Le sceau Qualys SECURE garantit l´adoption d´un programme de sécurité exhaustif
et proactif par les sites WebSan Francisco, Californie, le 1er mars 2010
A l´occasion de la Conférence RSA USA 2010, Qualys®,
Inc, principal fournisseur de solutions à la demande pour la gestion des risques de sécurité informatique
et de la conformité, présente le service Qualys GO SECURE. Avec ce nouveau service, des entreprises
de toute taille peuvent vérifier si leurs sites Web contiennent des codes malveillants, des vulnérabilités
réseaux et applicatives, ainsi que valider leur certificat SSL. Une fois qu´un site Web a passé avec succès
les quatre tests de sécurité complets, le service Qualys GO SECURE génère un sceau Qualys SECURE.
Une garantie inédite qui permet aux sites de commerce en ligne d´afficher ce sceau et ainsi prouver que la
société applique un programme de sécurité à la fois rigoureux et proactif.
À l´heure où de plus en plus de transactions sont réalisées via Internet, il est important que les
consommateurs sachent que les sites Web qu´ils visitent se préoccupent de leur sécurité en ligne. Avec le
sceau Qualys SECURE, les entreprises peuvent démontrer que leurs sites Web suivent des procédures
de sécurité rigoureuses et régulières. Si le service GO SECURE identifie du code malveillant ou une
vulnérabilité pouvant infecter des visiteurs en ligne ou compromettre le site Web, le cybermarchand est
immédiatement averti et le sceau est retiré dans la foulée.
Le sceau Qualys SECURE est
automatiquement réinséré dès que le commerçant en ligne a supprimé le code malveillant ou remédié la
vulnérabilité en la réparant ou en l´atténuant.
« Les pirates exploitent de plus en plus les failles des sites Web pour installer à leur insu des logiciels
malveillants et ainsi dérober les données clients. Pour maintenir la confiance en matière de e-commerce,
les entreprises doivent améliorer la sécurité de leurs sites web », déclare Charles Kolodgy, directeur de
recherche des produits de sécurité chez IDC.
« Qualys en tant que principal fournisseur de la gestion des
vulnérabilités à la demande, apporte son expertise aux entreprises pour les aider à lutter contre les
logiciels malveillants en identifiant et éliminant les vulnérabilités web. »Le service Qualys GO SECURE valide l´exécution d´un test de sécurité complet sur le site Web en
recherchant :
- Les vulnérabilités réseaux. Les vulnérabilités externes pouvant permettre aux pirates d´accéder à
des informations stockées sur le serveur hébergeant le site Web, sont identifiées.
- Les vulnérabilités applicatives Web. Des requêtes HTTP sont injectées dans l´application Web
pour identifier des vulnérabilités telles que l´injection de codes SQL ou le cross-site scripting
(XSS).
- Les codes malveillants. Les programmes malveillants pouvant être hébergés par les sites Web et
capables d´infecter les visiteurs sont identifiés.
- La validation du certificat SSL. L´objectif est de vérifier si le site Web utilise bien un certificat SSL
actualisé émis par une autorité de certification de confiance pour le chiffrement des informations
sensibles lors des transactions en ligne.
« De plus en plus de transactions et d´activités s´effectuant dans le Cloud, nous sommes désormais tous
confrontés à des menaces de sécurité grandissantes,» déclare Philippe Courtot, Chairman & CEO de
Qualys.
« Le but du service Qualys GO SECURE est de fournir aux entreprises un programme à la fois
complet et économique pour sécuriser leurs sites Web de manière proactive, et démontrer leur
engagement à protéger leurs clients en ligne et leurs données, contre toutes attaques. »NB : Qualys annonce aujourd´hui QualysGuard® Malware Detection, un nouveau service gratuit et simple
à utiliser, qui permet aux sociétés d´identifier avec précision la présence de codes malveillants sur leurs
sites Web.
DisponibilitéImmédiatement en version bêta, l´abonnement au service Qualys GO SECURE commence à partir de
995 Euros par an et par site Web.
Pour vous abonner à ce service, rendez-vous sur
http://www.qualys.com/GOSECUREPour consulter les annonces sources en anglais :
http://www.qualys.com/company/newsroom/newsreleases/usa/