SECURITY DAYS LILLE

SECURITY DAYS LILLE

SECURITY DAYS LILLE

SNS SECURITY organisait son dernier SECURITY DAY[S] 2023 à Lille en compagnie de SENTINELONE et VECTRA.

Nous avions retenu la date du 7 décembre pour retrouver une dernière fois en cette année 2023, nos clients et partenaires à l’occasion d’une journée dédiée à la cybersécurité.

Pour la toute première fois, Perrine BRILLON, Ingénieure commerciale Hauts-de-France, accueillait nos convives du jour aux côtés de Stéphane PITAVY, Responsable commercial Paris-IdF et de Joseph MOREL, Responsable des offres et avant-vente SNS SECURITY.

Des présentations et démonstrations complémentaires de nos partenaires.

Après avoir réuni SENTINELONE et VECTRA trois semaines plus tôt à Aix-en-Provence, c’est pour ainsi dire à l’extrême opposé de l’hexagone que nous avons eu le plaisir de retrouver nos partenaires.

À la suite d’un petit déjeuner gourmand, la session s’est ouverte à 10h avec une présentation de SNS SECURITY et de ses services d’accompagnement. Puis, SENTINELONE a pris le relais afin de présenter RANGER AD. S’articulant autour de la protection de l’Active Directory et de Azure AD, sa solution permet d’identifier les failles de configurations, les actions suspectes et de prendre en conséquence les mesures de remédiation qui s’imposent.

Cette toute jeune solution n’a pas le même niveau de popularité que l’Endpoint Detection & Response (EDR). Pour autant, elle est tout aussi pertinente dans la mesure où la compromission de l’AD, Saint Graal des attaquants, peut entraîner des conséquences très lourdes pour les entreprises (usurpation d’identité, vol de fichiers, atteinte à l’image, arrêt de production, …).

Plus tard dans la matinée, VECTRA était heureuse de prendre la parole pour présenter le Network Detection & Response, son cœur de métier. Leur solution permet une surveillance complète des communications réseaux. En analysant les paquets échangés sur le réseau, même s’ils sont chiffrés, le NDR permet de détecter les anomalies de comportement comme par exemple les accès inhabituels à une ressource, les tentatives de connexion excessives, les mouvements latéraux… Parfaitement complémentaire à l’EDR, la solution ne nécessite pas d’agent à installer sur les endpoints et apporte une visibilité sur les actions malveillantes une fois l’intrusion détectée, afin de stopper rapidement toute propagation.

Nos participants étaient ravis de pouvoir poser leurs questions à nos experts désignés pour vous expliquer les spécificités et fonctionnalités des technologies présentées et bien plus encore.

Un moment gourmand pour échanger.

C’est avec des informations plein la tête que passé midi, nos convives se sont retrouvés à la Table, une étoile au Guide Michelin, privatisée pour l’occasion. La cuisine d’Alexandre Miquel est à l’image du restaurant de l’Hôtel Clarance : rayonnante. Un menu en 6 temps avait été imaginé par le grand Chef cuisinier afin de créer un cadre propice aux discussions autour des problématiques de cybersécurité éventuellement identifiées en amont.

Retour en quelques images sur cet événement.

SECURITY DAYS AIX-EN-PROVENCE

SECURITY DAYS AIX-EN-PROVENCE

SECURITY DAYS AIX-EN-PROVENCE

Un SECURITY DAYS provençal exclusif avec SENTINELONE et VECTRA.

Olivier PEREZ, Responsable commercial région LR PACA, Philippe ROBIN, Ingénieur commercial ainsi que Tristan AURISSET, Ingénieur avant-vente SNS SECURITY vous avaient donné rendez-vous le 20 novembre dernier au Château de la Gaude, à Aix-en-Provence pour une matinée et un déjeuner dédié à la cybersécurité.

Organisée en plusieurs temps forts, l’évènement avait démarré avec la présentation de SNS SECURITY puis de nos partenaires. Les invités avaient eu ensuite l’opportunité de suivre une démonstration technique de RANGER AD et de la technologie VECTRA. Les discussions s’étaient ensuite poursuivies autour d’un déjeuner au restaurant Le Caveau, privatisé pour l’occasion.

SENTINELONE avec sa plateforme SINGULARITY met à disposition des entreprises une technologie complète et intuitive

La solution agit sur quatre niveaux essentiels de la protection : prévention, détection, veille et réponse.

SNS SECURITY est aujourd’hui Platinum partner, gage de confiance et d’expertise.

SENTINELONE, partenaire privilégié pour la protection et la surveillance de vos terminaux, postes de travail et serveurs.

En tant que partenaire SENTINELONE depuis 2017, SNS SECURITY a obtenu le titre sélectif Platinum partner, gage de confiance et d’expertise. Avec notre offre [S]SENTINEL, vous bénéficiez bien plus que de la puissance de la technologie SENTINELONE pour la protection et surveillance de vos endpoints. Vous êtes accompagné par nos experts certifiés. Ces derniers définissent avec vous les mesures de confinement activables en cas de menace avérée. Surveillance proactive 5j/7, alerting rapide sous 4 heures, qualification des menaces et résolution des incidents, rien n’est laissé au hasard pour la protection de votre système d’information.

VECTRA, pour la surveillance des communications sur votre réseau

Partenaire MSSP VECTRA depuis quelques mois, SNS SECURITY propose cette technologie dans le cadre de son offre d’accompagnement [S]DETECT pour superviser et optimiser la protection de votre réseau. Cette offre est construite en toute synergie, entre expertise humaine et technologique. Pour en savoir plus sur notre offre, consultez l’article dédié.

VECTRA évolue depuis plus de 15 ans dans le secteur de la cybersécurité. Éditeur américain, l’entreprise a fait le choix de se spécialiser en NDR et de concentrer sa recherche sur l’intelligence artificielle afin de limiter les faux positifs et d’aider les équipes de surveillance et d’analyse dédiées.

Un événement dédié aux échanges.

Les SECURITY DAY[S] sont une exclusivité SNS SECURITY. Ils visent à faire connaître les solutions de nos partenaires et à promouvoir les offres d’accompagnement by SNS SECURITY, à commencer par l’écoute et le conseil. Ils constituent également un moment d’échanges privilégié pour mieux comprendre le quotidien des clients et mieux répondre à leurs enjeux. Ils constituent plus que souvent une réussite, en témoigne la note attribuée par les invités dans le questionnaire de satisfaction.

Retour en images sur cet événement.

SECURITY DAYS NANTES

SECURITY DAYS NANTES

SECURITY DAYS NANTES

SNS SECURITY était aux côtés de SENTINELONE à Nantes pour un nouvel évènement SECURITY DAYS.

Le 20 septembre, Bruno MAUREL, Responsable commercial région Grand Ouest était au Château de Maubreuil, en pleine région nantaise, accompagné de Cyril LAYER et Ludivine LEAL, tous deux Ingénieurs commerciaux et d’Alban LECOQ, Ingénieur avant-vente.

Cette nouvelle journée évènementielle avait pour objectif de rassembler des entreprises locales majoritairement issues du secteur public.

Notre équipe de proximité avait donné rendez-vous dès 8h à Carquefou, à notre partenaire SENTINELONE afin de réserver le meilleur accueil possible à leurs invités. Depuis 6 ans, SNS SECURITY et SENTINELONE travaillent main dans la main pour conseiller et accompagner toutes les entreprises, petites et grandes, privées ou publiques, dans l’optimisation de leur politique de sécurité informatique.

Organisée en plusieurs temps forts, la journée avait démarré avec la présentation SNS SECURITY puis celle de notre partenaire. Ces présentations étaient suivies d’une démonstration technique facilitatrice d’échanges. Les invités avaient par ailleurs la chance de pouvoir écouter le témoignage d’un client SNS SECURITY sur la solution SENTINELONE et la qualité de notre offre de service.

Un témoignage client pour parler du service SNS SECURITY.

C’est avec son habituelle bienveillance et spontanéité que notre client s’était proposé pour expliquer à notre auditoire les raisons objectives qui l’avaient fait choisir SNS SECURITY plutôt qu’une autre société de services quelques mois plus tôt. Au départ, l’expression des besoins avait révélé la nécessité d’avoir une solution de protection des postes de travail des collaborateurs, simple et unifiée.

Si dans le cadre de l’appel d’offre, plusieurs études avaient été menées pour déterminer la solution la plus adaptée, la qualité de notre service d’accompagnement ainsi que la puissance de la technologie SENTINELONE avaient rapidement retenu l’attention de notre client. Avec l’EDR SENTINELONE disponible sur la plateforme SINGULARITY, notre client a pu agir sur quatre niveaux essentiels de la protection : prévention, détection, veille et réponse.

Heureux, notre client a depuis ajouté une couche supplémentaire de protection à son Active Directory en choisissant la solution RANGER AD.

Les discussions se poursuivaient ensuite autour d’un déjeuner gastronomique au restaurant La Table du Marquis, privatisé pour l’occasion.

Après près de deux heures de présentations et de démonstrations réalisées en live, notre audience du jour était impatiente de rejoindre, la Table du Marquis. La dégustation culinaire proposée par Clément Vincent, Chef du restaurant du Château de la Gaude mariait avec brio influences mondiales et produits locaux de saison. Sans surprises, les papilles toutes frétillantes de nos invités, ouvrirent une nouvelle porte aux discussions autour de la cybersécurité.

Retour en quelques images sur cet événement.

SECURITY DAYS TOULOUSE

SECURITY DAYS TOULOUSE

SECURITY DAYS TOULOUSE

SNS SECURITY était aux côtés de SENTINELONE et WALLIX pour un événement exclusif.

Alexis DUMAY, Responsable commercial régional, Louisa MAOUI et Valéry VEDEL, tous deux Ingénieurs commerciaux ainsi que Tristan AURISSET, Ingénieur avant-vente vous avaient donné rendez-vous au Mama Shelter, à Toulouse, en plein centre-ville.

L’événement prévu en terrasse avait la chance de se tenir par une douce soirée d’été indien. La soirée devait laissé la part belle aux échanges et avait débuté avec la présentation de SNS SECURITY suivie de celle de nos partenaires. Une démonstration technique de RANGER AD et de la technologie bastion étaient également au programme, chacune se révélant être très inspirante pour nos convives. Un apéritif dinatoire permettait de poursuivre les discussions de façon moins institutionnelle.

SENTINELONE, partenaire privilégié pour la protection et surveillance de vos postes et serveurs

SNS SECURITY et SENTINELONE ont initié leur rapprochement en 2017. En l’espace de six ans, chacun a appris de l’autre et les deux entreprises ont nourries leur croissance mutuellement.

SNS SECURITY est aujourd’hui Platinum partner, gage de confiance et d’expertise.

SENTINELONE avec sa plateforme SINGULARITY met à disposition des entreprises une technologie complète et intuitive agissant sur quatre niveaux essentiels de la protection : prévention, détection, veille et réponse.

La technologie SENTINELONE pour la protection et surveillance des endpoints se retrouve dans l’offre d’accompagnement [S]SENTINEL. Nos experts définissent avec vous les mesures de confinement activables en cas de menaces avérées. Surveillance proactive 5j/7, alerting sous 4heures, qualification des menaces et résolution des incidents, rien n’est laissé au hasard pour la protection de votre système d’information.

WALLIX, pour la sécurisation et traçabilité des accès à privilèges

Wallix compte parmi les leaders européens du Privileged Access Management et est conforme à la réglementation en vigueur et aux recommandations de l’ANSSI, en matière de gestion des accès à privilèges.

SNS SECURITY propose cette technologie dans le cadre de son offre d’accompagnement [S]CONTROL.

Sensible à limiter le nombre de ses partenaires, l’intégration de WALLIX dans notre portefeuille de marques a été scellé plus récemment. Elle s’est concrétisée après l’habituel parcours de vérification du haut potentiel de la technologie.

Aujourd’hui, les deux sociétés travaillent en étroite collaboration afin d’assurer la promotion de la technologie bastion, dans un but commun d’optimiser la sécurité des entreprises, quels que soient leur typologie, leur taille, leur secteur d’activité, leur implantation géographique.

Installation, déploiement, exploitation ou cogérance, mise en place de politique de durcissement du SI, gestion des politiques de sécurité, accès illimité au support technique, etc., l’accompagnement est sur-mesure, adapté à tous les cas de figure.

Retour en quelques images sur cet événement.

Obtenez une visibilité maximum sur votre réseau avec VECTRA et SNS SECURITY.

Obtenez une visibilité maximum sur votre réseau avec VECTRA et SNS SECURITY.

Obtenez une visibilité maximum sur votre réseau avec VECTRA et SNS SECURITY.

Le NDR, une nouvelle façon de protéger votre réseau

La technologie NDR apporte des réponses novatrices à des problématiques réseau. Contrairement à des solutions aujourd’hui bien établies comme l’EDR ou le SIEM, le Network Detection & Response se distingue par ses capacités et sa précision dans l’écoute et l’analyse des flux. Il va notamment se concentrer sur tous les comportements suspects repérés au sein du SI : accès à des identifiants, mouvements latéraux, collecte de données, escalade de privilèges, …

Autre élément différenciant majeur : le NDR ne s’installe pas sous forme d’agent sur des devices. Grâce à son déploiement directement sur des appliances réseaux physiques ou Cloud, la solution supervise des équipements qui sont reliés au réseau et qui jusque-là étaient dans des zones d’ombres : imprimantes, machines industrielles, matériel médical, …

Notre nouveau partenaire de choix : VECTRA

Historique

VECTRA est un acteur américain de la cybersécurité depuis plus de 15 ans. Historiquement présent sur le marché de la sécurité informatique classique, l’entreprise s’est rapidement spécialisée dans la surveillance du réseau et la remédiation des alertes en se positionnant et en se spécialisant sur le NDR.

Grâce à différents moteurs d’analyse propulsés par de l’intelligence artificielle, le NDR limite les faux positifs et ne remonte que les alertes pertinentes et avérées. Cela permet aux équipes SOC de ses concentrer sur des investigations complexes pertinentes nécessitant du temps et une expertise précise.

Choix de SNS SECURITY

En septembre dernier, SNS SECURITY a officialisé son partenariat avec VECTRA. Après plusieurs phases de test de différentes solutions NDR, SNS SECURITY a choisi VECTRA pour sa maturité et l’étendue de sa couverture de protection, le tout sur un socle de valeurs communes. Leur solution vient étoffer notre catalogue d’offres SOC qui adresse maintenant à 100% la couverture réseau des entreprises.

Offre [S]DETECT

Notre contrat d’accompagnement [S]DETECT s’articule autour de la solution de VECTRA pour superviser et protéger votre réseau. Nous avons regroupé dans un même service une expertise humaine et technologie avancée pour vous faire bénéficier :

  • d’une surveillance proactive de vos communications réseaux au sein de votre infrastructure (serveurs, ordinateur, mobiles, IoT, imprimantes, matériel industriel…) ;
  • de la technologie brevetée VECTRA, compatible avec une quarantaine de solutions de sécurité ;
  • d’une intelligence artificielle unique et ultra avancée ;
  • de l’expertise d’analystes SOC certifiés.

[S]DETECT pour Microsoft 365

Connu sous l’acronyme CDR (Cloud Detection & Response), cette variante du NDR est dédiée à l’identification et la remédiation de menaces dans les environnements Cloud Office 365 et Azure AD.

La solution CDR a une visibilité sur ces différentes actions malveillantes qui peuvent survenir dans votre infrastructure Microsoft :

  • recherche de mots de passe ou de données de valeur dans les e-mails (historique des conversations et des fichiers) ;
  • configuration de règles de transfert permettant d’accéder à un flux continu d’e-mails ;
  • exploitation du canal de communication de confiance (techniques d’ingénierie sociale) ;
  • dissimulation de malware ou de liens malveillants ;
  • vol ou prise en otage de fichiers et données (rançon).

Plus spécifiquement, la technologie VECTRA surveille des outils Microsoft qui sont souvent la cible de pirates de par leur criticité (données personnelles, fichiers confidentiels, logins…) :

  • POWER AUTOMATE : création simple de workflows automatisés entre les applications Office 365 (Command & Control et déplacement latéral) ;
  • eDISCOVERY : outil pour faire des recherches dans tout l’environnement Office 365 (reconnaissance, exfiltration de données) ;
  • OAUTH : authentification des accès. Utilisé par les pirates pour conserver un accès persistant aux comptes Office 365.

Retrouvez le replay de la session du 23 novembre

Pour échanger plus en détails sur le sujet, nous avons organisé un premier webinar en commun avec notre partenaire VECTRA le 23 novembre à 14h30. Nous avons eu le plaisir d’accueillir pour la première fois sur notre chaîne WEBIKEO, Romain FASQUEL et Claire LOFFLER, respectivement Security Engineer et Senior Security Engineer VECTRA. La session du jour a été animée par Christian MILAN, Responsable SOC SNS SECURITY.

Si vous souhaitez découvrir ou en savoir plus sur la technologie Network Detection & Response, inscrivez-vous dès maintenant pour regarder la rediffusion.

EDR et NDR : des technologies complémentaires

EDR et NDR : des technologies complémentaires

EDR et NDR : des technologies complémentaires

Les solutions Endpoint Detection & Response et Network Detection & Response possèdent chacune, des fonctionnalités et des avantages bien spécifiques. La première se focalise sur la protection des postes de travail et des serveurs, tandis que l’autre surveille tous les échanges et communications au niveau du réseau. L’intégration des deux technologies n’a rien de redondant : ces dernières sont en effet parfaitement complémentaires. Ce qui les distinguent foncièrement : le niveau de maturité de l’organisation requis.

Endpoint Detection & Response

Origines de l’EDR

L’Endpoint Detection & Response a été créé pour pallier les limites de l’antivirus classique. En effet, les solutions historiques antivirales ont rapidement perdu de leur pertinence dans un monde où il faut également faire face à des menaces Zero day. Quand les cybermenaces deviennent de plus en plus sophistiquées, il devient nécessaire de pouvoir cibler le plus de types de canaux (ordinateur, mobile, serveur, réseau…) possibles.

L’EDR est aujourd’hui le type de solution de cybersécurité le plus adopté par les entreprises. Il permet à n’importe quelle organisation, de bénéficier d’une simplicité d’installation et de configuration, mais aussi de la couverture de sécurité polyvalente proposée par les acteurs présents sur le segment.

Fonctionnalités de l’EDR

Une solution Endpoint Detection & Response se matérialise sous forme d’un agent de sécurité installé sur les postes de travail et/ou les serveurs. Ce dernier collecte les données remontant des différents canaux analysés et permet une mise en relation pour détecter les activités malveillantes et de prendre des actions de remédiation.

Surveillance en temps réel à 360°

L’EDR étant installé grâce à un agent on-device, tout le flux peut être analysé en temps-réel. Téléchargement de fichiers, navigation internet, paramètres réseau, … tous les canaux, vecteurs de menaces, sont sous surveillance.

Détection des menaces avancées

Les solutions EDR protègent efficacement contre les menaces de type ransomware, botnet, trojan… qu’ils soient connus ou non. Allant bien au-delà de la simple analyse virale, l’analyse comportementale des EDR permet de détecter des indicateurs de menaces beaucoup plus fins et pertinents.

Investigation et remédiation

Le travail d’investigation peut être encore plus poussé. En corrélant plusieurs éléments entre eux, il est possible d’enclencher des actions de remédiation (mise en quarantaine d’un terminal, désinstallation d’un fichier par exemple) et d’informer l’utilisateur sur la menace.

Bénéfices de l’EDR

Visibilité étendue

L’agent de sécurité installé a une vue d’ensemble sur la quasi-totalité du système d’information. La puissance de l’EDR réside aussi dans sa capacité à avoir une vision globale en temps-réel, tout en faisant un focus sur un terminal précis ou une connexion à l’instant T.

Autoapprentissage continue

Les solutions EDR utilisent des principes d’IA et de machine learning pour identifier les menaces connues ou de type Zero Day. En combinant de l’analyse statique et dynamique, les malwares, par exemple, pourront être identifiés avant ou après leur exécution.

Intégration avec l’écosystème existant

Les éditeurs de solutions EDR ont rapidement compris l’intégrer de pouvoir s’intégrer avec d’autres acteurs. Certains éditeurs ont fait le choix d’évoluer leur technologie vers de l’XDR (eXtended Detection & Response). D’autres constructeurs ont pris une autre voie et privilégié une synchronisation par API avec différentes solutions de type SIEM ou SOAR afin que les données puissent être analysées et exploitées à un seul endroit par les équipes de sécurité.

Network Detection & Response

Origines du NDR

Pour analyser le réseau, des solutions d’analyse du trafic sont disponibles depuis de longues années maintenant. Pour autant, celles-ci n’ont pas vocation à agir en profondeur et plus précisément contre les menaces exploitant le réseau. Ce n’est que très récemment, en 2020 avec Gartner, que le terme Network Detection & Response est né.

Fonctionnalités du NDR

Le Network Detection & Response identifie et stoppe les menaces réseau évasives. La solution analyse des données brutes pour détecter les comportements anormaux et prendre des mesures de remédiation.

Contrôle en temps-réel

Avec une visibilité complète sur les échanges réseaux, la moindre anomalie avérée peut remonter sous forme d’alerte sur la plateforme. Le NDR agit notamment lorsqu’il y a tentative d’intrusion. La détection est assurée et permet de prendre très rapidement les mesures correctives qui s’imposent pour stopper net l’attaquant et retracer son parcours.

Analyse de tous les échanges

Quid des échanges chiffrés ? Une grande partie des échanges se font se manière sécurisés mais un NDR est malgré tout capable de déceler de l’information. Au lieu de lire et d’interpréter le contenu d’un paquet réseau, il analyse les métadonnées et identifie les changements de comportements en cours.

Investigation approfondie

Les plateformes NDR collectent une quantité importante d’informations et sont capables de donner du contexte à chaque action. Elles peuvent notamment identifier : les tentatives de reconnaissance du réseau, les identifiants utilisés dans le cadre de mouvement latéral, les accès à des fichiers importants, les sites de Command & Control qui sont contactés, … Avec cette vue d’ensemble, les faux positifs sont réduits et les alertes mieux catégorisées.

Bénéfices du NDR

Surveillance de chaque machine possédant une IP

Contrairement à une solution EDR, la technologie NDR va être directement installée sur les équipements réseaux qui gèrent le traffc : switchs, TAP, … Cela ouvre la possibilité de sécuriser des machines qui étaient jusqu’à là délaissées ou trop peu couvertes : imprimantes, dispositif de domotique, machines industrielles, matériel médical, etc.

Intégration étendue

Les différents acteurs du NDR offrent des intégrations avancées avec des plateformes de centralisation SIEM ou SOAR. Cette fonctionnalité est d’autant plus intéressante que l’entreprise sécurisée possède déjà une solution EDR, MDM etc. et qu’elle souhaite regrouper toutes ses données à un seul et même endroit.

Combiner les deux technologies pour une couverture étendue

Les technologies EDR et NDR protègent les entreprises en analysant des métriques de sécurité et prennent des actions correctives. Elles agissent sur un périmètre différent et sont à ce titre, complémentaires.
Le NDR va se focaliser sur les échanges réseaux entre différentes machines tandis que l’EDR va analyser les différentes actions effectuées sur un ordinateur, un mobile ou un serveur.
La couverture des menaces est également différente :

  • EDR : surveille l’apparition de vulnérabilités, le téléchargement de fichiers ou d’exécutables malveillants. Détecte les malwares qui ont une signature virale ou non.
  • NDR : Identifie les mouvements latéraux, l’utilisation d’identifiants inappropriés, les communications avec un serveur C&C et plus globalement toute anomalie de communication réseau.

Si disparités il y a, la bonne nouvelle est que les deux technologies fonctionnement parfaitement ensemble. Car en combinant les forces de l’EDR et du NDR, vous profitez d’une couverture étendue de votre système d’information.

Vous ne pouvez pas copier le contenu de cette page.