Vol de données

FORTINET, acteur majeur en matière de cybersécurité

Dossier : Dossier FFEMagazine N°729 Novembre 2017
Par Christophe AUBERGER

Pouvez-vous nous présenter l’entreprise et vos fonctions ?

Fortinet s’emploie à fournir un envi­ron­nement de sécu­rité le plus inno­vant et per­for­mant pos­si­ble pour sécuris­er et sim­pli­fi­er les sys­tèmes d’information de nos clients. Nous four­nissons des solu­tions de sécu­rité à plus de 320 000 clients act­ifs à tra­vers le monde : des PME aux grandes entre­pris­es, aux four­nisseurs de ser­vices et instances gouvernementales. 

Des réseaux sans fil aux plate­formes de mes­sagerie, appli­ca­tions Web, cloud, objets con­nec­tés, cen­tres de don­nées physiques ou virtuels, entre autres, Fortinet offre des solu­tions de sécu­rité adap­tées, flex­i­bles et évo­lu­tives per­me­t­tant de pro­téger les sys­tèmes d’information de nos clients face aux cyber­at­taques, quel que soit le type d’industrie.

En tant que Directeur Tech­nique, mon rôle est de coor­don­ner une équipe d’ingénieurs experts en cyber­sécu­rité qui vont aider les clients à béné­fici­er de solu­tions de sécu­rité adap­tées à leurs besoins dans le cadre de leur stratégie de sécu­rité IT. 

Je tra­vaille égale­ment avec la R&D pour les deman­des de fonc­tion­nal­ités par­ti­c­ulières, mais aus­si à l’évolution future de nos solu­tions pour con­tr­er les men­aces et répon­dre aux défis de sécu­rité aux­quels nos clients font face. 

Le Cloud Computing, l’Internet des Objets et notre économie digitale hyperconnectée exposent les entreprises à davantage de menaces en matière de sécurité. Quelles sont-elles ?

Actuelle­ment, les ran­somwares sont les men­aces les plus répan­dues. Il s’agit de logi­ciels malveil­lants, prenant en otage les don­nées. Le ran­somware chiffre et bloque les fichiers con­tenus sur votre ordi­na­teur et demande une rançon en échange d’une clé per­me­t­tant de les déchiffrer. 

Peu cou­teux et très lucrat­ifs, ils se dévelop­pent très vite, à rai­son de plusieurs cen­taines par jour. 

En par­al­lèle, on con­state une autre ten­dance majeure : la pro­fes­sion­nal­i­sa­tion du marché des vul­néra­bil­ités, facile­ment acces­si­bles à l’achat sur des réseaux comme Tor. Cer­taines de ces vul­néra­bil­ités sont con­nues et font l’objet de cor­rec­tifs par les éditeurs. 

D’autres sont incon­nues et sont donc très intéres­santes pour les cyber­crim­inels, qui vont s’introduire dans les sys­tèmes des entre­pris­es et exfil­tr­er des informations. 

Comment s’en prémunir ? Quelle est la stratégie à adopter pour se protéger efficacement ?

À l’ère du monde numérique et des men­aces qui en découlent, de nom­breuses entre­pris­es con­tin­u­ent à appli­quer des straté­gies de sécu­rité clas­siques, et aujourd’hui obsolètes, car non adap­tées à l’accélération qui s’opère dans l’univers des affaires. 

METTRE EN PLACE DES MOYENS POUR SE PROTÉGER AFIN D’EMPÊCHER LA MENACE DE S’INTRODUIRE DANS LE SYSTÈME N’EST PLUS GARANTI. IL S’AGIT DAVANTAGE AUJOURD’HUI D’IDENTIFIER RAPIDEMENT LA MENACE POUR ÉVITER ET BLOQUER SA PROPAGATION.

Aucune tech­nolo­gie prise indi­vidu­elle­ment ne per­met de se pré­mu­nir con­tre tous les types de men­aces, oblig­eant à utilis­er tout un arse­nal de con­tre-mesures pour mieux se pro­téger. En résulte une plus grande com­plex­ité dans l’exploitation, car toutes ces tech­nolo­gies néces­si­tent des sys­tèmes de gou­ver­nance dif­férents et ne com­mu­niquent pas néces­saire­ment entre elles. 

De ce con­stat est née la Secu­ri­ty Fab­ric : la vision Fortinet inté­grant étroite­ment des com­posants matériels et logi­ciels sophis­tiqués, favorisant ain­si une com­mu­ni­ca­tion directe entre les solu­tions et une prise en charge unifiée et rapi­de des menaces. 

Grâce à cette cohé­sion entre les dif­férentes solu­tions de sécu­rité, Fortinet apporte à ses clients des fonc­tions d’automatisation, de veille, de con­trôle tout en facil­i­tant la gou­ver­nance et l’exploitation.

Au sein de la Secu­ri­ty Fab­ric, les pare-feux de nou­velle généra­tion sont capa­bles d’analyser les dif­férentes infor­ma­tions qui tran­si­tent pour détecter des men­aces con­nues ou non. 

Au besoin, ces infor­ma­tions sont envoyées sur un sys­tème de sand­box­ing — sys­tème per­me­t­tant l’analyse com­porte­men­tale rapi­de d’un élé­ment sus­pect dans un envi­ron­nement sécurisé afin d’étudier son action et de détecter une men­ace poten­tielle — et va ren­voy­er la réponse au pare-feu. 

La Sand­box va alors génér­er une sig­na­ture antivirus à la volée et la dif­fuser sur l’ensemble des mod­ules de la Secu­ri­ty Fab­ric : le pare-feu de nou­velle généra­tion, le poste de tra­vail, le sys­tème de pro­tec­tion des serveurs web, etc. On a donc un out­il de con­fine­ment entière­ment automa­tisé, qui va blo­quer la men­ace là où elle était, sans qu’elle puisse se propager. 

Fortinet est égale­ment le seul acteur en cyber­sécu­rité à dis­pos­er d’une équipe de plus de 200 chercheurs déployée à l’échelle mon­di­ale et dédiée à la recherche et veille de men­aces Inter­net appelée FortiGuard. 

L’objectif ? Offrir les meilleurs temps de réponse de l’industrie face aux nou­velles et émer­gentes menaces. 

Quelques mots sur la prochaine entrée en vigueur du RGDP, Règlement européen général sur la protection des données ?

L’objectif du RGDP est de pro­téger les don­nées per­son­nelles au niveau de la col­lecte, du traite­ment, de la resti­tu­tion jusqu’à la suppression. 

Demain, toutes les entre­pris­es seront con­cernées, dès lors qu’il y a un fichi­er client ou un fichi­er salarié. La mise en con­for­mité des entre­pris­es va néces­siter une approche inté­grée de la sécu­rité, visant à faire cohab­iter les dif­férentes tech­nolo­gies ensem­ble et y apporter de la synergie. 

Or, les grandes entre­pris­es ont sou­vent une mul­ti­tude de solu­tions de sécu­rité, ce qui est dif­fi­cile à inté­gr­er. Ce niveau de sécu­rité accru sur la pro­tec­tion des don­nées per­son­nelles ne peut être atteint qu’en déploy­ant des solu­tions de sécu­rité sur l’ensemble du sys­tème d’information de l’entreprise pour pro­téger les don­nées durant tout leur cycle de vie, où qu’elles se trouvent. 

En cela, la Secu­ri­ty Fab­ric de Fortinet est une solu­tion per­ti­nente sim­pli­fi­ant cette mise en œuvre. Elle offre un man­age­ment cen­tral­isé, une vision en un seul point et une ges­tion de la sécu­rité glob­ale, déployée sur l’ensemble des sys­tèmes d’information.
 

Page de publicité pour Fortinet

Poster un commentaire