Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Xavier Lefaucheux et Matthieu Bonenfant, NETASQ : les outils de sécurité doivent intégrer des fonctionnalités de gestion des risques

septembre 2013 par Marc Jacob

A l’occasion de la 13ème édition des Assises de la Sécurité, NETASQ présentera ces nouveautés parmi lesquelles ses solutions basées sur la Cloud, la version « Appliance-As-An-App » de nos appliances virtuelles sera disponible dans le Marketplace AWS, mais aussi fera un retour sur son rapprochement avec Arkoon Networks Security via Cassidian qui a acquis ces deux entreprises. Pour Xavier Lefaucheux, directeur commercial France et Matthieu Bonenfant, Directeur Marketing Produits de NETASQ les outils de sécurité doivent intégrer des fonctionnalités de gestion des risques particulièrement adaptées aux contraintes opérationnelles.

Matthieu Bonenfant

Global Security Mag : Qu’allez-vous présenter à l’occasion des Assises de la Sécurité ?

Matthieu Bonenfant : Cette 13ème édition des Assises de la Sécurité sera l’occasion pour NETASQ de présenter de nombreuses nouveautés et innovations. Tout d’abord, nous annoncerons la sortie de la nouvelle version logicielle de nos produits NG-UTM. Ensuite, avec le lancement de solutions basées sur le Cloud, nous afficherons la nouvelle dynamique initiée pour le développement de notre offre.
La toute nouvelle version logicielle de notre gamme NG-UTM intègre de nombreuses fonctionnalités indispensables pour assurer une protection adaptée contre les menaces d’aujourd’hui, tout en conservant l’intuitivité reconnue de son interface de management. Cette version, qui exploite toute la capacité de notre architecture multi-cœurs pour optimiser les performances, permet d’accompagner le développement des nouveaux usages : contrôle des équipements mobiles, sécurité du cloud, authentification transparente adaptée aux environnements multi-devices et multi-utilisateurs,… Le nouveau moteur de contrôle étendu du Web garantit le blocage des connexions vers des sites malveillants, grâce à une recatégorisation dynamique et temps réel des sites. Enfin, une nouvelle application de reporting embarqué a été introduite : les rapports deviennent interactifs, ce qui facilite l’amélioration permanente du niveau de protection. Tous les produits de la gamme peuvent bénéficier de cette application grâce au support de media amovible pour le stockage local de logs.
Les entreprises qui souhaitent avoir une visibilité accrue de leur niveau de protection et améliorer leur sécurité, sans réaliser d’investissements matériels ou humains, pourront souscrire au service NETASQ Cloud Reporting. Ce service de reporting automatisé à la demande est intégralement opéré dans le Cloud par NETASQ. Il offre une vue d’ensemble des événements de sécurité ainsi que des indicateurs détaillés permettant d’optimiser en continu la configuration du système de protection.
Les environnements virtualisés dans les Clouds publics ou privés nécessitent une protection avancée contre les menaces au moins équivalente à celle des serveurs physiques. Pour permettre aux clients d’Amazon Web Services (AWS) de maîtriser et d’assurer la sécurité de leurs environnements virtuels EC2 et VPC, une version « Appliance-As-An-App » de nos appliances virtuelles sera disponible dans le Marketplace AWS dès octobre. Elle permettra de disposer, en quelques clics, d’une instance virtuelle de nos produits pour la mise en place de services de sécurité en ligne.
Enfin, nous aurons le plaisir de revenir sur un sujet d’actualité marquant, à savoir notre rapprochement avec Arkoon Network Security. Nous évoquerons la stratégie de convergence mise en place dans le but d’asseoir nos positions de leaders européens de la sécurité et de devenir ensemble un acteur mondial de premier plan.

GS Mag : Comment évolue votre marché ?

Matthieu Bonenfant : Les entreprises sont confrontées à l’émergence de nouvelles menaces, plus ciblées, plus élaborées, lancées par des groupes organisés agissant par intérêt financier, idéologique ou politique. Les attaques modernes combinent différentes méthodes, mêlant la technique à l’ingénierie sociale, pour mieux atteindre leur cible. Elles sont spécialement élaborées pour être difficilement détectables et pour se maintenir le plus longtemps possible sur les systèmes corrompus. Face à ces menaces polymorphes et multi-canaux, il est nécessaire de faire collaborer des systèmes de protection basés sur une approche comportementale et agissant à différents niveaux (protection réseau, protection postes de travail/serveurs/terminaux mobiles, analyse de contenus, analyse des événements,…).

Cette sécurité collaborative nécessite de fédérer de multiples compétences. On peut donc facilement prévoir que notre marché va voir se nouer de nombreux partenariats et alliances technologiques. Les concentrations observées ces derniers mois confortent l’idée d’une consolidation du marché. Il ne serait pas étonnant que l’actualité relaye de nouvelles annonces d’acquisitions dans les mois à venir.

L’approche Cloud va également grandement modifier la manière de délivrer et d’administrer la sécurité, surtout pour les organisations qui ont des ressources humaines et matérielles limitées. Grâce au Cloud, il est possible de proposer aux entreprises des outils en ligne puissants et des services à valeur ajoutée, qui permettront d’éviter le déploiement de moyens internes importants. Le Cloud est également une formidable opportunité pour accompagner l’essor de la mobilité.

GS Mag : Comment va évoluer votre offre pour l’année 2013/2014 ?

Matthieu Bonenfant : Tout d’abord, nous allons lancer, tout début 2014, un nouveau produit dédié aux petites structures et sites distants. Ce produit, baptisé U10-S, bénéficiera de l’intégralité de nos fonctions de protection.

La future version logicielle de la gamme NETASQ constituera une avancée significative dans la lutte contre les menaces modernes, grâce à un fonctionnement collaboratif de nos moteurs de protection. Cette version apportera en outre des fonctionnalités fortement demandées par nos clients.

Nous avons également prévu le lancement de nouveaux services Cloud qui faciliteront les tâches récurrentes d’exploitation de nos solutions.

D’autre part, nous avons débuté une tâche de fond concernant l’évolution de notre offre suite au rapprochement entre NETASQ et ARKOON. Les premières mutualisations, portant essentiellement sur les outils d’administration et les plateformes matérielles, seront initiées dès 2014 avant la création d’une nouvelle gamme de produits qui s’appuiera sur les forces des deux solutions.

Xavier Lefaucheux

GS Mag : Quelle sera votre stratégie commerciale pour 2013/2014 ?

Xavier Lefaucheux : Dans la continuité de notre stratégie actuelle, notre modèle de distribution pour 2013/2014 reste résolument indirect à 2 niveaux :

 Un réseau de distribution à valeur ajoutée qui assure le support technique 1er et 2e niveau pour nos partenaires intégrateurs.

 Un programme de partenariat unifié ARKOON-NETASQ qui permettra à nos clients et nos prospects de choisir leur revendeur qualifié en proximité régional. Pour les grands comptes, nos grands partenaires nationaux continueront quant à eux de proposer des services à valeurs ajoutées tel que le support 24/24 7/7 sur l’ensemble du territoire.

Concernant nos forces commerciales en présence, nous avons renforcé nos équipes régionales pour être au plus près de nos partenaires, clients et prospects ; de ce fait notre stratégie terrain nous permettra d’approvisionner nos partenaires en nouvelles opportunités.

Enfin, nous avons réorganisé notre équipe commerciale grands-comptes pour ainsi répondre aux enjeux majeurs que représente la sécurité des systèmes d’information chez nos grands clients.

GS Mag : Quel est votre message aux RSSI ?

Matthieu Bonenfant : Pour assurer et maintenir le meilleur niveau de protection du patrimoine informationnel ou des processus métiers, il est nécessaire d’obtenir l’adhésion des équipes opérationnelles en charge de l’administration de l’infrastructure de sécurité, Pour cela, il convient de privilégier des solutions qui apporteront le meilleur rapport sécurité/exploitabilité.

Cette adhésion sera encore plus importante si les outils choisis intègrent des fonctionnalités de gestion des risques particulièrement adaptées aux contraintes opérationnelles. Cette approche doit ainsi faciliter la mise en œuvre progressive d’une démarche de conformité, main dans la main avec la DSI.


Voir les articles précédents

    

Voir les articles suivants