Le marché de la sécurité recule
Le marché des solutions de sécurité en Europe et au Moyen-Orient a atteint 785,5 M$ au 1er trimestre 2014, si l’on en croit une étude récemment menée par IDC sur le sujet. Cela constitue une baisse […]
SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?
Le marché des solutions de sécurité en Europe et au Moyen-Orient a atteint 785,5 M$ au 1er trimestre 2014, si l’on en croit une étude récemment menée par IDC sur le sujet. Cela constitue une baisse […]
Thales a été retenue pour assurer la sécurité des connexions Internet des utilisateurs du réseau interministériel de l’État français, toujours en développement. Dans un communiqué, Thales explique que « 200 000 utilisateurs seront raccordés dès le début […]
Microsoft veut gagner des parts de marché sur le cloud avec son offre Azure, mais dans des conditions de sécurité optimales. C’est l’objet de son rapprochement avec Trend Micro, spécialisé dans la sécurité du cloud et […]
Spécialisé dans la sécurisation des documents et les transactions numériques, OpenTrust a mis au point une technologie de signature sur tablettes en mode déconnecté. Cette innovation offre les mêmes garanties légales qu’une signature manuscrite et se […]
Une étude IDC révèle que la plupart des entreprises ne sécurisent pas leurs serveurs DNS. Afin de contrer les attaques DDOS (déni de service distribué) qui en résultent, Efficient IP propose une solution de protection baptisée […]
Les logiciels de sécurité ont moins la cote que prévu, si l’on en croit la derniere étude de Gartner. Le cabinet d’analyse avance une croissance mondiale du secteur à 4,9 % en 2013. Cela représente 19,9 Md$ contre […]
Le nouveau centre de données allemand de Kroll Ontrack est « pleinement disponible ». C’est ce que vient d’annoncer le spécialiste de l’e-discovery et de la récupération des données. Pour rappel, cette pratique consiste pour les […]
Gartner met en avant l’augmentation des risques concernant la sécurité des données. Cette montée du niveau de risque est principalement liée à une informatique de plus en plus mobile. Le cabinet d’analystes prévoit qu’une fracture se […]
Un ransomware a été découvert sous Android. Ce type de programme permet à un cyber-attaquant de prendre, en quelque sorte, en otage les données résidantsur le système visé. Le ransomware découvert, en l’occurrence par le spécialiste […]
La multiplication des applications en entreprise a augmenté les besoins en authentification des collaborateurs. Pour répondre à cette problématique de sécurité tout en améliorant la rapidité, Ilex et inWebo, deux français spécialisés dans la sécurité, lancent […]
F5 Networks vient de racheter Defense.Net. Cette société californienne est spécialisée dans la sécurité du cloud et développe tout particulièrement des solutions pensées pour contrer les attaques par déni de service (DDoS). Les équipes de Defense.Net […]
Symantec vient d’acquérir NitroDesk, spécialiste de la sécurité mobile. Avec ce rachat, qui intervient après ceux d’Odyssey Software, de PasswordBank et de Nukona, le groupe confirme faire de la mobilité, associée au cloud, l’une de ses […]
« Durant des années, les services de renseignement français sont entrés par effraction dans les chambres d’hôtel des hommes d’affaires américains, téléchargeant les données de leurs ordinateurs, s’ils estimaient qu’ils contenaient des informations technologiques ou concurrentielles, tout […]
IBM a annoncé avoir déposé une nouvelle technologie destinée à sécuriser les environnements cloud et online. Cette invention pourrait, en se basant sur de nombreuses données analytiques, repérer d’éventuels fraudeurs, notamment en analysant les habitudes des […]
Au travers d’une récente étude, Gartner révèle que 75 % des failles sur les terminaux mobiles connectés à un réseau d’entreprise sont le résultat de mauvaises configurations. Dans la ligne de mire, les techniques de contournement […]
Le spécialiste de la sécurisation des terminaux mobiles Lookout vient d’annoncer le lancement de sa fonctionnalité « Alertes Antivol », une innovation intégrée à la version Premium de Lookout Mobile Security. Grâce à cette nouvelle fonction, Lookout Mobile […]
D’abord racheté en 2012 pour renforcer sa propre sécurité, Google vient de décider de porter gratuitement VirusTotal sur Mac OS X, après l’avoir lancé sur Windows. Concrètement, les utilisateurs pourront installer VirusTotal Uploader afin d’envoyer au […]
IBM vient de dévoiler une nouvelle solution de protection dédiée aux postes de travail. Baptisé Trusteer Apex, ce logiciel s’intègre au système global de protection Threat Protection System, présenté courant mai par IBM. Trusteer Apex embarque […]
Otenty vient d’annoncer la disponibilité de son offre d’authentification. Baptisée Otenty Trust, elle permet aux utilisateurs de sa plate-forme de dématérialisation de la relation client d’assurer la traçabilité de leurs produits, de la fabrication jusqu’à la […]
Numergy, le consortium piloté par SFR et Bull, vient de présenter son centre opérationnel de sécurité de dernière génération. Bull a mené la mise en œuvre de cette infrastructure, dont la localisation reste inconnue pour des […]
Deuxième acquisition pour le français DenyAll après VulnIT en juillet 2012. Le spécialiste de la sécurité applicative annonce avoir racheté BeeWare pour un montant non précisé. Pour rappel, les solutions de DenyAll protègent les infrastructures contre […]
CA Technologies vient de lancer CA Arcserve Unified Data Protection (UDP), une nouvelle solution de sauvegarde et de protection des données pour les systèmes virtuels comme physiques. Cette offre se présente surtout comme étant simple à […]
Kaspersky propose une nouvelle solution dédiée à la sécurisation des environnements virtuels VMware, Microsoft et Citrix. Cette offre, baptisée Kaspersky Security for Virtualization / Light Agent, revendique notamment une optimisation spécifique aux utilisateurs de Microsoft Hyper-V […]
Unitrends lance son offre packagée dédiée à la protection des données : Unitrends Certified Recovery Suite (UCRS). Cette suite assure la sauvegarde, l’archivage et la restauration après sinistre d’environnements physiques et virtuels. L’offre comprend Unitrends Enterprise Backup […]
Le monde de la cryptographie pourrait bientôt connaître une petite révolution. Des équipes de chercheurs du laboratoire lorrain de recherches en informatique et ses applications (CNRS/Université de Lorraine/Inria) et du laboratoire d’informatique de Paris VI (CNRS/UPMC) […]
Egedian propose une nouvelle solution de filtrage des e-mails. Baptisé Egedian Mail Security, cet outil clé en main assure la protection des environnements e-mails contre les spams, le phishing, les virus et les Trojan. Il s’adresse […]
« L’antivirus est mort et condamné à l’échec ». Brutale, l’assertion l’est d’autant plus qu’elle émane de Brian Dye, le vice-président de Symantec, dont le logiciel phare n’est autre que Norton, l’un des antivirus les plus […]
Dans un communiqué, disponible sur le site du groupe, Orange informe ses clients d’une cyber-attaque ayant entrainé « la copie d’un nombre limité de données personnelles ». En fait, 1,3 millions de personnes sont concernées. Cette […]
Acronis a dévoilé sa solution complète de protection des données dédiée aux environnements virtuels, cloud et physiques. Elle s’articule autour du développement de la nouvelle technologie AnyData Technology. Elle propose des fonctions de restauration universelle, de […]
Fortinet vient de dévoiler sa nouvelle appliance de protection réseau : la Fortigate 1500-D. Le système d’exploitation FortiOS 5 est au cœur de cette offre matérielle et logicielle. FortiOS 5, compatible avec les modules FortiAnalyzer et FortiManager, […]
Dans un rapport intitulé Breach Level Index (BLI), Safenet rapporte qu’au premier trimestre 2014, le nombre de failles de données recensées a littéralement explosé. Leur nombre est estimé à 254, et elles ont permis le vol […]
Vivaction lance Square by Vivaction, sa nouvelle solution de sécurisation des flux internationaux. L’offre, matérialisée par un boîtier 3G, permet de protéger un réseau privé mobile pour un maximum de 3 appareils connectés en simultané. Cet […]
Une faille dans Internet Explorer vient d’être révélée par FireEye, éditeur de logiciels de cybersécurité. Elle aurait, selon lui, été exploitée par des hackers aux dépens d’entreprises américaines liées à la défense et à la finance. […]
C’est à l’occasion de l’édition 2014 de son CyberSecurity Summit, organisé à San Francisco, que Kaspersky Lab a dévoilé sa vision de la sécurité des entreprises. Celle-ci est portée par de nouvelles solutions qui viennent renforcer […]
La fondation Linux lance le projet Core Infrastructure Initiative (CII) dans l’optique de financer des projets open source. Cette initiative est l’une des conséquences de la faille de sécurité Heartbleed, une vulnérabilité touchant la bibliothèque OpenSSL […]
Ping Identity, spécialisé dans les solutions de sécurisation des identités sur Internet, vient d’annoncer le rachat d’Accells Technologies. Cette start-up possède un savoir-faire recnnu dans le domaine de l’authentification sur mobile. Ping Identity, qui estime que […]
À l’occasion du Dell Enterprise Forum, le constructeur américain a dévoilé plusieurs nouveautés en matière de sécurité informatique. La firme de Round Rock a notamment annoncé le lancement d’Advanced Endpoint Threat Detection (AEDT), un service de […]
La firme britannique Sophos redessine les contours de son offre d’appliances UTM (Unified Thread Management). Elle annonce des performances accrues de son matériel « milieu de gamme » s’adressant aux PME, comme aux grandes entreprises. Les séries 200, […]
WatchGuard donne naissance à son nouveau système de protection avancée. Baptisé APT Blocker, cet outil analyse les fichiers suspects et les transmet à une sandbox située dans le cloud de l’éditeur. Cette fonction isole les malwares […]
C’est un scandale dont la National Security Agency (NSA) et l’administration américaine dans son ensemble se seraient bien passées : confirmant des informations de Bloomberg, le très sérieux New York Times accuse l’Agence d’avoir exploité la vulnérabilité […]
En partenariat avec Intel et Wind River, McAfee lance Intel Gateway Solution for IoT, une plateforme dédiée à la sécurité des objets connectés pour les entreprises. Avec cette solution, les organisations pourront interconnecter de façon transparente […]
Des spécialistes informatiques viennent de dévoiler l’existence d’une faille informatique d’une ampleur inquiétante. Baptisée « Heartbleed » (ou « cœur qui saigne », en français), elle affecte OpenSSL (version 1.0.1 et bêta de la 1.0.2), l’une des bibliothèques de chiffrement les […]
Dans son rapport annuel, Symantec met en avant la forte augmentation des attaques informatiques ciblées en 2013. Le document, qui fait état d’un bond de 91 % du nombre de cyberattaques dans le monde sur un […]
Inside Secure, spécialiste de la sécurité mobile, se renforce en annonçant le rachat de Metaforic, via l’acquisition des actions de la société pour 11,6 M$. Cette opération va permettre à l’acquéreur d’étoffer son éventail de solutions […]
Le fournisseur d’hébergement français OVH dote ses services d’une protection contre les attaques par déni de service distribué (Ddos), là où les pare-feu et autres IPS sont bien souvent inefficaces. Main dans la main avec les […]
Disponible chez Ingram et Uniformatic, à partir de 199 euros HT pour la version 320 Go, le disque dur chiffré DataLocker, d’Origin Storage, est notamment utilisé dans le domaine de la justice pour stocker les documents […]
Agissant tel un pare-feu UTM au sein des plateformes EC2, EBS et VPC d’Amazon, Fortigate VM, du fournisseur américain Fortinet, est désormais disponible sur la marketplace d’Amazon AWS. Ce produit vient s’ajouter aux outils d’analyse et […]
Kaspersky Lab a dévoilé une carte interactive des cyber-menaces à travers le monde, actualisée en temps réel. Si cette initiative n’est en rien une première ni ne révolutionne le genre, l’éditeur russe, spécialiste de la sécurité […]
CertEurope et AriadNext entendent faciliter le passage à la dématérialisation des contrats, tout en tenant compte des aspects réglementaires et juridiques. Pour cela, les deux sociétés créent Check&Sign, une solution d’acquisition de pièces d’identité et de […]
SafeNet a indiqué ses recommandations de sécurisation pour l’environnement cloud AWS (Amazon Web Service). Le spécialiste de la protection des données d’entreprise et de solutions de gestion des droits logiciels, qui note que ce type de […]