Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Laurent Tombois, Bitdefender : les entreprises doivent adopter des capacités de détection et de réponse

octobre 2022 par Marc Jacob

Les Assises seront l’occasion pour Bitdefender de presenter sa solution Bitdefender GravityZone XDR. Il permet de corréler les événements de sécurité au niveau de l’infrastructure dans sa globalité. Sa conférence sera un retour d’expérience d’un de ses clients Julien Levrard, CISO d’OVHCloud, abordera la façon dont il répond aux enjeux de sécurité de son infrastructure endpoints avec Bitdefender EDR. Laurent Tombois, Country Manager France, Bitdefender considère que toutes les entreprises doivent adopter des capacités de détection et de réponse en tant que service (SOC managé, MDR – Managed Detection and Response), ou les acquérir en tant que produit.

Global Security Mag : Qu’allez-vous présenter à l’occasion de l’édition 2022 des Assises de la Sécurité ?

Laurent Tombois : Cette année nous allons faire un focus sur notre solution Bitdefender GravityZone XDR (eXtended Detection and Response, ou en français : détection et réponses étendues), qui fournit des capacités de détection et de réponse au-delà du niveau du simple endpoint. L’objectif, avec un tel outil, est de corréler les événements de sécurité au niveau de l’infrastructure dans sa globalité et non plus qu’au niveau des postes de travail ou des serveurs. L’XDR va notamment couvrir le réseau, le cloud, les identités (Active Directory, connexion des utilisateurs, changements de configuration), les emails ou encore les applications de productivité (type O365).

GS Mag : Quels sont les points forts de la solution que vous allez présenter ?

Laurent Tombois : Cette solution est conçue pour analyser intelligemment, corréler et trier automatiquement (ou de manière guidée) les évènements de sécurité survenant dans l’ensemble de l’infrastructure d’une organisation, ce qui particulièrement intéressant dans des environnements complexes et hétérogènes. Cela permet aussi d’améliorer les temps d’enquêtes sur les incidents de sécurité, et donc de répondre plus efficacement et rapidement aux cyberattaques. La force de l’XDR Bitdefender est qu’il est propriétaire, ce qui signifie que nous maitrisons les flux de données que nous recevons, mais aussi l’IA et les différentes sondes. De plus il est intégré nativement à notre plateforme de sécurité GravityZone, et donc à toutes nos autres couches de protection (EPP, pare-feu, antiphishing, analyse des risques, sandbox cloud, contrôle Web et de contenu, etc.). Tout cela étant accessible depuis une seule console et un seul agent.

GS Mag : Quelles est le thème de votre conférence ?

Laurent Tombois : Nous aurons le plaisir d’animer un atelier avec un client sur la façon dont il sécurise son infrastructure endpoints avec Bitdefender. Lors de ce retour d’expérience client, Julien Levrard, CISO d’OVHCloud, abordera la façon dont il répond aux enjeux de sécurité de son infrastructure endpoints avec Bitdefender EDR. Notamment ses contraintes en matière d’intégration, de besoins en outils modulaires mais aussi en supervision des alertes. Partie de cette stratégie, la mise en place de scénarios de risques, de monitoring et de recherche d’IoC sont aussi des piliers fondamentaux pour améliorer la cyber résilience globale de son organisation.

GS Mag : De quelle manière votre stratégie est-elle amenée à évoluer pour aider les entreprises à lutter contre les cybermenaces ?

Laurent Tombois : Au cours des cinq dernières années, nous avons constaté une tendance inquiétante : les cybercriminels restent de plus en plus longtemps au sein des réseaux et ne cherchent plus à gagner de l’argent rapidement : ils visent plutôt à maximiser la valeur monétaire de leur attaque. Rien n’illustre mieux cette tendance que l’augmentation des demandes de rançons suite à des attaques de ransomwares, qui sont passées de quelques centaines à plusieurs millions de dollars. La cybercriminalité est mieux organisée, adoptant les mêmes modèles de partage des profits qui ont changé tant d’industries traditionnelles ces dernières années. La stratégie défensive des organisations doit évoluer et s’adapter en conséquence. En effet, les attaques modernes s’appuient sur l’absence de capacités de détection et de réponse au niveau des endpoints et des réseaux de leurs victimes. Cela leur permet de passer des semaines, voire des mois au sein d’une infrastructure, et faire de la reconnaissance active et à préparer une attaque qui paralysera l’organisation une fois qu’elle sera lancée.

GS Mag : Quels sont vos conseils en la matière, et plus globalement pour limiter les risques ?

Laurent Tombois : Comme nous le constatons dans nombre de nos investigations, les cybercriminels génèrent généralement suffisamment de « bruit » pendant leur reconnaissance pour qu’on soit capable de les détecter. Ils comptent sur le manque de capacités de détection et de réponse ou se cachent dans le flot d’alertes générées par les outils de sécurité. La meilleure protection contre les attaques modernes consiste à mettre en œuvre une architecture de défense en profondeur. Commencez par réduire la surface d’attaque, en combinant des contrôles de prévention automatisés pour prévenir la plupart des incidents de sécurité. Pour les quelques incidents qui passent à travers vos défenses, vous devez vous appuyer sur des opérations de sécurité, renforcées par d’excellents outils de détection et de réponse.

GS Mag : Enfin, quel message souhaitez-vous faire passer aux RSSI ?

Laurent Tombois : Quelle que soit la taille de votre entreprise ou le secteur dans lequel elle opère, assurez-vous de disposer des capacités de détection et de réponse nécessaires. Même les petites entreprises sont ciblées par des acteurs professionnels de la menace, souvent dans le cadre d’une attaque de la chaîne d’approvisionnement. Vous pouvez adopter des capacités de détection et de réponse en tant que service (SOC managé, MDR – Managed Detection and Response), ou les acquérir en tant que produit (XDR – eXtended Detection and Response) pour compléter vos opérations de sécurité existantes. Il existe désormais des options pour tous les budgets. Lorsque vous évaluez les fournisseurs, prêtez une attention particulière au « bruit » et aux « distractions » générés par les différentes solutions - la seule solution efficace est celle que vos équipes de sécurité sont capables d’utiliser réellement.

 Pour en savoir plus cliquez ici


Articles connexes:

Voir les articles précédents

    

Voir les articles suivants