Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

De la Théorie à la pratique











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Frédéric Saulet, LogPoint : le SIEM peut rimer avec simplicité et budget maîtrisé

septembre 2016 par Marc Jacob

Pour sa nouvelle participation aux Assises de la Sécurité, Logpoint présentera la version 5.5.3 de sa solution de SIEM qui apporte plusieurs améliorations dont certaines aux dires de Frédéric Saulet, Directeur Régional Europe du Sud, Middle East, Afrique de LogPoint sont assez spectaculaires. Pour lui, la solution LogPoint offre aux RSSI le moyen d’optimiser le potentiel de leur organisation et de protéger la valeur de leurs actifs avec la certitude d’être en parfaite conformité avec les règlements et de maîtriser les budgets. D’ailleurs un de ces clients expliquera lors de sa conférence que le SIEM peut rimer avec simplicité et budget maîtrisé.

Global Security Mag : Qu’allez-vous présenter à l’occasion des Assises de la Sécurité ?

Frédéric Saulet : Aux Assises de la Sécurité, nous allons présenter la toute nouvelle version de notre plate-forme. Cette version 5.5.3 de LogPoint apporte plusieurs améliorations dont certaines sont assez spectaculaires. En effet, outre de nouvelles fonctionnalités, les performances sont sensiblement améliorées. Par exemple, les performances de normalisation sur la base RegEx peuvent augmenter jusqu’à 130% !
Parmi les nombreux aménagements, on peut souligner la mise à jour du serveur web pour soutenir HTTP2, pour un rendu plus rapide de l’interface utilisateur. La 5.5.3 permet également d’utiliser la normalisation compilée et RegEx dans la même politique de normalisation. Dans cette version, le dispositif OPSEC-LEA est supprimé. De plus, il existe une version pouvant être pluggée, mise à jour avec la dernière version CheckPoint SDK. Enfin, la plate-forme 5.5.3 de LogPoint a été conçue pour supporter notre module de Threat Intelligence que nous dévoilerons aux Assises de la Sécurité.

GS Mag : Quel va être le thème de votre conférence cette année ?

Frédéric Saulet : Rien de mieux que le terrain. Nous avons donc voulu cette année encore donner la parole à un utilisateur. « Finis les SIEM complexes et inaccessibles ! » est le titre de notre atelier qui aura lieu Jeudi 6 octobre de 16h00 à 16h45. Cet atelier met en exergue le retour d’expérience de Casden Banque Populaire sur le SIEM LogPoint. Par ce témoignage, Casden Banque Populaire expliquera comment ils ont fait rimer SIEM avec simplicité et budget maîtrisé.

GS Mag : Comment va évoluer votre offre pour 2016/2017 ?

Frédéric Saulet : Nous sommes incontestablement le leader européen des solutions de gestion des informations et des événements de sécurité. En Europe, notre solution est la seule solution de SIEM à avoir été certifiée EAL3 +. Cette certification atteste de sa sécurisation au plus haut niveau. Cela permet son utilisation dans le monde entier et notamment au sein d’organisations comme l’OTAN, par les forces armées et les services de police et chez les opérateurs d’intérêt vital. Dans le contexte actuel de Big Data, LogPoint est devenu un acteur important de la cyber-sécurité - pas seulement en Europe d’ailleurs. Aujourd’hui, son évolution vers la Threat Intelligence est très naturelle.
Disposer de logs pour corréler et rechercher les informations relatives à une attaque est indispensable pour les entreprises car les logs contiennent les informations de ce qui se passe dans le réseau, dans les ordinateurs et dans les applications. L’analyse des événements générés à l’intérieur du réseau permettent de découvrir les erreurs, les fraudes et les attaques externes. Mais le nombre de logs est extrêmement conséquent. Comment savoir ceux qui sont importants ? De plus, les attaques revêtent diverses formes. Comment savoir si une attaque est en cours ou si tout est normal ? Disposer de renseignements de valeur sur les menaces est capital. C’est ce que fournit LogPoint avec son nouveau module de Threat Intelligence.

GS Mag : Quelle sera votre stratégie commerciale pour 2016/2017 ?

Frédéric Saulet : Notre politique de distribution repose sur un important réseau international de partenaires, experts dans le domaine et que nous continuons à développer dans le monde entier. En intégrant le Programme de partenariat LogPoint, nos partenaires disposent d’un large éventail d’avantages allant du soutien à la commercialisation jusqu’à la formation de certification et l’accès à la Communauté LogPoint. Chaque année, le Prix du Meilleur Partenaire France est décerné par LogPoint. L’année dernière, il a été attribué au groupe Novidy’s.
Face au rapide développement de notre réseau de partenaires en France, nous avons structuré notre activité dans la zone EMEA. Si nous exigeons que nos partenaires acquièrent une bonne connaissance de nos solutions en suivant une formation pointue, nos équipes commerciales et techniques leur apportent un accompagnement total en avant et en après-vente, s’ils en ressentent le besoin. Cette disponibilité est pour nous la meilleure façon d’apporter à nos clients toute l’expertise qu’ils attendent.

GS Mag : Quel est votre message aux RSSI ?

Frédéric Saulet : La technologie LogPoint a été conçue pour gérer sans effort le big data. Notre volonté est d’être en phase avec les exigences des DSI et des RSSI qui doivent protéger les actifs de l’entreprise, optimiser les opérations IT et anticiper les demandes de conformité. Logpoint commercialise un outil extrêmement performant pour défendre le SI contre la cybercriminalité et la fraude. Un outil très simple à mettre en place comme à utiliser, avec un coût limité et prévisible. Notre moteur intégré d’analyse intelligente des logs détecte et notifie automatiquement tous les incidents critiques survenant sur le système d’information. Les événements surveillés sont très variés. Il peut s’agir d’une attaque en cours, d’un système compromis, d’une panne du système, de problèmes d’authentification d’un utilisateur, etc.
Je rappellerai enfin aux RSSI que certaines réglementations comme le Règlement Général sur la Protection des Données, la Loi de Programmation Militaire, etc. imposent en France, de mettre en place ce type de solution… S’ils pensent ne pas avoir le budget correspondant ou les ressources suffisantes pour adopter un SIEM, LogPoint leur répond par sa simplicité et sa souplesse budgétaire… En résumé, la solution LogPoint leur offre le moyen d’optimiser le potentiel de leur organisation et de protéger la valeur de leurs actifs avec la certitude d’être en parfaite conformité avec les règlements et de maîtriser les budgets.


Articles connexes:


Voir les articles précédents

    

Voir les articles suivants