Vol de données

FORTINET, acteur majeur en matière de cybersécurité

Dossier : Dossier FFEMagazine N°729 Novembre 2017
Par Christophe AUBERGER

Pouvez-vous nous présenter l’entreprise et vos fonctions ?

For­ti­net s’emploie à four­nir un envi­ron­ne­ment de sécu­ri­té le plus inno­vant et per­for­mant pos­sible pour sécu­ri­ser et sim­pli­fier les sys­tèmes d’information de nos clients. Nous four­nis­sons des solu­tions de sécu­ri­té à plus de 320 000 clients actifs à tra­vers le monde : des PME aux grandes entre­prises, aux four­nis­seurs de ser­vices et ins­tances gouvernementales. 

Des réseaux sans fil aux pla­te­formes de mes­sa­ge­rie, appli­ca­tions Web, cloud, objets connec­tés, centres de don­nées phy­siques ou vir­tuels, entre autres, For­ti­net offre des solu­tions de sécu­ri­té adap­tées, flexibles et évo­lu­tives per­met­tant de pro­té­ger les sys­tèmes d’information de nos clients face aux cybe­rat­taques, quel que soit le type d’industrie.

En tant que Direc­teur Tech­nique, mon rôle est de coor­don­ner une équipe d’ingénieurs experts en cyber­sé­cu­ri­té qui vont aider les clients à béné­fi­cier de solu­tions de sécu­ri­té adap­tées à leurs besoins dans le cadre de leur stra­té­gie de sécu­ri­té IT. 

Je tra­vaille éga­le­ment avec la R&D pour les demandes de fonc­tion­na­li­tés par­ti­cu­lières, mais aus­si à l’évolution future de nos solu­tions pour contrer les menaces et répondre aux défis de sécu­ri­té aux­quels nos clients font face. 

Le Cloud Computing, l’Internet des Objets et notre économie digitale hyperconnectée exposent les entreprises à davantage de menaces en matière de sécurité. Quelles sont-elles ?

Actuel­le­ment, les ran­som­wares sont les menaces les plus répan­dues. Il s’agit de logi­ciels mal­veillants, pre­nant en otage les don­nées. Le ran­som­ware chiffre et bloque les fichiers conte­nus sur votre ordi­na­teur et demande une ran­çon en échange d’une clé per­met­tant de les déchiffrer. 

Peu cou­teux et très lucra­tifs, ils se déve­loppent très vite, à rai­son de plu­sieurs cen­taines par jour. 

En paral­lèle, on constate une autre ten­dance majeure : la pro­fes­sion­na­li­sa­tion du mar­ché des vul­né­ra­bi­li­tés, faci­le­ment acces­sibles à l’achat sur des réseaux comme Tor. Cer­taines de ces vul­né­ra­bi­li­tés sont connues et font l’objet de cor­rec­tifs par les éditeurs. 

D’autres sont incon­nues et sont donc très inté­res­santes pour les cyber­cri­mi­nels, qui vont s’introduire dans les sys­tèmes des entre­prises et exfil­trer des informations. 

Comment s’en prémunir ? Quelle est la stratégie à adopter pour se protéger efficacement ?

À l’ère du monde numé­rique et des menaces qui en découlent, de nom­breuses entre­prises conti­nuent à appli­quer des stra­té­gies de sécu­ri­té clas­siques, et aujourd’hui obso­lètes, car non adap­tées à l’accélération qui s’opère dans l’univers des affaires. 

METTRE EN PLACE DES MOYENS POUR SE PROTÉGER AFIN D’EMPÊCHER LA MENACE DE S’INTRODUIRE DANS LE SYSTÈME N’EST PLUS GARANTI. IL S’AGIT DAVANTAGE AUJOURD’HUI D’IDENTIFIER RAPIDEMENT LA MENACE POUR ÉVITER ET BLOQUER SA PROPAGATION.

Aucune tech­no­lo­gie prise indi­vi­duel­le­ment ne per­met de se pré­mu­nir contre tous les types de menaces, obli­geant à uti­li­ser tout un arse­nal de contre-mesures pour mieux se pro­té­ger. En résulte une plus grande com­plexi­té dans l’exploitation, car toutes ces tech­no­lo­gies néces­sitent des sys­tèmes de gou­ver­nance dif­fé­rents et ne com­mu­niquent pas néces­sai­re­ment entre elles. 

De ce constat est née la Secu­ri­ty Fabric : la vision For­ti­net inté­grant étroi­te­ment des com­po­sants maté­riels et logi­ciels sophis­ti­qués, favo­ri­sant ain­si une com­mu­ni­ca­tion directe entre les solu­tions et une prise en charge uni­fiée et rapide des menaces. 

Grâce à cette cohé­sion entre les dif­fé­rentes solu­tions de sécu­ri­té, For­ti­net apporte à ses clients des fonc­tions d’automatisation, de veille, de contrôle tout en faci­li­tant la gou­ver­nance et l’exploitation.

Au sein de la Secu­ri­ty Fabric, les pare-feux de nou­velle géné­ra­tion sont capables d’analyser les dif­fé­rentes infor­ma­tions qui tran­sitent pour détec­ter des menaces connues ou non. 

Au besoin, ces infor­ma­tions sont envoyées sur un sys­tème de sand­boxing — sys­tème per­met­tant l’analyse com­por­te­men­tale rapide d’un élé­ment sus­pect dans un envi­ron­ne­ment sécu­ri­sé afin d’étudier son action et de détec­ter une menace poten­tielle — et va ren­voyer la réponse au pare-feu. 

La Sand­box va alors géné­rer une signa­ture anti­vi­rus à la volée et la dif­fu­ser sur l’ensemble des modules de la Secu­ri­ty Fabric : le pare-feu de nou­velle géné­ra­tion, le poste de tra­vail, le sys­tème de pro­tec­tion des ser­veurs web, etc. On a donc un outil de confi­ne­ment entiè­re­ment auto­ma­ti­sé, qui va blo­quer la menace là où elle était, sans qu’elle puisse se propager. 

For­ti­net est éga­le­ment le seul acteur en cyber­sé­cu­ri­té à dis­po­ser d’une équipe de plus de 200 cher­cheurs déployée à l’échelle mon­diale et dédiée à la recherche et veille de menaces Inter­net appe­lée FortiGuard. 

L’objectif ? Offrir les meilleurs temps de réponse de l’industrie face aux nou­velles et émer­gentes menaces. 

Quelques mots sur la prochaine entrée en vigueur du RGDP, Règlement européen général sur la protection des données ?

L’objectif du RGDP est de pro­té­ger les don­nées per­son­nelles au niveau de la col­lecte, du trai­te­ment, de la res­ti­tu­tion jusqu’à la suppression. 

Demain, toutes les entre­prises seront concer­nées, dès lors qu’il y a un fichier client ou un fichier sala­rié. La mise en confor­mi­té des entre­prises va néces­si­ter une approche inté­grée de la sécu­ri­té, visant à faire coha­bi­ter les dif­fé­rentes tech­no­lo­gies ensemble et y appor­ter de la synergie. 

Or, les grandes entre­prises ont sou­vent une mul­ti­tude de solu­tions de sécu­ri­té, ce qui est dif­fi­cile à inté­grer. Ce niveau de sécu­ri­té accru sur la pro­tec­tion des don­nées per­son­nelles ne peut être atteint qu’en déployant des solu­tions de sécu­ri­té sur l’ensemble du sys­tème d’information de l’entreprise pour pro­té­ger les don­nées durant tout leur cycle de vie, où qu’elles se trouvent. 

En cela, la Secu­ri­ty Fabric de For­ti­net est une solu­tion per­ti­nente sim­pli­fiant cette mise en œuvre. Elle offre un mana­ge­ment cen­tra­li­sé, une vision en un seul point et une ges­tion de la sécu­ri­té glo­bale, déployée sur l’ensemble des sys­tèmes d’information.
 

Page de publicité pour Fortinet

Poster un commentaire