Réseau local et distant : trouver le bon équilibre entre usages et sécurité

Réseau local et distant : trouver le bon équilibre entre usages et sécurité

Réseau local et distant : trouver le bon équilibre entre usages et sécurité

LAN, WAN, tunnel VPN… Harmoniser les accès et assurer la sécurité tout en garantissant une certaine flexibilité aux collaborateurs constitue un véritable casse-tête pour les équipes réseaux. Ces derniers doivent relever le double défi de pouvoir garantir une disponibilité permanente du réseau alors que le volume de données de l’entreprise stocké ou en transit est considérable. En parallèle, ils doivent instaurer et maintenir des mesures de sécurité extrêmes pour assurer l’intégrité des informations.

LAN, SD-WAN… kézaco ?

De façon simplifiée, les données transitent aujourd’hui soit en local ou dans le Cloud, mais comment est segmenté un réseau classique ?

Dans un réseau LAN (Local Area Network ou réseau local en français), les échanges se font sans accès à Internet.

Concrètement, plusieurs machines d’un même domaine de diffusion et souvent du même sous-réseau, sont interconnectées au moyen de routeurs. Beaucoup d’organisations ont notamment recours à des disques de partage qui sont hébergés physiquement dans leurs locaux et sur lesquels l’accès se fait via le LAN, ou encore avec un VPN dans le cadre du télétravail par exemple.

Le WAN (Wide Area Network) par opposition est un réseau qui couvre une zone géographique plus étendue.

Typiquement, pour relier plusieurs de ses sites entre eux, une entreprise va devoir déployer un réseau WAN et uniformiser les configurations. Depuis quelques années, pour simplifier le déploiement de ces réseaux à grande échelle et maintenir un haut niveau de service, la solution a évoluée vers le SD-WAN (Software-Defined). Les réseaux étendus définis par logiciel séparent la partie matérielle et la gestion. Cette virtualisation permet en effet d’optimiser les performances de débit et de réduire les coûts.

Un équilibre complexe entre usages et sécurité

Avec des architectures aussi variées, il est nécessaire de gérer uniformément ses différents réseaux et de garantir la disponibilité sans transiger sur la sécurité. L’équilibre n’est pas toujours évident à trouver mais des solutions existent.

Un réseau toujours disponible

Un réseau, qu’il soit local ou distant peut être comparé à un réseau routier : les routes doivent être en bon état, mais surtout avoir assez de voies de circulation pour absorber l’ensemble du trafic y compris les éventuels pics. En cas de problème, il faut aussi prévoir des routes alternatives. Cette analogie est plutôt équivoque pour se représenter une architecture réseau classique et ses utilisateurs.

Maintenir un réseau disponible pour tous et ce, même en cas de problème, est très complexe.

Il est vital pour tout collaborateur de pouvoir travailler à n’importe quel instant et accéder aux ressources de l’entreprise. La tâche est d’autant plus ardue pour les services informatiques quand les sites physiques sont éloignés géographiquement les uns des autres, que tout le matériel n’est pas interconnecté ou lorsque les utilisateurs ont des besoins spécifiques.

Pour autant, si l’infrastructure n’est pas assez stable c’est toute l’entreprise qui est au ralentit, voir à l’arrêt dans le pire des cas.

Une protection avancée

Lorsque la question du réseau est réglée, que ce dernier est correctement déployé et stable, quid de votre sécurité ? On parle beaucoup de phishing, de ransomware, de trojan etc. quand on pense cyberattaque, mais le réseau constitue tout autant une cible de choix dans des contextes précis.

En pleine pandémie de COVID-19 par exemple, un certain nombre d’hôpitaux et administrations publiques ont été dans le collimateur des pirates

Au cours de la crise sanitaire, ces organisations relevant du domaine public qui ont été attaquées ont fait par voie de conséquence, la une de l’actualité. La plupart avait subi une attaque par déni de service (DDoS) entrainant la paralysie de certains de leurs services. Dans le cas des établissements de santé, à l’extrême une telle attaque reste dramatique : perte ou vol de données de santé confidentielles, panne de machines médicales pouvant engager le pronostic vital du patient…

Face à de telles conséquences, il est indispensable de mettre en œuvre une stratégie qui permet de sécuriser le réseau de bout-en-bout.

Garantir la sécurité du réseau n’est pas chose aisée, tellement ce dernier est vaste et dynamique. La problématique se durcit avec l’émergence de l’hybridation. La difficulté ici est de pouvoir protéger les infrastructures physiques et l’autre partie hébergée dans le Cloud. L’accès aux locaux, aux salles serveurs etc. peut parfois être sous-estimé comme vecteur d’attaque, mais ces approches sont encore plus subtiles et dangereuses. Sans attaquer frontalement, un pirate qui se connecte physiquement aux serveurs d’une entreprise va pouvoir intercepter tous les échanges pendant un long moment sans être détecté.

Contrôler l’authentification

En lien avec la sécurité, l’authentification est une brique majeure de la protection du réseau et des données. En effet, il est important de mettre des contrôles de sécurité mais si un utilisateur a des droits trop étendus ou qu’il partage des données sensibles, comment va-t-il être identifié et traité ?

D’un simple mot de passe aux mécanismes plus complexes de prise de contrôle, les accès aux ressources doivent être configurés en fonction de la sensibilité de l’information et des droits de l‘utilisateur.

Pour prendre un cas d’usage, il est possible d’instaurer une authentification multi-facteurs pour des données basiques, mais de renforcer l’accès aux données techniques de l’équipe IT ou aux contrats confidentiels… Le Network Access Control (NAC) permet de créer des politiques de sécurité afin d’autoriser ou non l’accès aux données selon l’intégrité d’un poste (connexion à un Wi-Fi public, application malveillante…).

Un besoin de centralisation

Pour aborder ces problématiques diverses, il est nécessaire d’unifier son matériel et ses solutions logicielles pour garantir une unicité et une simplicité d’utilisation. Avec FORTINET, vous pouvez facilement harmoniser la gestion et la sécurité de votre matériel réseau, peu importe votre configuration locale ou distante.

Retrouvez le replay de la session du 9 novembre

Pour en savoir plus, retrouvez le replay du webinar sur notre chaîne Webikeo. Nos trois intervenants du jour, Ludovic RANCOUL, Directeur technique et Lilian CHATELET, Consultant sécurité réseau SNS SECURITY ainsi qu’Alain MORAIS, Systems Engineer FORTINET, ont eu le plaisir de vous accueillir.

Lors d’une démonstration en live, vous pourrez observer comment notre équipe d’ingénieurs a déployé chez un client une infrastructure réseau complète en s’appuyant sur la technologie et les équipements de sécurité FORTINET.

Salon HEALTHCARE MEETINGS 2023

Salon HEALTHCARE MEETINGS 2023

Salon HEALTHCARE MEETINGS 2023

Depuis plusieurs années, le secteur de la santé connaît une révolution de premier plan, portée par les avancées technologiques. Grâce à l’informatique mais aussi depuis la crise sanitaire, l’évolution et la dynamique des connaissances médicales a atteint des niveaux exceptionnels et historiques. En 2010 par exemple, moins de 4 années suffisaient à doubler les données médicales de recherche. Ce chiffre n’a cessé de s’améliorer sur les dix dernières années.

Le secteur de la santé à l’ère des avancées technologiques

Si la technologie offre un soutien de premier plan aux besoins en connaissances exprimés par le corps médical, elle est également utilisée au quotidien par toutes les équipes, de front comme de back-office. Car un des autres changements majeurs dans les soins de santé concerne l’utilisation des dossiers de santé électroniques qui s’est par exemple généralisée dans l’ensemble des hôpitaux. Ces dossiers facilitent la circulation de l’information entre les utilisateurs et au sein des prestataires quand l’utilisation d’outils d’aide à la décision clinique aide à éclairer les décisions des médecins.

De l’importance de sécuriser les données patients

La digitalisation des données patients a eu comme effet pervers d’impacter vers le haut, leur coût théorique. Les pirates du web n’y sont pas restés longtemps insensibles et ont en effet vite compris comment monnayer ces données.
Dans cet environnement particulièrement élastique et sensible, les acteurs ont une responsabilité vis-à-vis des données qu’ils stockent, qu’ils créent ou qui transitent simplement par chez eux. Plus que jamais, chacun du back ou du front office étant un maillon de la chaine, se doit d’être attentif à la sécurité informatique et a un rôle à jouer dans l’intégrité des informations qu’il détient ou qui transitent par lui.

SNS SECURITY au HEALTHCARE MEETINGS

En tant que société de services spécialiste de la sécurité informatique depuis 20 ans, SNS SECURITY a pris la décision de participer à la 3ème édition du salon HEALTHCARE MEETINGS, qui se tiendra les 22 et 23 novembre au prestigieux Palais des Festivals et des Congrès à Cannes.

Venez rencontrer nos experts sur le stand L14.

Olivier PEREZ, Responsable commercial et Joseph MOREL, Directeur avant-vente ainsi que Franck BURTIN, Directeur général et commercial SNS SECURITY vous attendent pour échanger avec vous sur vos problématiques de sécurité, sur notre stand L14. Le constructeur VECTRA, en tant que partenaire, sera également à leurs côtés pour vous présenter leur solution NDR d’écoute de vos communications réseaux et de sécurité de l’IoT. Tous seront disponibles pour vous informer ou vous conseiller en répondant à vos questions.


SNS SECURITY, l’expertise inégalée du service en cybersécurité

La sécurité informatique occupe aujourd’hui un rôle de premier plan dans le secteur de la santé. Elle commence à être une préoccupation majeure pour les établissements de soins, hôpitaux ou cliniques, les laboratoires pharmaceutiques ou les cabinets d’imagerie, tous tenus de faire face aux défis de la confidentialité des données en vue d’assurer la protection des patients. Surveillance des postes de travail, protection et surveillance réseau, prévention des menaces potentielles. C’est là que SNS SECURITY entre en jeu.

led en forme de mains sur fond noir

Forte de nombreuses années d’expérience, l’entreprise a développé une expertise inégalée dans l’intégration et la gestion de solutions de sécurité.

Cette expertise repose sur l’expérience et une profonde compréhension des défis spécifiques auxquels sont confrontés les organisations, quels que soient leur taille, leur implantation géographique ou leur secteur d’activité. Cette spécificité s’applique également aux établissements de santé puisque SNS SECURITY compte de nombreux clients du secteur, partout sur le territoire.

SNS SECURITY s’engage à offrir un accompagnement sur-mesure qui s’appuie sur des technologies de pointe.

Nos offres sont adaptées aux besoins spécifiques de chacun de nos clients et visent à vous garantir une sécurité optimale et pérenne dans le temps. Qu’il s’agisse de protéger les dossiers patients via des équipements de sécurité ou d’assurer la protection de votre parc d’équipements médicaux via la surveillance, SNS SECURITY se positionne en tant que partenaire de confiance. Nous contribuons à la préservation de la confidentialité, à l’intégrité et à la disponibilité des informations vitales et vous aidons par voie de conséquence, à assurer la sécurité physique de vos patients.

Chez SNS SECURITY, nous croyons en la force de la collaboration pour fournir des solutions de sécurité informatique de pointe.

Nos équipes serons présentes avec nos partenaires stratégiques, VECTRA et FORTINET, deux géants de l’industrie de la sécurité informatique.

En tant qu’Expert Partner Fortinet, SNS SECURITY se distingue comme l’un des acteurs les plus engagés en France dans la mise en place de la Security Fabric.

FORTINET se positionne avec son concept de Security Fabric, comme le leader de la gestion unifiée des menaces avec une large gamme de produits qui communiquent tous ensemble. Sécurisation de votre Wi-Fi, authentification forte, cloisonnement réseau, ZTNA, NAC, problématique LAN, FORTINET a forcément une solution technique et technologique à vous proposer pour laquelle nous vous proposons une offre complète de maintien en condition opérationnelle.

SNS SECURITY vient de s’unir à VECTRA pour la surveillance réseau et la sécurité de l’IoT.

Nos experts se proposent également de vous présenter la technologie NDR, fruit de la recherche VECTRA, conçue pour sécuriser vos communications réseau par le biais de l’intelligence artificielle, détecter les anomalies et garantir l’intégrité de votre infrastructure IoT, réputé comme l’un des autres points faibles des infrastructures du secteur de la santé.

HEALTHCARE MEETINGS, le One to One du monde de la santé.

L’événement One to One Meetings est dédié aux professionnels de la santé. WEYOU en charge de l’organisation de cet événement a choisi de rester fidèle à son format d’origine. Le groupe mise sur le “face à face” direct entre les Top Décideurs et les exposants grâce à des rendez-vous pré-organisés d’une grande qualité, le tout dans une ambiance volontairement décontractée et conviviale, le tout dans un environnement idyllique.

abc toulouse

Un rendez-vous d’exception les 22 et 23 novembre.

L’événement réunira des professionnels de la santé, des dirigeants, des experts en sécurité ; tous bien évidemment se positionnent en tant que novateurs dans leur périmètre. Il offrira ainsi une opportunité exceptionnelle de réseautage et d’apprentissage.

Bloquez vos agendas si vous souhaitez assister à des conférences de pointe et des ateliers d’experts orientés solution, dédiés au secteur de la santé HEALTHCARE MEETINGS les 22 et/ou 23 novembre, une occasion unique de faire votre veille. Les portes du palais seront ouvertes aux professionnels du secteur, chaque jour de 08h45 à 18h30.

Le HEALTHCARE MEETINGS met en place une plateforme de matchmaking pour préparer votre agenda de rendez-vous.

Vous évoluez dans l’écosystème informatique du secteur médical et vous êtes intéressé/e de passer deux jours sur le salon pour aller à la rencontre d’acteurs prestataires dans différents domaines d’activité en lien direct avec la santé.

Vous êtes porteur de projet IT ? Décisionnaire ?

Dans le cadre de son programme Top Décideurs, HEALTHCARE MEETINGS vous invite en tant que donneurs d’ordres et prend en charge l’intégralité de votre séjour à Cannes (Vol, hébergement et restauration…). Vous participerez à des rendez-vous et déjeuners d’affaire pré-organisés et validés en amont. SNS SECURITY vous invite à vous inscrire.

SNS SECURITY s’expose au CBC TOULOUSE.

SNS SECURITY s’expose au CBC TOULOUSE.

SNS SECURITY s’expose au CBC TOULOUSE.

La date est fixée, le rendez-vous est pris. SNS SECURITY est fier d’annoncer sa participation au salon professionnel CBC TOULOUSE, l’événement incontournable de la cybersécurité en Occitanie. Nous vous invitons à nous rejoindre le jeudi 30 novembre dès 8h30 au Parc des Expositions, Concorde Avenue à Aussonne, pour une journée placée sous le signe de la sécurité numérique.

Un salon de référence en région, en matière de cybersécurité

Le CBC TOULOUSE est devenu en l’espace de quelques années, le rendez-vous phare de tous les acteurs de la cybersécurité en Occitanie. Il réunit les experts, les entreprises innovantes, les institutions publiques et privées, ainsi que les passionnés de la sécurité informatique. Cette année encore, le salon promet d’être un lieu d’échanges et de découvertes pour tous les professionnels du secteur.

Venez rencontrer les experts SNS SECURITY de la cybersécurité.

Au cours de cette journée, nous vous invitons chaleureusement à venir nous rendre visite sur le stand numéro 7.

Nos experts en cybersécurité, Alexis DUMAY, Responsable régional, Valéry VEDEL, Ingénieur commercial Toulouse et Tristan AURISSET, Ingénieur avant-vente, seront présents pour répondre à toutes vos questions sur vos enjeux actuels de la sécurité numérique et vous conseiller. Cet événement sera également l’occasion de rencontrer Joris PEPIN, Ingénieur avant-vente et Team leader pentest SNS SECURITY.

Très bientôt, une plateforme en ligne mise à disposition pour organiser votre journée et prendre rendez-vous.

Nous sommes ravis de vous annoncer que lors du Salon Professionnel CBC TOULOUSE, une plateforme en ligne sera disponible pour organiser des rendez-vous d’affaires personnalisés. Cette fonctionnalité vous permettra de planifier des discussions privées avec nos experts en cybersécurité.

Ces rendez-vous sur mesure vous offriront une opportunité unique de bénéficier de l’expertise de nos équipes.

Que vous souhaitiez approfondir un sujet spécifique, discuter de solutions sur-mesure pour votre entreprise ou tout simplement échanger sur les enjeux de la cybersécurité qui vous concernent, restez connectés sur la plateforme du salon pour planifier vos rencontres et maximiser la valeur de votre participation au CBC TOULOUSE.

Un café et des conversations productives

Au-delà des discussions techniques, nous vous convions à partager un délicieux café en notre compagnie. C’est également l’occasion idéale de rencontrer notre Directeur général, Franck BURTIN. Il vous fera part de sa vision avant-gardiste et de son expertise terrain inégalée en tant que manager de notre équipe commerciale. Franck est non seulement un leader dans le domaine de la cybersécurité, mais il incarne également les valeurs d’innovation, de partenariat et d’engagement qui sont l’ADN de SNS SECURITY.

 

Soyez au rendez-vous.

Le salon professionnel CBC TOULOUSE est une opportunité unique de rencontrer les acteurs clés de la cybersécurité en Occitanie, de découvrir les dernières tendances du secteur et d’échanger avec des experts renommés. SNS SECURITY est honorée de participer à cet événement et d’apporter sa contribution à la sécurité numérique dans la région, et plus globalement de manière nationale. Dans le cadre de sa démarche RSE, nouvellement initiée, notre entreprise est fière de contribuer au dynamisme du cluster numérique occitan.

Nous espérons vous voir nombreux sur notre stand pour partager un moment convivial et enrichissant autour de la sécurité informatique.

Rendez-vous le 30 novembre à partir de 8h30 au Parc des Expositions, Concorde Avenue à Aussonne. Nous avons hâte de discuter avec vous et de contribuer à renforcer la sécurité de votre entreprise.

Vous n’êtes pas encore inscrit ?

L’inscription au salon est rapide, simple et gratuite, n’attendez-plus.

À bientôt.

Faites profiter à vos postes de travail et serveurs, d’une sécurité de bout-en-bout.

Faites profiter à vos postes de travail et serveurs, d’une sécurité de bout-en-bout.

Faites profiter à vos postes de travail et serveurs, d’une sécurité de bout-en-bout.

Nommée « Leader » dans le Gartner Magic Quadrant de l’EPP (Endpoint Protection Platform) en 2022, SENTINELONE est aujourd’hui un incontournable du marché de l’EDR. Ce n’est donc pas un hasard si SNS SECURITY a commencé à travailler avec l’éditeur en 2017.

SENTINELONE, l’acteur visionnaire de l’EDR

Face à la pluralité des vecteurs de menaces, il est important de bien se protéger avec une solution en constante évolution afin de couvrir les problématiques de sécurité naissantes. Et SENTINELONE a bien compris cet enjeu. Leur solution Endpoint Detection & Response a rapidement évolué vers de l’XDR afin d’intégrer plus facilement l’écosystème cyber et d’orchestrer la multitude de données dans une seule et même plateforme (la SINGULARITY PLATFORM). Avec l’apparition de solutions dédiées de type SASE, CASB, SIEM, … il est devenu essentiel de pouvoir agréger un éventail varié de données qui viennent de différents éditeurs, afin d’harmoniser la sécurité à travers tout le système d’informations.

Un Data Lake unifié et propriétaire

Un Data Lake (ou lac de données en français) est une architecture de stockage, où toutes les données sont stockées de manière non structurée. Ces données sont conservées sous forme brute, sans traitement ou analyse préalable, permettant ensuite d’être corrélées pour obtenir des informations exploitables et pertinentes. Chez SENTINELONE, toutes les données collectées sont regroupées dans le Security Data Lake. Ce lac de données est une solution propriétaire de SENTINELONE, ce qui en fait un élément différenciant important.
Beaucoup d’EDR se reposent sur des data lakes de gros constructeurs et fournisseurs de services : GOOGLE Cloud, ORACLE, IBM, AWS… Cette dépendance, en plus d’avoir un certain coût avec les nombreux appels API, ne permet pas de proposer la même flexibilité contrairement à un outil développé en interne qui s’intègre parfaitement avec l’EDR.

Protégez vos endpoints à 360° avec [S]SENTINEL.

Stocker les données dans un espace commun facilite grandement le travail des équipes de sécurité. Encore faut-il avoir les ressources pour administrer la solution et analyser les potentielles menaces qui peuvent apparaître. Pour permettre au plus grand nombre de profiter d’une telle solution de sécurité, SNS SECURITY a développé son offre [S]SENTINEL. Depuis 2017, nous travaillons main dans la main avec SENTINELONE afin de vous offrir le service le plus adapté à vos besoins de sécurité. Aujourd’hui, SNS SECURITY détient le grade « PLATINIUM » du MSSP Partner Program de SENTINELONE grâce à son implication et est dans les trois premiers partenaires de la firme en France.

Pourquoi confier la gestion de son EDR ?

Proposer une offre de service sur mesure avec une expertise avancée a toujours été le mot d’ordre de SNS SECURITY. Notre équipe SOC (Security Operations Center) qui s’agrandit d’années en années, qualifie quotidiennement des alertes de sécurité et remédie des menaces grâce à un outillage interne de nouvelle génération. Notre équipe manage les EDR de plus de 150 clients en s’appuyant sur une solution SOAR (Security Orchestration Automation & Response) qui regroupe, entre autres, les outils SEKOIA.IO et GLIMPS.

La plateforme SIEM de SEKOIA.IO permet à nos analystes d’avoir une vue d’ensemble sur tous les postes et, grâce aux nombreux logs, de prendre des décisions automatiques ou manuelles selon la sévérité et la complexité des incidents. En plus des 1000 règles de sécurité prédéfinies par SEKOIA.IO, les analystes SOC SNS SECURITY ont développé plus de 300 règles supplémentaires pour couvrir davantage le paysage des menaces.

GLIMPS quant à lui, nous permet de lever le doute quand des applications ou des fichiers potentiellement malveillants sont détectés. La soumission sur la plateforme se fait automatiquement et en quelques minutes un diagnostic est dressé, nous permettant de catégoriser précisément l’alerte.

Grâce à cet outillage interne avancé, nous avons une véritable valeur ajoutée dans l’administration de l’EDR de SENTINELONE.

Une équipe certifiée à votre service

30 analystes certifiés supervisent les infrastructures de nos différents clients. Des prémices jusqu’au déploiement de l’EDR SENTINELONE, vous serez accompagnés et conseillés dans la configuration et le déploiement. Une fois la mise en production effectuée, nous prenons la main pour administrer la solution au quotidien : qualification et remédiation des menaces, confinement des incidents sur les postes, recommandations…

Selon vos problématiques et enjeux, la politique de sécurité est entièrement personnalisable. Choisissez librement d’être plus ou moins restrictif selon les types de menaces et la sévérité identifiée.

Les engagements [S]SENTINEL

Notre offre d’accompagnement [S]SENTINEL est entièrement dédiée au management de l’EDR de SENTINELONE. Peu importe la taille de votre entreprise, le secteur d’activité ou votre maturité cyber, notre service à la carte s’adapte à vous.

Voici quelques points clés de notre offre :

  • Définition des mesures de confinements activables
  • Mise en surveillance proactive 5j/7 de 8h à 18h ou 24/7 follow the sun
  • Alerting sous 4h (JO)
  • Qualification des menaces et résolution des incidents
  • Accès direct à des ingénieurs certifiés
  • Reportings périodiques
  • Ouverture et gestion des tickets lors des incidents
Retrouvez le replay de la session du 19 octobre.

Pour en savoir plus, nous vous invitons à visionner la rediffusion de notre webinar en collaboration avec SENTINELONE.

La session fut animée Joseph MOREL, Directeur avant-vente et responsable des offres SNS SECURITY et David SEMREN, Consultant sécurité réseau SNS SECURITY ainsi que Thibault Bougon, Enterprise security architect SENTINELONE.

Soucieuse de vous apporter le meilleur service possible, SNS SECURITY propose des webconférences à destination des professionnels de l’IT ou futurs experts, qui souhaitent approfondir leurs connaissances de la cybersécurité. À la fin de chacune de nos webconférences, un temps est dédié aux questions avec l’objectif de pouvoir vous apporter les réponses concises et concrètes que vous attendez.

Pourquoi choisir une équipe SOC pour la gestion de sa solution EDR ?

Pourquoi choisir une équipe SOC pour la gestion de sa solution EDR ?

Pourquoi choisir une équipe SOC pour la gestion de sa solution EDR ?

EPP/EDR : Une solution pertinente pour protéger ses postes de travail

Ces dernières années, les solutions de type EDR ont conquis le marché de la protection des endpoints, postes de travail et autres serveurs.

Apparu pour la première fois au Gartner en 2013, l’acronyme est aujourd’hui bien connu de toutes les personnes évoluant dans l’écosystème de la cybersécurité. En 2023, la taille du marché est estimée à 3.7 milliards de dollars et devrait atteindre 10.8 milliards de dollars en 2028 (source).

Contrairement aux solutions historiques de sécurité, l’élément clé des EDR est l’analyse en temps-réel.

Alors que les antivirus classiques basent leur jugement sur une analyse de code statique et une signature virale, les solutions Endpoint Detection and Response vont surveiller à 360° l’intégrité d’un poste, tant sur le plan applicatif, que sur le trafic réseau, les fichiers, l’Operating System… Grâce à une analyse comportementale soutenue par des principes de machine learning et d’intelligence artificielle, les conclusions sont plus précises et permettent donc une remédiation adaptée.

Un aspect important des solutions EDR est également leur capacité d’intégration à un écosystème existant

Avec la pluralité d’éditeurs et de solutions spécifiques, avoir des APIs pour synchroniser des données avec un SIEM par exemple est une obligation pour le bon fonctionnement d’un EDR. C’est en ce sens que certaines solutions Endpoint Detection and Response évoluent plutôt vers de l’XDR (eXtended Detection and Response).

Quelle équipe pour administrer et utiliser ces solutions ?

Disposer d’une solution puissante et polyvalente est une chose. Pouvoir la configurer, l’administrer et l’exploiter au quotidien en est une autre. Les entreprises de petite ou moyenne taille, sont tout autant sujettes aux cyberattaques mais elles n’ont pas forcément les ressources pour construire une équipe de sécurité expérimentée.

C’est pour répondre à ce besoin croissant et à l’évolution du paysage des menaces, que des entreprises MSSP (Managed Security Service Provider) sont nées. Ces sociétés fournissent principalement des services d’administration, d’installation et de management de solutions de différents constructeurs et éditeurs de logiciels.

Pourquoi confier la gestion de son EDR ?

Chez SNS SECURITY, nous pouvons administrer et déployer votre EDR SENTINELONE, notre partenaire sur le sujet depuis 2017.

La technologie SENTINELONE agit sur quatre niveaux différents pour garantir une protection complète : prévention, détection, veille et réponse.

Surveillant toute activité sur un système, l’agent SENTINELONE identifie tous les vecteurs de menaces : APT (Advanced Persistent Threats), exploits, scripts malveillants… et peut effectuer une remédiation automatique selon des critères personnalisables. Son haut niveau de performance fait de cette solution la seule capable d’adresser à 100%, les vecteurs d’attaques de la matrice MITRE ATT&CK.

Conscient que votre sécurité défensive s’appuie sur une pluralité d’équipements, SENTINELONE veille à s’intégrer au mieux à votre écosystème IT. Sa solution EPP/ EDR dispose d’API pour partager ses données avec les systèmes SIEM et SOAR les plus populaires et les plus performants du marché.

Si vous voulez profiter de cette protection mais que vous n’avez pas l’expertise en interne, les équipes SNS SECURITY peuvent vous mettre à disposition des ingénieurs certifiés SENTINELONE.

Notre équipe saura vous conseiller et procéder à l’installation. Surtout nos analystes SOC seront présents de bout en bout pour assurer la surveillance des évènements remontés dans la console, sur vos postes de travail et serveurs.

Retrouvez le replay de la session du 19 octobre.

Joseph MOREL, Directeur avant-vente et responsable des offres SNS SECURITY et David SEMREN, Consultant sécurité réseau SNS SECURITY ainsi que Thibault Bougon, Enterprise security architect SENTINELONE ont eu le plaisir de vous accueillir.

Notre trio d’experts ont eu le plaisir de vous détailler notre service et de vous montrer en quoi il est utile voire indispensable pour vous. En quoi il vous permettra de vous recentrer plus sereinement sur votre cœur de métier.

Soucieuse de vous apporter le meilleur service possible, SNS SECURITY propose des webconférences à destination des professionnels de l’IT ou futurs experts, qui souhaitent approfondir leurs connaissances de la cybersécurité. À la fin de chacune de nos webconférences, un temps est dédié aux questions avec l’objectif de pouvoir vous apporter les réponses concises et concrètes que vous attendez.

Faites appel à notre équipe SOC pour le management de votre solution EDR.

Faites appel à notre équipe SOC pour le management de votre solution EDR.

Faites appel à notre équipe SOC pour le management de votre solution EDR.

Webinar : Pourquoi confier le management de sa solution EDR est-il devenu indispensable ?

Les antivirus classiques, historiques, ne sont plus à la hauteur des défis de la sécurité.

Avec la démultiplication des points d’entrée et une surface d’attaque de plus en plus étendue, la gestion de la sécurité d’un système d’informations est devenue particulièrement complexe.

Même si la crise Covid 19 et ses conséquences sur la transformation digitale des entreprises n’étaient pas totalement prévisibles, certains constructeurs visionnaires se sont positionnés très tôt sur le segment de la protection des serveurs et des postes de travail. Pour ce faire, iIs ont développé des technologies très novatrices qui ont été plutôt accueillies à l’origine par un nombre restreint d’entreprises, elles-mêmes en avance sur leur époque.

Aujourd’hui, la plupart des entreprises ont bien compris les enjeux et se tournent naturellement vers des solutions d’analyse en temps-réel offrant des règles de remédiation adaptées aux menaces.

Ces solutions regroupées sous l’acronyme EDR (Endpoint Detection & Response) s’installent sur les postes de travail des collaborateurs à l’aide d’un agent. Elles permettant de contrôler et assurent des fonctions de remédiation en continu des potentielles menaces qui peuvent apparaître au niveau des applications, du réseau, du système et du serveur. Elles s’intègrent pour la plupart facilement au sein de tout écosystème cyber déjà en place comme un SIEM, un SOAR,…

 

Pour autant, pour que ces solutions soient pleinement efficaces, il faut pouvoir traiter les données remontées et actualiser régulièrement les règles de sécurité mises en place.

 

Les équipes de sécurité des entreprises, notamment les PME et la majorité des ETI, n’ont pas forcément le temps ou les ressources pour exploiter au maximum les fonctionnalités en soi déjà très poussées des EDR. C’est avec cet objectif que SNS SECURITY propose un service d’EDR managé avec son partenaire SENTINELONE.

Notre offre d’accompagnement vise à vous permettre de vous recentrer sereinement sur votre cœur de métier.

Nos analystes SOC vous conseillent en amont de votre projet et tout au long du contrat qui nous lie. Ils installent la solution et assurent immédiatement la surveillance de vos postes de travail et serveurs. Ils bénéficient d’une longue expertise et d’un outillage perfectionné en vue de se concentrer sur les alertes avérées.

Retrouvez le replay de la session du 19 octobre.

Revivez le webinar animé par Joseph MOREL et David SEMREN, respectivement Directeur avant-vente et responsable des offres produit et Consultant sécurité réseau SNS SECURITY ainsi que Thibault BOUGON, Enterprise security architect SENTINELONE.

Nos experts ont apporté l’éclairage nécessaire pour comprendre les enjeux de la protection des postes de travail et serveurs. Ils ont également expliqué comment fonctionne un EDR et ont montré les bénéfices pour les PME, ETI et collectivités à faire manager ce type de solution.

Soucieuse de vous apporter le meilleur service possible, SNS SECURITY propose des webconférences à destination des professionnels de l’IT ou futurs experts, qui souhaitent approfondir leurs connaissances de la cybersécurité. À la fin de chacune de nos webconférences, un temps est dédié aux questions avec l’objectif de pouvoir vous apporter les réponses concises et concrètes que vous attendez.

JOSEPH MOREL
RESPONSABLE DES OFFRES ET AVANT-VENTE

Rencontrez nos équipes

Depuis toujours, SNS SECURITY veille à s’entourer d’experts dans le domaine de la cybersécurité pour réussir à accompagner ses clients au mieux dans leurs démarches de protection.

Venez à la rencontre de Joseph MOREL, Responsable des offres et avant-vente et David SEMREN, analyste SOC chez SNS SECURITY et de Thibault BOUGON, Presales Engineer chez SENTINELONE.

381 av. du Mas d’Argelliers – Le New Work 1, étage 2
34000 Montpellier – France
+33 (0)4 67 63 97 14

MontpellierLyonParis
Grand Ouest : SaintesBordeaux Nantes

Inscrivez-vous à la newsletter.

Découvrez notre plaquette.

Suivez-nous sur…

© SNS SECURITY – Tous droits réservés – Charte de confidentialitéMentions légales

Vous ne pouvez pas copier le contenu de cette page.