécurité des entreprises ;
  • De pas hésiter à intégrer la notion de politique de sanctions ;
  • Comprendre les enjeux des architectures d’une solution de DLP ;
  • Observer les offres du marché pour choisir et monter le projet.

Le sujet est complexe. Une réflexion préalable au lancement des projets DLP est donc nécessaire.

[Lire le dossier...]

Autres dossiers : Protection des données

Connue depuis des lustres, l’attaque DDOS (Distributed Denial of Service, attaque par déni de service) est cependant quasiment impossible à contrer lorsqu’elle a été déclenchée. Sans compter qu’aujourd’hui elle peut devenir efficace sans faire appel à un flux très important. Nous verrons pourquoi. Les solutions pratiques pour y répondre sont peu nombreuses et les outils pour aider à la contrer ne peuvent réaliser l’impossible.

[Lire le dossier...]


Les Digital Rights Management (DRM) ont parfois été présentés comme la solution. Une puce électronique de la carte mère produit un chiffrage des fichiers. L'utilisateur ne possède pas la clé de ce chiffrage. Cette fonction est à but commercial. On peut acheter un disque qui ne sera lu que si le vende [...]

[Lire le dossier...]


Le problème L'adoption de formats standard est nécessaire à l'échange de documents. Les débuts de la bureautique ont fait apparaître de nombreux formats incompatibles. Chaque éditeur cherchait à verrouiller sa clientèle sur sa seule solution. Le « retro enginering » est autorisé en France et dans [...]

[Lire le dossier...]


La principale faille est toujours l'insouciance ou l'incompétence. Pour illustrer ce propos, on peut citer un livre référence en matière d'administration de systèmes Unix : "BSD" de Emmanuel Dreyfus (Eyrolles 2004). Cet ouvrage sérieux mais agréable, facilement lisible et de très bon niveau, initi [...]

[Lire le dossier...]

Page 1 sur 2Première   Précédente   [1]  2  Suivante   Dernière