EDR et NDR : des technologies complémentaires

EDR et NDR : des technologies complémentaires

EDR et NDR : des technologies complémentaires

Les solutions Endpoint Detection & Response et Network Detection & Response possèdent chacune, des fonctionnalités et des avantages bien spécifiques. La première se focalise sur la protection des postes de travail et des serveurs, tandis que l’autre surveille tous les échanges et communications au niveau du réseau. L’intégration des deux technologies n’a rien de redondant : ces dernières sont en effet parfaitement complémentaires. Ce qui les distinguent foncièrement : le niveau de maturité de l’organisation requis.

Endpoint Detection & Response

Origines de l’EDR

L’Endpoint Detection & Response a été créé pour pallier les limites de l’antivirus classique. En effet, les solutions historiques antivirales ont rapidement perdu de leur pertinence dans un monde où il faut également faire face à des menaces Zero day. Quand les cybermenaces deviennent de plus en plus sophistiquées, il devient nécessaire de pouvoir cibler le plus de types de canaux (ordinateur, mobile, serveur, réseau…) possibles.

L’EDR est aujourd’hui le type de solution de cybersécurité le plus adopté par les entreprises. Il permet à n’importe quelle organisation, de bénéficier d’une simplicité d’installation et de configuration, mais aussi de la couverture de sécurité polyvalente proposée par les acteurs présents sur le segment.

Fonctionnalités de l’EDR

Une solution Endpoint Detection & Response se matérialise sous forme d’un agent de sécurité installé sur les postes de travail et/ou les serveurs. Ce dernier collecte les données remontant des différents canaux analysés et permet une mise en relation pour détecter les activités malveillantes et de prendre des actions de remédiation.

Surveillance en temps réel à 360°

L’EDR étant installé grâce à un agent on-device, tout le flux peut être analysé en temps-réel. Téléchargement de fichiers, navigation internet, paramètres réseau, … tous les canaux, vecteurs de menaces, sont sous surveillance.

Détection des menaces avancées

Les solutions EDR protègent efficacement contre les menaces de type ransomware, botnet, trojan… qu’ils soient connus ou non. Allant bien au-delà de la simple analyse virale, l’analyse comportementale des EDR permet de détecter des indicateurs de menaces beaucoup plus fins et pertinents.

Investigation et remédiation

Le travail d’investigation peut être encore plus poussé. En corrélant plusieurs éléments entre eux, il est possible d’enclencher des actions de remédiation (mise en quarantaine d’un terminal, désinstallation d’un fichier par exemple) et d’informer l’utilisateur sur la menace.

Bénéfices de l’EDR

Visibilité étendue

L’agent de sécurité installé a une vue d’ensemble sur la quasi-totalité du système d’information. La puissance de l’EDR réside aussi dans sa capacité à avoir une vision globale en temps-réel, tout en faisant un focus sur un terminal précis ou une connexion à l’instant T.

Autoapprentissage continue

Les solutions EDR utilisent des principes d’IA et de machine learning pour identifier les menaces connues ou de type Zero Day. En combinant de l’analyse statique et dynamique, les malwares, par exemple, pourront être identifiés avant ou après leur exécution.

Intégration avec l’écosystème existant

Les éditeurs de solutions EDR ont rapidement compris l’intégrer de pouvoir s’intégrer avec d’autres acteurs. Certains éditeurs ont fait le choix d’évoluer leur technologie vers de l’XDR (eXtended Detection & Response). D’autres constructeurs ont pris une autre voie et privilégié une synchronisation par API avec différentes solutions de type SIEM ou SOAR afin que les données puissent être analysées et exploitées à un seul endroit par les équipes de sécurité.

Network Detection & Response

Origines du NDR

Pour analyser le réseau, des solutions d’analyse du trafic sont disponibles depuis de longues années maintenant. Pour autant, celles-ci n’ont pas vocation à agir en profondeur et plus précisément contre les menaces exploitant le réseau. Ce n’est que très récemment, en 2020 avec Gartner, que le terme Network Detection & Response est né.

Fonctionnalités du NDR

Le Network Detection & Response identifie et stoppe les menaces réseau évasives. La solution analyse des données brutes pour détecter les comportements anormaux et prendre des mesures de remédiation.

Contrôle en temps-réel

Avec une visibilité complète sur les échanges réseaux, la moindre anomalie avérée peut remonter sous forme d’alerte sur la plateforme. Le NDR agit notamment lorsqu’il y a tentative d’intrusion. La détection est assurée et permet de prendre très rapidement les mesures correctives qui s’imposent pour stopper net l’attaquant et retracer son parcours.

Analyse de tous les échanges

Quid des échanges chiffrés ? Une grande partie des échanges se font se manière sécurisés mais un NDR est malgré tout capable de déceler de l’information. Au lieu de lire et d’interpréter le contenu d’un paquet réseau, il analyse les métadonnées et identifie les changements de comportements en cours.

Investigation approfondie

Les plateformes NDR collectent une quantité importante d’informations et sont capables de donner du contexte à chaque action. Elles peuvent notamment identifier : les tentatives de reconnaissance du réseau, les identifiants utilisés dans le cadre de mouvement latéral, les accès à des fichiers importants, les sites de Command & Control qui sont contactés, … Avec cette vue d’ensemble, les faux positifs sont réduits et les alertes mieux catégorisées.

Bénéfices du NDR

Surveillance de chaque machine possédant une IP

Contrairement à une solution EDR, la technologie NDR va être directement installée sur les équipements réseaux qui gèrent le traffc : switchs, TAP, … Cela ouvre la possibilité de sécuriser des machines qui étaient jusqu’à là délaissées ou trop peu couvertes : imprimantes, dispositif de domotique, machines industrielles, matériel médical, etc.

Intégration étendue

Les différents acteurs du NDR offrent des intégrations avancées avec des plateformes de centralisation SIEM ou SOAR. Cette fonctionnalité est d’autant plus intéressante que l’entreprise sécurisée possède déjà une solution EDR, MDM etc. et qu’elle souhaite regrouper toutes ses données à un seul et même endroit.

Combiner les deux technologies pour une couverture étendue

Les technologies EDR et NDR protègent les entreprises en analysant des métriques de sécurité et prennent des actions correctives. Elles agissent sur un périmètre différent et sont à ce titre, complémentaires.
Le NDR va se focaliser sur les échanges réseaux entre différentes machines tandis que l’EDR va analyser les différentes actions effectuées sur un ordinateur, un mobile ou un serveur.
La couverture des menaces est également différente :

  • EDR : surveille l’apparition de vulnérabilités, le téléchargement de fichiers ou d’exécutables malveillants. Détecte les malwares qui ont une signature virale ou non.
  • NDR : Identifie les mouvements latéraux, l’utilisation d’identifiants inappropriés, les communications avec un serveur C&C et plus globalement toute anomalie de communication réseau.

Si disparités il y a, la bonne nouvelle est que les deux technologies fonctionnement parfaitement ensemble. Car en combinant les forces de l’EDR et du NDR, vous profitez d’une couverture étendue de votre système d’information.

SNS SECURITY au CBC TOULOUSE

SNS SECURITY au CBC TOULOUSE

SNS SECURITY au CBC TOULOUSE

SNS SECURITY a fait le choix dès sa création, d’établir ses racines en Occitanie. Cette région du bassin méditerranéen incarne la culture, la jeunesse, le dynamisme et l’avant-garde, des valeurs impulsées par Georges Frêche à des débuts en tant que maire de la ville de Montpellier.

Un ancrage assumé avec la région Occitanie

Avec plus de 100 collaborateurs et un chiffre d’affaires de 20 millions d’euros, SNS SECURITY est devenue en quelques années, la société de services de sécurité informatique, leader en Occitanie.

Il y a 20 ans, l’entreprise faisait le choix de s’implanter à Montpellier.

Y maintenir son siège social en 2023 constitue bien évidemment une décision symbolique. En effet, la région Occitanie bénéficie d’un ensoleillement exceptionnel qui illumine un riche patrimoine, un paysage préservé et varié, une population multiculturelle, jeune de corps et d’esprit.

La Région est la 1ère à avoir obtenu le label international Fab Région pour son aide aux FabLabs. C’est en effet une véritable pépinière d’entreprises avec ses 8 400 start-up qui ont fleuri sur tout le territoire.

La filière du numérique emploie 63 600 personnes tandis que la recherche comprend 15 pôles de compétitivité, près de 30 555 chercheurs sur tout le territoire, 28 grandes écoles et 7 universités.

Chacun de nous ici y cultivons un fort esprit de convivialité.

Ces valeurs reflètent parfaitement les fondamentaux chers à SNS SECURITY.

SNS SECURITY s’installe au salon CBC TOULOUSE.

SNS SECURITY est dévouée à la sécurité et à la protection des entreprises, petites et grandes, quelle que soit leur implantation géographique, quels que soient leur secteur d’activité et leur typologie : publique ou privée.

En participant au Salon CBC TOULOUSE, nous souhaitions mettre en valeur notre ancrage envers la communauté locale.

Avec le CBC TOULOUSE, SNS SECURITY contribue à la mise en place de sa démarche RSE.

En contribuant au dynamisme économique d’Occitanie, SNS SECURITY démontre son engagement envers la croissance durable de la région. Nous démontrons chaque jour comment une entreprise moderne du domaine de la cybersécurité peut envisager sa croissance de manière décentralisée sans renier son engagement de départ envers sa région d’implantation historique.

Notre présence au salon souligne l’importance que nous accordons à la proximité avec nos clients historiques et notre volonté de contribuer à la croissance économique régionale.

C’est une union parfaite entre une entreprise moderne axée sur la sécurité et une région qui embrasse l’avenir tout en préservant fièrement son héritage.

Sécurité numérique en lumière : rendez-vous le 30 novembre à Aussonne

Nous vous invitons à nous rejoindre le jeudi 30 novembre dès 8h30 au Parc des Expositions, Concorde Avenue à Aussonne, pour une journée placée sous le signe de la sécurité numérique.

Vous aurez la possibilité de nous retrouver sur le stand n°7 pour des échanges conviviaux.

Retrouvez-nous sur le stand 7 pour des discussions approfondies sur vos problématiques et des premiers conseils personnalisés, la présentation de nos solutions sur mesure, des démonstrations des technologies que nous intégrons mais aussi pour un moment convivial de réseautage autour d’une délicieuse tasse de café, pour découvrir notre ADN : exemplarité, adaptabilité, proximité, sobriété.

Nos experts en Cybersécurité Alexis DUMAY et Valéry VEDEL, respectivement Responsable régional et Ingénieur commercial, Joseph MOREL et Tristan AURISSET, côté avant-vente feront en sorte d’être disponibles. Ils vous expliqueront comment dans un monde qui bouge, trouver le bon équilibre entre capitaliser sur ses équipements de protection de son système d’informations et la remise en question permanente que cela implique.

SNS SECURITY : votre tranquillité d’esprit est notre priorité.

Depuis plus de 20 ans, SNS SECURITY opère dans trois domaines d’activité stratégique : le maintien en condition opérationnelle de vos équipements de sécurité, le SOC et le consulting en cybersécurité. Notre entreprise décline sa vision à 360° de la cybersécurité en proposant tout une gamme de services complémentaires.
Nous offrons des solutions sur mesure pour répondre aux besoins de chacun de nos clients : protection de votre activité, de votre réputation, sécurisation de vos données sensibles, de vos équipements IoT, surveillance en temps réel de vos infrastructures, sensibilisation et formation des collaborateurs à la cybersécurité, audit organisationnel, technique ou de configuration, incident response, …Nos équipes d’experts dévoués mettent en œuvre des technologies de pointe, classées parmi les meilleures. Nous suivons des protocoles rigoureux, pour garantir votre sécurité. Quelle que soit la taille de votre entreprise, quel que soit son secteur d’activité, nos solutions personnalisées sont conçues pour vous offrir une tranquillité d’esprit totale, et vous permettre de vous recentrer sur votre cœur d’activités.

Vous n’êtes pas encore inscrit ?

L’inscription au salon est rapide, simple et gratuite :

Et si une question vous taraude, n’attendez pas le 30 novembre : contactez-nous directement à contact@sns-security.fr

Unifiez et sécurisez votre réseau avec FORTINET et SNS SECURITY

Unifiez et sécurisez votre réseau avec FORTINET et SNS SECURITY

Unifiez et sécurisez votre réseau avec FORTINET et SNS SECURITY

FORTINET, leader mondial de la gestion unifiée des menaces

Née à l’aube du nouveau millénaire, FORTINET, qui compte parmi les leaders mondiaux de la cybersécurité, offre aujourd’hui un vaste portefeuille de solutions pour protéger tous types de terminaux et de données, tous types d’entreprises. Si l’entreprise californienne de Sunnyvale a d’abord fait ses armes sur le hardware pour la protection réseau, elle propose des dizaines de solutions cloud et physiques regroupées dans une seule et même plateforme complète d’administration.

Une approche globale de la cybersécurité

Dans un environnement en pleine mutation, FORTINET a fait le choix de couvrir l’ensemble du paysage des menaces en ayant pour principe de proposer des solutions avec le meilleur rapport qualité/prix possible. Le catalogue intègre donc des solutions comme celles dédiées à l’authentification (NAC, OTP), de SOC (XDR, SIEM, SOAR) ou de protection cloud (CASB, Mail).
Pour simplifier la vie des équipes de sécurité et uniformiser le déploiement des différents produits, l’ensemble des solutions FORTINET s’administre sur une plateforme SaaS unique et intuitive développée autour de FORTIOS. Cette approche a également ouvert la porte à des entreprises de type MSSP (Managed Security Service Provider) afin de gérer ou cogérer l’infrastructure réseau de leurs clients. Quand une entreprise de taille moyenne n’a pas les ressources en interne pour déployer de telles solutions alors que le besoin est là, elle peut profiter des avantages de la technologie FORTINET et optimiser sa sécurité en déléguant le maintien en condition opérationnelle de ses équipements.

Un partenariat historique avec SNS SECURITY

SNS SECURITY s’est rapidement rapprochée de FORTINET, deux ans après l’arrivée du constructeur en France. La relation privilégiée que nous entretenons nous vaut aujourd’hui le niveau de partenariat le plus haut reconnu en France : EXPERT PARTNER.

Ce niveau de reconnaissance se traduit par :

  • 10 000 FORTIGATE installés et infogérés ;
  • 2 000 bornes Wi-Fi supervisées ;
  • 100 FORTIWEB déployés ;
  • 50 000 boites mail sécurisées avec FORTIMAIL/FORTISANDBOX.

Pour aider notre équipe SOC dans le traitement quotidien des alertes, nous avons également fait le choix d’un outillage spécifique. Nos analystes exploitent au quotidien FORTISOAR pour collecter les données de différentes plateformes EDR et SIEM…, mieux investiguer et prendre des actions de remédiation automatiques ou manuelles adéquates.

Notre offre d’accompagnement [S]SECURE

Pour conseiller, intégrer et superviser au quotidien nos clients, nous avons développé l’offre [S]SECURE dédiée au maintien en condition opérationnelle des équipements FORTINET.
Avec ce contrat vous bénéficiez d’un accompagnement personnalisé et illimité sur vos équipements FORTIGATE, FORTIAP, FORTIMANAGER, FORTIANALYZER, FORTIAP…

Les engagements [S]SECURE

Notre offre d’accompagnement s’adapte selon vos besoins. Pour toutes les solutions, les services sont disponibles à la carte.

  • Exploitation ou cogérance de vos équipements FORTINET ;
  • Aide à la mise en place de politiques de sécurité sur votre SI en suivant les bonnes pratiques ;
  • Mises à jour du matériel, gestion des correctifs ;
  • Maintenance curative ;
  • Remplacement de vos pare-feu et points d’accès en J+1 en cas de panne ;
  • Support téléphonique direct 5j/7 ;
  • Extranet client pour ouvrir et suivre vos tickets.

Retrouvez le replay de la session du 9 novembre

Pour en savoir plus, retrouverez en rediffusion notre session digitale organisée de concert avec FORTINET. Ludovic RANCOUL, Directeur technique et Lilian CHATELET, Consultant sécurité réseau SNS SECURITY ainsi qu’Alain MORAIS, Systems Engineer FORTINET ont animé la session.

Ils ont évoqué la complémentarité de la technologie et de notre offre de service. Nos experts ont également assuré une démonstration de l’architecture d’un client qui a été déployée cette année par l’équipe d’ingénieurs SNS SECURITY.

Pour en savoir plus et poser vos questions, inscrivez-vous sans plus tarder :

Network Detection & Response : la brique ultime pour consolider la sécurité de votre SI

Network Detection & Response : la brique ultime pour consolider la sécurité de votre SI

Network Detection & Response : la brique ultime pour consolider la sécurité de votre SI

Comment assurer une couverture de sécurité complète à votre réseau ? De nombreuses solutions existent comme l’EDR, XDR, le SIEM, … Tous proposent des fonctionnalités à divers niveaux, de protection réseau mais ne sont pas efficaces sur certaines parties clés de votre système d’information.

Une technologie avancée

Le Network Detection & Response (NDR) se distingue des solutions plus polyvalentes conçues pour protéger les postes de travail, les smartphones, … La technologie est en effet dédiée à l’écoute et à l’analyse de vos flux réseaux.

Elle fonctionne grâce à une IA avancée et des principes d’autoapprentissage, ce qui rend également possible l’analyse des paquets chiffrés. En observant les habitudes et les redondances dans les échanges réseaux, la solution est capable de détecter les anomalies et d’y remédier selon la politique mise en place.

Une visibilité sur les zones d’ombre

Le fonctionnement du NDR est méthodologique : il concentre sa surveillance dans un espace-temps précis, au cours d’une attaque : la solution regarde tous les mouvements effectués sur le SI comme les accès à des identifiants, mouvements latéraux, collecte, escalade de privilèges, évasion…

La solution s’appuie sur l’analyse comportementale pour détecter les anomalies dans les comportements des utilisateurs, c’est le cas en cas d’intrusion. En se positionnant en amont d’une potentielle brèche de sécurité, il est possible de contenir l’attaque et de retracer le parcours complet du hacker. Ici on ne parle pas de signature virale ou de décompilation de fichier. Uniquement les 0 et les 1 sont analysés, et souvent, ils ne mentent pas.

Le NDR complète donc parfaitement toutes les solutions qui sont placées en amont (authentification) ou en aval (analyse de malware) dans la chaîne de détection.

Pas besoin d’agent on-device

De plus, cette capacité de détection ne s’applique pas à des machines protégées par un agent. La solution se déploie au travers d’appliances physiques on-premise ou bien dans le Cloud afin de couvrir tous les échanges réseaux en local ou distant, ainsi que les communications Cloud avec différentes applications.

Cela permet à un NDR de protéger plus que des ordinateurs, smartphones ou serveurs. Toute machine communiquant sur le réseau et ayant une IP est monitorée. On peut donc apporter une couche de sécurité aux imprimantes, scanners, machines industrielles ou au matériel médical par exemple.

Moins d’alertes pour plus de pertinence

Contrairement aux technologies SIEM ou XDR qui sont parfois (trop) verbeuses, le Network Detection & Response génère un nombre limité d’alertes. À l’aide de l’intelligence artificielle et de machine learning, les faux positifs sont réduits et les alertes corrélées à un contexte pertinent.

Ce tri dans les alertes est un vrai plus pour les équipes SOC. Que la solution soit gérée par une entreprise ou un MSSP, les analystes SOC peuvent se concentrer sur les investigations plus complexes et qui nécessitent de l’être.

VECTRA, acteur majeur du NDR depuis bientôt 15 ans

VECTRA est un acteur américain qui a démocratisé la technologie NDR. Sa solution repose sur une IA brevetée issue de sa propre recherche. Celle-ci est étudiée pour permettre la détection des comportements anormaux et les compromissions d’équipements.

Moins d’alertes pour plus de pertinence

Forte de 15 ans d’expérience dans la sécurité informatique, VECTRA s’est spécialisée dans la détection et la remédiation des menaces réseaux. L’entreprise compte 500 collaborateurs et a aujourd’hui une présence internationale.

Sa technologie NDR est la dernière entrée au sein du catalogue d’offres SOC SNS SECURITY. La solution VECTRA a été choisie pour son niveau de maturité et l’étendue de la protection qu’elle propose. C’est un composant qui s’intègre parfaitement à nos différentes offres EDR et SOC.

Protection étendue des environnements on-premise et cloud

Peu importe votre configuration réseau, les capteurs VECTRA peuvent s’installer :

  • Sur votre infrastructure LAN & WAN : Au niveau des équipements réseaux qui gèrent les flux ;
  • Sur les serveurs : Sur un TAP et les serveurs directement ;
  • Sur le cloud public : Grâce à des capteurs cloud virtuels, la solution analyse les flux vers GOOGLE Cloud, AWS, OFFICE 365 et MICROSOFT Azure ;

Quelle que soit votre infrastructure, la solution NDR de VECTRA s’adapte à vous tout en anticipant vos évolutions possibles dans le futur. En couvrant plusieurs vecteurs en même temps, vous profitez d’une couverture étendue de tous vos équipements, aujourd’hui et demain.

Des intégrations avec un large panel de solutions

Le NDR s’intègre facilement à différentes solutions EDR, SOAR ou SIEM pour ajouter encore plus de contexte et de précision aux alertes.
Si nous avons fait le choix de VECTRA, ce n’est décidément pas un hasard. Au-delà des bénéfices qu’elle apporte, leur technologie communique avec les autres solutions que nous proposons à nos clients dans le cadre d’accompagnement de maintien en condition opérationnelle avec FORTINET et WALLIX ou SOC avec SEKOIA.IO et SENTINELONE.

Retrouvez le replay de la session du 23 novembre

Pour la toute première fois, nous avons animé un webinar en collaboration avec VECTRA.Nous vous donnons rendez-vous le 23 novembre à 14h30 pour une session en live sur notre chaîne WEBIKEO.FR. Les intervenants étaient : Christian MILAN, Responsable SOC SNS SECURITY, Romain FASQUEL et Claire LOFFLER, respectivement Avant-vente et Senior Security Engineer VECTRA.

À l’occasion de ce webinar, vous en apprendrez plus sur le NDR VECTRA grâce à une présentation et une démonstration live d’un cas d’attaque.

Quels outils pour manager et sécuriser votre réseau ?

Quels outils pour manager et sécuriser votre réseau ?

Quels outils pour manager et sécuriser votre réseau ?

Le réseau est au cœur de tout échange informatique. Il est essentiel d’en garantir la disponibilité et la protection, autant pour les collaborateurs que pour l’entreprise elle-même. À chaque organisation, son architecture réseau. Dans ce contexte, au regard de l’extrême diversité des architectures et des produits proposés par les constructeurs, il est complexe pour les équipes de sécurité de s’y retrouver.

Un besoin de centralisation

Pour garantir une certaine unicité et facilité de gestion, des solutions de centralisation existent. Elles marient des produits hardware et software pour gérer à un seul endroit la configuration et la sécurisation de votre réseau.

Le hardware

Du simple switch, à la baie serveur en passant par les répéteurs Wi-Fi, les différents équipements communiquent constamment entre eux, peu importe la taille ou l’organisation du réseau. Une pléthore d’éditeurs se positionnent sur ce marché, ce qui rend difficile de s’y retrouver. Lorsqu’en plus certains d’entre eux sont plus spécifiques en matière de déploiement de réseaux LAN, d’autres de WAN ou encore de VPN, faire le choix de l’unicité est d’autant plus complexe.

Or aujourd’hui avec la banalisation du télétravail et des entreprises multisites, il devient nécessaire d’avoir une solution la plus polyvalente possible, qui couvre tous les besoins actuels et futurs. Toutefois le hardware ne peut se suffire à lui-même : pour administrer l’ensemble, il est obligatoire d’exploiter une solution SaaS qui permette notamment de configurer, mettre à jour, des équipements.

Le software

La partie software, bien que non physique, est au moins aussi importante que les boitiers qui équipent les entreprises.
La hantise de tout équipe réseau, c’est de ne pas avoir de visibilité sur les installations et les communications entre les appareils. Pour aider à cela, toute l’infrastructure peut se manager grâce à une plateforme SaaS qui permet différentes choses en règle générale :

  • configuration des nouveaux équipements ;
  • mise à jour vers une nouvelle version ;
  • mise en quarantaine ;
  • logs sur le trafic passé ou présent ;
  • forensic sur des événements de sécurité.

Il est possible d’effectuer des actions sur n’importe lequel des boitiers et de faire des opérations groupées, pour appliquer différents paramètres sur un sous-réseau par exemple. Le tout avec un niveau de granularité élevé.
Avec la gamme de produits FORTINET notamment, vous pouvez déployer une politique Zero Trust complète vous permettant de gérer simplement et au même endroit tout votre parc d’équipements de sécurité.

FORTINET, acteur historique du réseau

Créée en 2000, la firme américaine s’est fait une réputation sur sa capacité de sécurisation du réseau. Aujourd’hui, l’entreprise joue un rôle de 1er plan dans l’écosystème de la cybersécurité en proposant des solutions innovantes. Une vision d’ensemble pour une couverture la plus large possible des besoins (SOAR, EDR, Authentification…).

La solution SD-BRANCH

Avec ses solutions SD-BRANCH, FORTINET a créé un package complet pour sécuriser les réseaux locaux et distants. La clé de voûte de cette offre est le SD-WAN. Conçu pour une architecture Zero Trust, le SD-WAN offre une plateforme unifiée permettant de configurer vos différents boitiers réseaux et de mettre en place des procédures automatisées en cas de menace détectée.

Un ensemble de produits cohérents et interconnectés

La Security Fabric FORTINET regroupe l’ensemble des briques de sécurité proposées par le constructeur. Les différents produits s’intègrent de manière transparente avec les hardwares FORTISWITCH, FORTIAP ET FORTIEXTENDER afin d’unifier les paramètres de sécurité voulus. En même temps, les pares-feux FORTIGATE permettent le contrôle des appareils IoT.

Maintien en condition opérationnelle : une tâche essentielle

Depuis plusieurs années, FORTINET tient l’une de ses forces dans l’exhaustivité de ses gammes de produit. Elles permettent de déployer une vaste panoplie de fonctionnalités, offrant visibilité sur son infrastructure et performance. Tout devient plus simple pour les équipes. Et c’est pour toutes ces raisons que SNS SECURITY travaille avec FORTINET et entretient avec l’éditeur de Sunnyvale une relation inédite de proximité.
Pour autant, l’intégration de plusieurs équipements, qu’ils communiquent ou non ensemble, implique une extrême rigueur dans leur maintien en condition opérationnelle. L’expérience montre qu’aujourd’hui le manque de ressources et le manque cruel de compétences ciblées en matière de sécurité vont à l’encontre des bénéfices attendus.

SNS SECURITY l’a très vite compris et propose des services adaptés à toutes les entreprises

Dans le cadre de notre contrat d’accompagnement [S]SECURE, notre équipe saura vous conseiller, procéder à l’installation et maintenir en condition opérationnelle vos solutions FORTINET tout en prenant en compte de vos problématiques.

Retrouvez le replay de la session du 9 novembre

Le 9 novembre à 14h30, Alain MORAIS, Systems Engineer FORTINET a rejoint sur le live, Lilian CHATELET et Ludovic RANCOUL, respectivement Consultant sécurité réseau et Directeur technique SNS SECURITY. Ils ont animé la session du jour pour évoquer la complémentarité des technologies FORTINET en vue de sécuriser votre réseau et de notre offre de services associée.

Pour en savoir plus, inscrivez-vous sans plus tarder pour regarder le replay :

Qu’est-ce que le Network Detection & Response ?

Qu’est-ce que le Network Detection & Response ?

Qu’est-ce que le Network Detection & Response ?

Le Network Detection and Response (NDR) est un pan de la cybersécurité en pleine expansion qui permet aux organisations de surveiller le trafic réseau pour y détecter des activités malveillantes ou des comportements suspects et d’y remédier.

Gartner a créé récemment la catégorie pour les solutions NDR. En 2020, le cabinet référent décide de renommer ce qu’il appelait auparavant Network Traffic Analysis ou Analyse du Trafic Réseau en français. L’évolution de cette catégorie souligne l’importance croissante des capacités de réponse, qui peuvent inclure des réponses automatiques telles que l’envoi de commandes à un pare-feu pour que ce dernier bloque le trafic suspect, ou des actions manuelles d’investigations et de réponse aux incidents.

Comment fonctionne une solution NDR ?

En tant que composant dédié entièrement à la sécurité du réseau, une solution Network Detection & Response comprend un ensemble de technologies visant à surveiller, à analyser et à remédier automatiquement les cybermenaces.

Pendant son exécution, la solution va ingérer et corréler un volume important de trafic réseau et d’événements de sécurité. En exploitant des principes d’IA et d’autoapprentissage, le NDR va pouvoir définir quel trafic réseau est normal, et par conséquent, détecter quand il y a une anomalie.

Si une attaque est identifiée, alors les outils NDR peuvent déclencher des actions automatiques visant à atténuer ou éliminer la menace, mais aussi fournir un suivi complet de la chronologie de l’attaque (point d’infiltration initial, mouvement latéraux…).

À quel besoin répond le NDR ?

Dans l’ensemble que composent les solutions EDR, XDR, SIEM, etc., il peut être difficile de s’y retrouver et de comprendre les éléments différenciants de chaque solution.

Un NDR ne s’installe pas en tant qu’agent sur une machine, mais se déploie sur l’intégralité du réseau et va agir au-delà des postes. Cela lui permet d’analyser tous les paquets réseau qui sont échangés depuis une machine qui possède une IP. Avec un NDR, il est donc possible de surveiller le trafic d’une imprimante, de machines médicales ou industrielles etc. Tous les équipements domotique ou IoT au sens large, peuvent aussi être couverts par cette technologie.

Le NDR s’adapte à votre environnement.

Peu importe votre outillage interne ou la taille de vos équipes, une solution Network Detection & Response peut-être :

  • Gérée par un tiers, un MSSP par exemple, qui vous apportera une couche de service en plus de la technologie
  • Managée en interne, où vous avez la main mise sur toute la solution

Cette polyvalence se traduit notamment par les intégrations possibles avec l’écosystème existant, que ce soient des solutions cloud, de protection d’endpoints, d’orchestration ou SIEM. Avec un SOAR par exemple, vous pourrez collecter de manière étendue des données et offrir des réponses automatisées.

Même si vous avez déjà mis en place des solutions de sécurité, un NDR ne sera pas redondant mais au contraire couvrira une autre partie de votre SI, qui est bien souvent assez obscure.

Les avantages du Network Detection & Response

Ces nouvelles solutions apportent différentes fonctionnalités qui n’étaient pas aussi développées par le passé :

  • Visibilité parfaite sur tout le trafic et les menaces : Grâce à une surveillance en temps-réel de chaque machine disposant d’une IP, l’outil peut visualiser tous les changements de comportements, les mouvements latéraux et les intrusions, aussi bien on-premise que dans le Cloud ;
  • Réduction des faux positifs : Les NDR utilisent l’IA et une analyse comportementale pour réduire le nombre d’alertes peu pertinentes, libérant ainsi du temps pour les équipes de sécurité qui peuvent se recentrer sur les menaces critiques ;
  • Investigation étendue : Avec une chronologie détaillée des événements lors d’une alerte, il est simple et rapide d’investiguer l’origine, la portée et les conséquences d’une attaque.

VECTRA, un acteur majeur du NDR

Fort de 15 ans d’expérience sur la technologie NDR et CDR (Network & Cloud Detection and Response), le leader dans la détection et la remédiation des cybermenaces réseau excelle par sa précision grâce à une IA éprouvée et brevetée.

Un nouveau partenariat

SNS SECURITY vient d’ajouter la solution de VECTRA à son catalogue à l’occasion de la rentrée 2023. Pour enrichir nos offres SOC, nous avons fait le choix de l’expérience, de la précision et d’une IA de pointe récompensée. La solution NDR complémente particulièrement bien notre offre EDR en collaboration avec SENTINELONE.

À l’occasion de ce nouveau partenariat, nous avons organisé notre tout premier webinar en commun. Vous pourrez retrouver cette session inédite en rediffusion sur notre chaine WEBIKEO.FR.

Nos experts ont pu échanger autour de la thématique NDR (points clés, démo…) ainsi que sur les bénéfices à faire manager ce type de solution.

Vous ne pouvez pas copier le contenu de cette page.