<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel>
	<title>Global Security Mag Online</title>
	<link>http://www.globalsecuritymag.fr/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>




<item>
		<title>Defcon 18, nom de code &#171; Barely Legal &#187;</title>
		<link>http://www.globalsecuritymag.fr/Defcon-18-nom-de-code-Barely-Legal,20100811,18921.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Defcon-18-nom-de-code-Barely-Legal,20100811,18921.html</guid>
		<dc:date>2010-08-11T14:13:49Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Nicolas Oberli et Alain Mowat experts s&#233;curit&#233;s SCRT</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-International-.html">International</category>


		<description>Defcon 18, nom de code &#171; Barely Legal &#187; a eu lieu cette ann&#233;e pour la derni&#232;re fois &#224; l'h&#244;tel Riviera de Las Vegas, du 30 juillet au 1er ao&#251;t sous la chaleur suffocante du Nevada,. En effet, l'ann&#233;e prochaine la conf&#233;rence se d&#233;placera au Rio, situ&#233; en parall&#232;le au c&#233;l&#232;bre Las Vegas boulevard, ce qui obligera les visiteurs &#224; une petite marche pour rejoindre l'ambiance festive des casinos. Un changement d&#251; non pas aux d&#233;bordements de la conf&#233;rence, mais &#224; sa popularit&#233; croissante (et &#224; la destruction (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-International-.html" rel="directory"&gt;International&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Defcon 18, nom de code &#171; Barely Legal &#187; a eu lieu cette ann&#233;e pour la derni&#232;re fois &#224; l'h&#244;tel Riviera de Las Vegas, du 30 juillet au 1er ao&#251;t sous la chaleur suffocante du Nevada,. En effet, l'ann&#233;e prochaine la conf&#233;rence se d&#233;placera au Rio, situ&#233; en parall&#232;le au c&#233;l&#232;bre Las Vegas boulevard, ce qui obligera les visiteurs &#224; une petite marche pour rejoindre l'ambiance festive des casinos. Un changement d&#251; non pas aux d&#233;bordements de la conf&#233;rence, mais &#224; sa popularit&#233; croissante (et &#224; la destruction prochaine du Riviera). En effet, l'&#233;dition de cette ann&#233;e a vu d&#233;filer plus de 160 pr&#233;sentations diff&#233;rentes au cours du week-end prolong&#233;.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Les quelques 7'000 badges pr&#233;par&#233;s pour l'occasion ont d'ailleurs rapidement &#233;t&#233; &#233;puis&#233;s, laissant beaucoup de participants sur leur faim. Il fallait se lever de bonne heure le jeudi matin pour s'assurer de recevoir l'objet tant convoit&#233;. Le badge de cette ann&#233;e est le plus cher jamais produit pour Defcon : environ 14 US$ par badge, principalement li&#233; &#224; l'&#233;cran LCD utilis&#233;, permettant, &#224; la mani&#232;re d'un &#233;cran e-ink, de ne pas consommer d'&#233;lectricit&#233; lorsque l'&#233;cran n'est pas rafra&#238;chi. La gravure au laser faite sur le c&#244;t&#233; &#171; affichage &#187; du badge compte &#233;galement beaucoup dans le co&#251;t de celui-ci, mais la qualit&#233; du travail est remarquable. Comme chaque ann&#233;e, de nombreuses fonctions et informations &#233;taient cach&#233;es au sein du badge, ces informations permettaient par exemple d'avoir acc&#232;s &#224; des soir&#233;es organis&#233;es par Defcon, mais aussi d'obtenir des indices bien utiles pour de nombreux challenges. A noter que le &#171; Badge hacking contest &#187; a vu de nombreux projets aussi originaux les uns que les autres, comme un &#171; accouplement &#187; de badges propageant un virus via leurs ports JTAG, ou encore une modification le transformant en &#233;thylom&#232;tre indiquant le niveau du participant (noob, hacker, goon) en fonction du taux d'alcool&#233;mie du sujet.&lt;/p&gt; &lt;p&gt;Les interminables files d'attente devant les pr&#233;sentations les plus pris&#233;es sont &#233;galement gage du succ&#232;s de la conf&#233;rence. &#171; How I met your girlfriend &#187; de Samy Kamkar, auteur entre autres du ver Samy ayant s&#233;vi sur MySpace, a particuli&#232;rement retenu notre attention, si bien par la qualit&#233; de l'intervention que par le contenu technique pr&#233;sent&#233;. Samy y pr&#233;sentait une m&#233;thode permettant de limiter drastiquement l'entropie d'un cookie de session g&#233;n&#233;r&#233; par PHP, passant de 160 bits &#224; 12 dans les cas les plus favorables, facilitant une attaque par force brute, permettant de r&#233;cup&#233;rer les identifiants de sessions d'une victime potentielle. Dans une seconde partie, la pr&#233;sentation d'une attaque par XPS (Cross Protocol Scripting) utilisant les fonctionnalit&#233;s du navigateur afin de d&#233;clencher l'ouverture d'un port sur le firewall de la victime via la reconnaissance d'une commande DCC &#233;tait plut&#244;t impressionnante, mais difficilement r&#233;alisable sans connaitre le mod&#232;le de routeur utilis&#233; par la victime.&lt;/p&gt; &lt;p&gt;Dans un autre registre, on a appr&#233;ci&#233; la pr&#233;sentation de Shodan, un moteur de recherche indexant les banni&#232;res renvoy&#233;es par les serveurs (&#171; Shodan for penetration testers &#187;). Dans une des d&#233;monstrations, une requ&#234;te bien con&#231;ue &#224; permis &#224; Michael Schearer d'obtenir les adresses IP de plus de 4200 routeurs, switches et firewalls Cisco accessibles sans aucun mot de passe. Ceci lui aurait m&#234;me permis de d&#233;tourner tout le trafic r&#233;seau d'un petit fournisseur d'acc&#232;s Internet am&#233;ricain.&lt;/p&gt; &lt;p&gt;Cette ann&#233;e, de nombreuses pr&#233;sentations &#233;taient li&#233;es &#224; la s&#233;curit&#233; physique, preuve que ce domaine est en plein essor. Des serrures, cadenas et menottes (&#171; The search for perfect handcuffs... &#187;, &#171; Attack the key, own the lock &#187;, &#171; Insecurity engineering of physical security systems &#187;) aux syst&#232;mes de gestion centralis&#233;s (&#171; We don't need no stinkin' badges &#187;) en passant par les syst&#232;mes de surveillance (&#171; Physical security : You're doing it wrong &#187;), de nombreux syst&#232;mes de protection physique sont pass&#233;s en revue et d&#233;cortiqu&#233;s. A noter une magnifique d&#233;monstration d'ouverture de serrure biom&#233;trique &#224; 200$ &#224; l'aide d'un simple trombone... A cela, ajoutons que le &#171; Lockpicking village &#187; &#233;tait tr&#232;s fr&#233;quemment rempli de personnes de tous niveaux, des d&#233;butants venant d&#233;couvrir les techniques de base aux experts de TOOOL, avec de nombreux cours propos&#233;s par ces derniers.&lt;/p&gt; &lt;p&gt;Au del&#224; de ses pr&#233;sentations, la Defcon est surtout connue pour ses multiples concours ayant lieu au cours du week-end. On y retrouve le c&#233;l&#232;bre &#171; Capture the Flag &#187; mettant en opposition des &#233;quipes du monde entier dans un concours de piratage informatique. Les 10 &#233;quipes pr&#233;sentes sont celles ayant pr&#233;c&#233;demment gagn&#233; leur place au cours des qualifications sur Internet. Cette ann&#233;e, c'est l'&#233;quipe &#171; ACME pharm &#187; qui a d&#233;croch&#233; la victoire devant les &#171; Routards &#187;, l'&#233;quipe fran&#231;aise terminant une nouvelle fois en deuxi&#232;me position. Les autres concours, tels que le &#171; Gringo warrior &#187; (concours de lockpicking), &#171; Mystery Challenge &#187; ou encore &#171; Beer cooling contest &#187;, o&#249; les participants doivent construire un appareil permettant de refroidir une bi&#232;re le plus efficacement possible, ont toujours un gros succ&#232;s. Mais c'est surtout le tout nouveau &#171; Social Engineering contest &#187; qui a marqu&#233; les esprits et qui a d'ailleurs vu son vainqueur obtenir exceptionnellement un tr&#232;s convoit&#233; &#171; black badge &#187;, lui permettant de revenir gratuitement et &#224; vie &#224; la Defcon. Dans ce concours, une compagnie diff&#233;rente &#233;tait attribu&#233;e comme cible &#224; chacun des participants qui devait alors d&#233;couvrir un maximum d'informations sur elle en utilisant des techniques de social engineering.&lt;/p&gt; &lt;p&gt;Cette &#233;dition a &#233;galement vu l'apparition de plusieurs nouveaut&#233;s, comme par exemple un r&#233;seau WiFi &#171; s&#233;curis&#233; &#187; qui a permis aux participants de profiter d'une connexion Internet. La connexion offerte est d'ailleurs pass&#233;e de 20Mb/s &#224; 75Mb/s cette ann&#233;e, avec une upgrade &#224; 100Mb/s au cours du week-end d&#251; &#224; la surcharge de trafic. Le &#171; Wall of Sheep &#187;, fameux mur indiquant la liste de mots de passe r&#233;cup&#233;r&#233;s en &#171; sniffant &#187; les connexions Internet non s&#233;curis&#233;es effectu&#233;es sur le r&#233;seau de Defcon &#224; une nouvelle fois fait des victimes. Une personne a m&#234;me r&#233;ussi &#224; se retrouver pour la 4eme ann&#233;e cons&#233;cutive sur ce mur... En parlant des r&#233;seaux sans fils, notons que des r&#233;seaux ad hoc, ainsi que le SSID &#171; Free Public WiFi &#187; ont &#233;t&#233; d&#233;tect&#233;s plus d'un million de fois au cours du week-end, ce qui a certainement plu aux autres clients de l'h&#244;tel.&lt;/p&gt; &lt;p&gt;Une autre nouveaut&#233; est le &#171; Tamper evident contest &#187;, propos&#233; par The Dark Tangent en personne, qui demande aux participant d'ouvrir une s&#233;rie de bo&#238;tes toutes scell&#233;es par diff&#233;rents moyens, comme un cachet de cire ou un adh&#233;sif &#224; fil m&#233;tallique, utilis&#233;s de nos jours pour sceller un colis. Le but de ce concours est de r&#233;cup&#233;rer le contenu de chaque bo&#238;te, et de replacer le scell&#233; sans qu'aucune trace d'effraction ne soit visible. &#201;norme succ&#232;s pour ce concours, qui a vu de nombreuses m&#233;thodes de scell&#233;s d&#233;jou&#233;es par les &#171; Motherfucking professionnals &#187; qui ont remport&#233; le concours.&lt;/p&gt; &lt;p&gt;Cette &#233;dition &#224; &#233;galement vu de nombreux stands offrant diverses activit&#233;s permettant de r&#233;colter des fonds pour l'EFF. Entre autres activit&#233;s, un simulateur de tir, des stands de t-shirts et m&#234;me la possibilit&#233; de vendre ses cheveux contre une donation &#224; l'organisation ! D'o&#249; les nombreuses cr&#234;tes et autres coiffures invraisemblables aper&#231;ues dans les couloirs du Riviera. Lors de la c&#233;r&#233;monie de cl&#244;ture, le montant total offert &#224; l'EFF &#224; atteint les 39'200$. Le ch&#232;que &#224; &#233;t&#233; remis &#224; l'organisation par Jeff Moss.&lt;/p&gt; &lt;p&gt;Au milieu de ce nombre impressionnant de rendez-vous et concours, les rencontres entre participants de diff&#233;rents horizons ont apport&#233; leur lot de discussions aussi amicales que passionn&#233;es. Le c&#339;ur de Defcon se situe aussi ici, dans les rencontres faites entre participants. Une fonction int&#233;gr&#233;e au badge permettait d'afficher quatre centres d'int&#233;r&#234;t personnels, et de faciliter ainsi les rencontres. Bien sur, il est impossible de parler de Defcon sans mentionner les innombrables f&#234;tes qui ont lieu tout au long du week-end. Il est cependant difficile d'en parler sans briser la loi du &#171; What happens in Vegas, stays in Vegas &#187;. Une mention particuli&#232;re ira tout de m&#234;me &#224; la Freakshow et la Ninja party qui ont comme d'habitude attir&#233; un grand nombre de personnes.&lt;/p&gt; &lt;p&gt;En d&#233;finitive, impossible de faire un compte rendu complet de l'&#233;v&#233;nement tant le nombre d'activit&#233;s est important. C'est une occasion unique d'apprendre, de d&#233;couvrir et de partager ses connaissances avec une foule de passionn&#233;s pendant quatre jours de folie o&#249; la moindre heure du jour ou de la nuit apporte son lot de surprises et d'histoires.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Rebecca Steinberg Herson, Commtouch : l'acquisition de Command AV va nous permettre d'offrir un service d'anti-virus &#224; nos clients </title>
		<link>http://www.globalsecuritymag.fr/Rebecca-Steinberg-Herson-Commtouch,20100806,18811.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Rebecca-Steinberg-Herson-Commtouch,20100806,18811.html</guid>
		<dc:date>2010-08-06T11:44:11Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Marc Jacob</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-International-.html">International</category>


		<description>Commtouch est une soci&#233;t&#233; isra&#233;lienne bas&#233; &#224; Netanya et en Californie. Depuis sa cr&#233;ation en 1991, elle propose des services de s&#233;curit&#233; &#171; in the Cloud &#187; &#224; la fois pour les Services Providers et en OEM. Cette soci&#233;t&#233; propose des seervices de s&#233;curit&#233; pour les mails et le Web. Lors de notre rencontre avec Rebecca Steinberg Herson, Vice President Marketing &#224; Tel Aviv, elle nous a annonc&#233; en exclusivit&#233; l'acquisition par sa soci&#233;t&#233; de Command Anti-virus une division de la soci&#233;t&#233; Authentium. Cette acquisition (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-International-.html" rel="directory"&gt;International&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Commtouch est une soci&#233;t&#233; isra&#233;lienne bas&#233; &#224; Netanya et en Californie. Depuis sa cr&#233;ation en 1991, elle propose des services de s&#233;curit&#233; &#171; in the Cloud &#187; &#224; la fois pour les Services Providers et en OEM. Cette soci&#233;t&#233; propose des seervices de s&#233;curit&#233; pour les mails et le Web. Lors de notre rencontre avec Rebecca Steinberg Herson, Vice President Marketing &#224; Tel Aviv, elle nous a annonc&#233; en exclusivit&#233; l'acquisition par sa soci&#233;t&#233; de Command Anti-virus une division de la soci&#233;t&#233; Authentium. Cette acquisition va permettre &#224; son entreprise d'ajouter un service d'anti-virus bas&#233; sur de l'heuritisque &#224; son offre.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;span class='spip_document_2473 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L403xH302/COMMTOUCH-0783c.jpg' width='403' height='302' alt=&quot;&quot; style='height:302px;width:403px;' /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Pouvez-vous nous pr&#233;sentez Commtouch ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Rebecca Steinberg Herson :&lt;/strong&gt; Commtouch a &#233;t&#233; fond&#233;e en 1991 et est aujourd'hui forte de 75 personnes. Nous sommes cot&#233; au Nasdaq quasiment depuis notre cr&#233;ation.Nous sommes parmi les premi&#232;res entreprise &#224; avoir propos&#233; nos solutions dans le Cloud. Aujourd'hui, nous avons 5 Data Centers dans le monde 3 aux Etats-Unis, un en Europe et un en Asie. Nos solutions sont disponibles uniquement en OEM et pour les Service Providers. Nous proposons &#224; la fois de la s&#233;curit&#233; des emails et du filtrage URL. Parmi nos partenaires nous comptons plusieurs leaders de la s&#233;curti&#233; comme Check Point, RSA, F-Secure, G Data, Panda Security&#8230; en France nous avons un contrat d'OEM avec Arkoon Network Security. Nous faisons partie de la Security Alliance. Nos partenariats et nos clients MSSP nous adressent tous les jours plus de 2 billions de mails afin que nous les analysions. Ces mails proviennent de particuliers et d'entreprises.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Comment fonctionne vos solutions ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Rebecca Steinberg Herson :&lt;/strong&gt; Nous proposons deux types de service la s&#233;curit&#233; des mails et la s&#233;curit&#233; du Web. Notre premier Anti-spam a &#233;t&#233; mis en service en 2002. Puis nos solutions ont &#233;volu&#233; r&#233;guli&#232;rement par l'ajout de fonctionnalit&#233;s. Ainsi, en 2006, nous avons lanc&#233; Globalview Mail Reputation. En 2008, se fut le tour de Globalview URL Filtering. Enfin en 2010 nous avons mis sur le march&#233; Outbound Spam Protection. Tous nos produits sont sp&#233;cifiquement con&#231;us pour les services provider et pour &#234;tre int&#233;gr&#233;s en OEM dans d'autres solutions de s&#233;curit&#233;. Notrre technologie repose sur notre syst&#232;me Recurent Patern Detection (RDP). Elle fait de l'analyse des messages en v&#233;rifiant les adresses IP, les URL, la structure des messages. Ce dernier point est important car nous sommes totalement agnostiques de la langue utilis&#233;e pour le message. Nous proposons une protection en temps r&#233;el et nous bloquons 99% des spams, phishing, virus. Nous avons aussi un taux de faux-positif tr&#232;s bas. Pour la partie Web Protection, nous proposons une protection Zero Heure. Du fait que nos services sont In the Cloud, elles sont tr&#232;s facilement upgradable ce qui est parfaitement adapt&#233; pour les MSSP.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Vous venez d'annoncer l'acquisition de entreprise am&#233;ricaine qu'elle est votre strat&#233;gie ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Rebecca Steinberg Herson :&lt;/strong&gt; Effectivement, nous avons acquis la division Command Anti-Virus qui faisait partie de la soci&#233;t&#233; Authentium dont le si&#232;ge est en Floride. En fait, dans notre offre il manquait un bon anti-virus. Cette soci&#233;t&#233; est reconnue par les principaux tests comme Virus Bulletin ou AV Test pour la qualit&#233; de son anti-virus bas&#233; sur des technologies Heuristiques. Cette soci&#233;t&#233; est forte aujourd'hui 20 personnes qui viendront renforcer notre &#233;quipe. Cette acquisition sera finalis&#233;e tout d&#233;but octobre.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Est-vous pr&#233;sents en France ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Rebecca Steinberg Herson :&lt;/strong&gt;Nous n'avons pas de collaborateurs pr&#233;sents directement en France. Par contre, Sylavain Levy, un de nos collaborateurs est d'origine fran&#231;aise et a en charge notre d&#233;veloppement dans ce pays. Il doit d&#233;velopper les partenariats OEM et avec les MSSP. Nous serons sans doute pr&#233;sents aux prochaines Rencontres franco-isra&#233;lienne de la s&#233;curit&#233; organis&#233;es apr la CCFI le 14 octobre prochain.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Uri Rivner et Yinon Glasner, RSA AFCC : 2010, La bonne ann&#233;e pour devenir un cybercriminel !</title>
		<link>http://www.globalsecuritymag.fr/Uri-Rivner-et-Yinon-Glasner-RSA,20100804,18809.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Uri-Rivner-et-Yinon-Glasner-RSA,20100804,18809.html</guid>
		<dc:date>2010-08-04T19:25:23Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Marc Jacob</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-International-.html">International</category>


		<description>Hertzelia est une des stations baln&#233;aires d'Isra&#235;l, mais cette ville est aussi connue pour sa zone d'activit&#233; o&#249; l'on trouve entre autre le nouveau centre de recherche de Microsoft et surtout l'AFCC (Anit-Fraud Command Center) de RSA. Nous avons eu la possibilit&#233; durant notre voyage d'&#233;tude de rencontrer Uri Rivner, Head of New Technologies, RSA Consumer Solution et d'Yinon Glasner, Team Leader, Knowledge Delivery Online Threats Managed Service de RSA. Ils passent la majeure partie de leur temps &#224; (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-International-.html" rel="directory"&gt;International&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Hertzelia est une des stations baln&#233;aires d'Isra&#235;l, mais cette ville est aussi connue pour sa zone d'activit&#233; o&#249; l'on trouve entre autre le nouveau centre de recherche de Microsoft et surtout l'AFCC (Anit-Fraud Command Center) de RSA. Nous avons eu la possibilit&#233; durant notre voyage d'&#233;tude de rencontrer Uri Rivner, Head of New Technologies, RSA Consumer Solution et d'Yinon Glasner, Team Leader, Knowledge Delivery Online Threats Managed Service de RSA. Ils passent la majeure partie de leur temps &#224; traquer le cybercrime qui vise les utilisateurs des banques. Pour eux, 2010 est &#171; la bonne ann&#233;e pour devenir un cybercriminel &#187; : peu d'investissement, fort RoI et risque minime. Un v&#233;ritable trio infernal qui est devenue une plaie pour le syst&#232;me bancaire.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;span class='spip_document_2475 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L403xH302/1E_TABLEAU-67ad7.jpg' width='403' height='302' alt=&quot;&quot; style='height:302px;width:403px;' /&gt;&lt;/span&gt;
&lt;i&gt;Photo prise &#224; 8h51&lt;/i&gt;
&lt;span class='spip_document_2474 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L448xH336/2E_TABLEAU-5ef65.jpg' width='448' height='336' alt=&quot;&quot; style='height:336px;width:448px;' /&gt;&lt;/span&gt;
&lt;i&gt;Photo prise &#224; 10h29&lt;/i&gt;&lt;/p&gt; &lt;p&gt;D&#233;s l'entr&#233;e de l'AFCC un panneau annonce la couleur : le montant des fraudes en lignes trouver par les &#233;quipes de RSA. Ce conteur s'incr&#233;mente toutes les secondes ainsi, entre 8h51 le d&#233;but de notre visite et 10h29 (photo prise vers la fin de cette m&#234;me visite) 461.597 $ auraient &#233;t&#233; vol&#233;s. Ces actions sont men&#233;es bien s&#251;r par des bandes tr&#232;s organis&#233;es o&#249; chaque &#233;quipe &#224; un r&#244;le bien d&#233;fini. Uri Rivner explique : &#171; le dark cloud existe depuis de nombreuses ann&#233;es. Il ressemble tout &#224; fait au cloud public, ressource &#171; on demand &#187;, capacit&#233; de stockage illimit&#233;e, donn&#233;es stock&#233;es n'importe o&#249; et disponible en 24/7&#8230; la seule diff&#233;rence est le prix peu &#233;lev&#233;e des prestations environ 50$/mois. Bien s&#251;r, les machines qui h&#233;bergent cette &#171; infrastructure noir &#187; sont des r&#233;seaux de botnets. &#187;&lt;/p&gt; &lt;p&gt;&lt;span class='spip_document_2477 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L448xH336/URI_RIVNER-0ed55.jpg' width='448' height='336' alt=&quot;&quot; style='height:336px;width:448px;' /&gt;&lt;/span&gt;
&lt;i&gt;Uri Rivner&lt;/i&gt;&lt;/p&gt; &lt;p&gt;Actuellement, dans le milieu bancaire, Zeus d&#233;tient la palme des Trojans. Il co&#251;te pour les derni&#232;res versions environ 3.000$ mais les versions plus anciennes sont quasiment gratuites. Ce Trojan permet de d&#233;rober &#224; la vol&#233;e toutes les donn&#233;es du PC infect&#233; : nom, pr&#233;nom, mot de passe, contenu d'Outlook, fichiers&#8230; Les malheureux utilisateurs infect&#233;s le t&#233;l&#233;chargent en allant sur des sites apparemment l&#233;gitimes : banques en lignes, site marchands... selon Uri Rivner environ 88% des PC des entreprises r&#233;pertori&#233;es dans les Fortunes 500 auraient au moins un PC infect&#233; par Zeus. Ce ratio semble tout &#224; fait plausible comparer au fait que les anti-virus du march&#233; ne d&#233;tectent que 45% des variantes de Zeus !&lt;/p&gt; &lt;p&gt;&lt;span class='spip_document_2478 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L448xH336/CIRCUIT_PIRATAGE-dcfb9.jpg' width='448' height='336' alt=&quot;&quot; style='height:336px;width:448px;' /&gt;&lt;/span&gt;
&lt;i&gt;Sch&#233;ma du circuit des r&#233;seaux de pirates informatiques&lt;/i&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Voyage au c&#339;ur du cybercrime bancaire&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;L'organisation du cybercrime bancaire est constitu&#233;e de deux grandes parties li&#233;es par un r&#233;seau de communication pour &#171; fluidifier &#187; le trafic, explique Yinon Glasner.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Une infrastructure technique qui con&#231;oit les produits : Trojan, phishing&#8230; et les r&#233;seaux de botnets &lt;br /&gt;&lt;img src=&quot;http://www.globalsecuritymag.fr/local/cache-vignettes/L8xH11/puce-32883.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Une infrastructure op&#233;rationnelle qui recrute les &#171; mules &#187;, r&#233;cup&#233;re les objets vol&#233;s...&lt;/p&gt; &lt;p&gt;Ces deux infrastructures, souvent s&#233;par&#233;es, sont mises en relation par des interm&#233;diaires que l'on trouve souvent sur les forums underground. Sur ces forums, il est possible de trouver aussi les &#171; nouveaux produits &#187; qui sont propos&#233;s via de v&#233;ritables communiqu&#233;s de presse ou de publicit&#233;. On y explique le mode d'infection, l'OS cibl&#233;, le mode de fonctionnement du SAV&#8230; et bien s&#251;r le prix. Gr&#226;ce &#224; ces indications les pirates informatiques peuvent &#233;valuer leur RoI.&lt;/p&gt; &lt;p&gt;Bien s&#251;r sur ces forums, on trouve aussi des malwares qui ne sont pas commercialis&#233;s mais r&#233;serv&#233;s &#224; des groupes de cybercriminels, comme par exemple &#171; Silent Banker &#187; ou &#171; Torping Siwall &#187;. On a aussi de v&#233;ritables SSI qui proposent leurs services &#224; des prix d&#233;fiant toute concurrence. Ainsi, pour 23$, il est possible de se constituer un r&#233;seau de 1.000 Botnets et le prix est d&#233;gressif ! Par contre, un r&#233;seau cibl&#233; pour un pays peut co&#251;ter entre 130 et 270$ pour 1.000 PC infect&#233;s. Certains r&#233;seaux proposent aussi des &#171; Call Center &#187; pour un prix de 10$ par appel abouti. Enfin, sur ces forums on trouve aussi de &#171; v&#233;ritables DRH &#187; qui recrutent des &#171; mules &#187; pour le transfert d'argent.&lt;/p&gt; &lt;p&gt;Le r&#232;glement de ces prestations se fait g&#233;n&#233;ralement via Western Union voir m&#234;me &#224; l'aide de transactions bancaires frauduleuses&#8230; &#171; La boucle est ainsi boucl&#233;e ! &#187;&lt;/p&gt; &lt;p&gt;&lt;span class='spip_document_2476 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L448xH336/GLASNER-1324b.jpg' width='448' height='336' alt=&quot;&quot; style='height:336px;width:448px;' /&gt;&lt;/span&gt;
&lt;i&gt;Yinon Glasner&lt;/i&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;L'AFCC le centre de r&#233;ponse de RSA&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Pur r&#233;pondre &#224; cette cybercriminalit&#233;, RSA a &#233;labor&#233; une strat&#233;gie multi-couches. Bien s&#251;r, il y a des produits avec entre autre des solutions d'authentification, mais aussi une &#233;quipe d&#233;di&#233;e qui r&#233;pond en 24/7. Cette &#233;quipe se trouve dans une pi&#232;ce &#224; l'entr&#233;e de laquelle est &#233;crit en lettres noires sur fond couleur or : &#171; Here be heroes of Internet ! &#187;. Cette &#233;quipe analyse en temps r&#233;el toutes les attaques sur des sites bancaires : e-mail, transactions&#8230; D&#233;s qu'une transaction frauduleuse est rep&#233;r&#233;e un mail est adress&#233; &#224; l'entreprise abonn&#233;e, g&#233;n&#233;ralement des banques, qui l'informe du type de fraude, fournit le lien URL suspect&#8230; Elle est compos&#233;e de jeunes femmes et hommes qui travaillent sur deux PC &#224; la fois : un pour analyser les informations re&#231;ues, un second pour adresser les mails aux banques abonn&#233;s. En moyenne, quelques heures apr&#232;s le d&#233;but d'une attaque le client abonn&#233; est inform&#233;. Ces mails sont param&#233;tr&#233;s par avances et peuvent &#234;tre adress&#233;s en diff&#233;rentes langues, anglais, fran&#231;ais, allemand, chinois&#8230; Reste aux banques concern&#233;es &#224; prendre les contre mesure n&#233;cessaire. A c&#244;t&#233; de cette &#233;quipe, une seconde &#233;quipe analyse pr&#233;cis&#233;ment, tous les nouveaux malwares en les d&#233;-compilant afin de trouver &#224; l'int&#233;rieur des codes quelles banques sont cibl&#233;es. Ces informations sont alors retransmises au premier groupe. Cette proc&#233;dure permet de gagner encore du temps.&lt;/p&gt; &lt;p&gt;Ce service est propos&#233; soit en installation direct via un soft soit en mode h&#233;berg&#233; par RSA.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Gabi Reish, Check Point : Check Point Application Control Blade, du contr&#244;le &#224; la sensibilisation des utilisateurs </title>
		<link>http://www.globalsecuritymag.fr/Gabi-Reish-Check-Point-Check-Point,20100802,18771.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Gabi-Reish-Check-Point-Check-Point,20100802,18771.html</guid>
		<dc:date>2010-08-02T06:05:17Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Marc Jacob</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-International-.html">International</category>


		<description>Gabi Riesh, Head Product Management de Check Point a pr&#233;sent&#233; en avant premi&#232;re &#224; la r&#233;daction de Global Security Mag, lors d'un voyage d'&#233;tude en Isra&#235;l, Check Point Application Control Blade, sa solution de contr&#244;le de l'acc&#232;s &#224; des applications. Cette solution qui s'int&#232;gre totalement &#224; l'offre de Check Point permet &#224; la fois d'ajuster sa politique et de sensibiliser les utilisateurs. Check Point a lanc&#233; officiellement le 2 ao&#251;t Check Point Application Control Blade. En avant premi&#232;re nous avons pu (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-International-.html" rel="directory"&gt;International&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt; Gabi Riesh, Head Product Management de Check Point a pr&#233;sent&#233; en avant premi&#232;re &#224; la r&#233;daction de Global Security Mag, lors d'un voyage d'&#233;tude en Isra&#235;l, Check Point Application Control Blade, sa solution de contr&#244;le de l'acc&#232;s &#224; des applications. Cette solution qui s'int&#232;gre totalement &#224; l'offre de Check Point permet &#224; la fois d'ajuster sa politique et de sensibiliser les utilisateurs. &lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;span class='spip_document_2466 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L403xH302/GABI_CHECK_POINT-ae871.jpg' width='403' height='302' alt=&quot;&quot; style='height:302px;width:403px;' /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Check Point a lanc&#233; officiellement le 2 ao&#251;t Check Point Application Control Blade. En avant premi&#232;re nous avons pu rencontrer Gabi Riesh, Head Product Management de Check Point qui nous a pr&#233;sent&#233; les points forts de cette solution de contr&#244;le d'acc&#232;s aux applications internet, VoIP&#8230; Cette solution permet de d&#233;tecter et de contr&#244;ler en temps r&#233;el l'acc&#232;s aux applications de type Facebook, Twitter&#8230;, Plus de 4.500 applications, 50.000 r&#233;seaux sociaux et Widgets sont ainsi r&#233;pertori&#233;s et r&#233;parties en 150 cat&#233;gories dans un Wiki appel&#233; AppWiki. Cette base serait selon Gabi Reish la plus importante du march&#233; aujourd'hui. Elle est &quot;upgrad&#233;e&quot; r&#233;guli&#232;rement afin de tenir compte des nouveaut&#233;s. Cette base de donn&#233;es est en acc&#232;s libre sur le site de Check Point.&lt;/p&gt; &lt;p&gt;Cette solution est totalement param&#233;trable et permet aux administrateurs de pouvoir soit faire des groupes d'utilisateurs afin d'appliquer la politique de s&#233;curit&#233; de l'entreprise. De plus &#224; l'int&#233;rieur de ses groupes il est possible d'appliquer des r&#232;gles d'exception.&lt;/p&gt; &lt;p&gt;Par ailleurs, comme dans les solutions de DLP de Check Point, des pop up permettent de sensibiliser les utilisateurs lorsqu'ils veulent allez sur des applications interdites. Par contre, un second pop up propose &#224; l'utilisateur de cr&#233;er des r&#232;gles d'exception en les motivants. Ainsi, l'administrateur ou le RSSI peuvent assez facilement soit acc&#233;der &#224; la demande soit la limit&#233;e ou encore la rejeter.&lt;/p&gt; &lt;p&gt;Cette solution sera disponible &#224; partir d'octobre 2010 soit sur des Blades soit dans les appliances Check Point. Elle s'int&#233;gra directement dans la console centralis&#233;e des firewalls de la marque. Cette console propose des rapports sous forme de graphiques avec donn&#233;es sur l'utilisation de la bande passantes, des applications les plus utilis&#233;es. De surcro&#238;t, elle offre une lisibilit&#233; sur les risques potentiels qui p&#232;sent sur l'entreprise &#224; partir des informations sur les applications les plus utilis&#233;es. &#8195;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Dan Sarel, Sentrigo : la protection des bases de donn&#233;es est capitale pour la survie des entreprises !</title>
		<link>http://www.globalsecuritymag.fr/Dan-Sarel-Sentrigo-la-protection,20100730,18794.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Dan-Sarel-Sentrigo-la-protection,20100730,18794.html</guid>
		<dc:date>2010-07-30T07:30:13Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Marc Jacob</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-International-.html">International</category>

		<dc:subject>Sentrigo</dc:subject>

		<description>Depuis 2009, Sentrigo a renforc&#233; sa pr&#233;sence en France et dans le monde. Ce sp&#233;cialiste de la s&#233;curisation des bases de donn&#233;es annoncera une nouvelle version de sa solution phare et une nouvelle strat&#233;gie commerciale. Dan Sarel, VP Produit de Sentrigo, rencontr&#233; lors de notre voyage d'&#233;tude en Isra&#235;l dans la perspective des prochaines Rencontres de la CCFI (14 octobre &#224; Paris) nous confie en &#171; prime time &#187; les grandes lignes de son actualit&#233;. Pour lui, les entreprises ne peuvent plus faire l'impasse de (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-International-.html" rel="directory"&gt;International&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.fr/+-Sentrigo,289-+.html" rel="tag"&gt;Sentrigo&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Depuis 2009, Sentrigo a renforc&#233; sa pr&#233;sence en France et dans le monde. Ce sp&#233;cialiste de la s&#233;curisation des bases de donn&#233;es annoncera une nouvelle version de sa solution phare et une nouvelle strat&#233;gie commerciale. Dan Sarel, VP Produit de Sentrigo, rencontr&#233; lors de notre voyage d'&#233;tude en Isra&#235;l dans la perspective des prochaines Rencontres de la CCFI (14 octobre &#224; Paris) nous confie en &#171; prime time &#187; les grandes lignes de son actualit&#233;. Pour lui, les entreprises ne peuvent plus faire l'impasse de la s&#233;curisation de leurs bases de donn&#233;es.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;span class='spip_document_2472 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L403xH302/IMAGE_377-eed94.jpg' width='403' height='302' alt=&quot;&quot; style='height:302px;width:403px;' /&gt;&lt;/span&gt;
&lt;i&gt;Caroline Kohn et Dan Sarel&lt;/i&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Quelle est l'actualit&#233; de Sentrigo ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Dan Sarel :&lt;/strong&gt; Depuis notre derni&#232;re rencontre l'&#233;t&#233; dernier, nous avons confort&#233; notre positionnement tant en Europe qu'aux Etats-Unis en termes d'implantation g&#233;ographique. Nous avons aussi &#233;largi notre gamme de solutions en ajoutant de la d&#233;tection de vuln&#233;rabilit&#233;s des bases de donn&#233;es. Enfin, nous allons annoncer dans le courant ao&#251;t une nouvelle strat&#233;gie et nous adresser directement aux clients finaux avec une solution d&#233;di&#233;e. En effet, pour le moment nous ne travaillons qu'avec des consultants et des int&#233;grateurs.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Justement, comment se porte votre r&#233;seau de distribution dans le monde ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Dan Sarel :&lt;/strong&gt; Notre r&#233;seau s'est &#233;tendu encore cette ann&#233;e, en particulier suite &#224; la signature d'un partenariat au niveau mondial avec Integralis. En France, nous avons aussi am&#233;lior&#233; notre r&#233;seau et en plus de Nes, nous travaillons aussi, entre autres, avec Advens. Pour le moment, nous n'envisageons pas de cr&#233;er une filiale en France, car nous pr&#233;f&#233;rons approcher ce march&#233; par l'interm&#233;diaire de nos partenaires qui sont tr&#232;s bien form&#233;s &#224; nos produits. Bien s&#251;r, dans certains cas, nous venons les soutenir.&lt;/p&gt; &lt;p&gt;D'une fa&#231;on g&#233;n&#233;rale, nous notons dans l'ensemble des pays un int&#233;r&#234;t croissant pour la s&#233;curit&#233; des bases de donn&#233;es qui est pouss&#233; par les l&#233;gislations en mati&#232;re de s&#233;curit&#233;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Pouvez-vous nous d&#233;crire les principales nouvelles fonctionnalit&#233;s que vous avez apport&#233; &#224; votre produit phare ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Dan Sarel :&lt;/strong&gt; Nous lancerons fin ao&#251;t de nouvelles fonctionnalit&#233;s qui incluront du test de vuln&#233;rabilit&#233;s. Nos clients pourront directement scanner leur bases de donn&#233;es, faire leurs propres tests, comparer les tests&#8230; Les entreprises pourront ainsi capitaliser tr&#232;s rapidement sur les r&#233;sultats des tests de vuln&#233;rabilit&#233; et donc am&#233;liorer la couverture des risques. Nous avons &#233;largi aussi la compatibilit&#233; aux bases de donn&#233;es de type DB2 et MySQL. Les clients SAP peuvent tester leurs bases de donn&#233;es.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Quel est votre message &#224; nos lecteurs ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Dan Sarel :&lt;/strong&gt; Les actifs les plus pr&#233;cieux des entreprises sont les donn&#233;es sensibles. C'est une faute de s&#233;curit&#233; que de penser que les bases de donn&#233;es ne doivent pas &#234;tre prot&#233;g&#233;es. De plus, avec le Cloud et la virtualisation, il est important d'utiliser des versions logicielles pour prot&#233;ger les bases de donn&#233;es.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Vadim Pogulievsky, M86 Security : Des rootkits sont disponibles &#224; partir de 100$ </title>
		<link>http://www.globalsecuritymag.fr/Vadim-Pogulievsky-M86-Security-Des,20100729,18782.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Vadim-Pogulievsky-M86-Security-Des,20100729,18782.html</guid>
		<dc:date>2010-07-29T11:48:37Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Marc Jacob</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-International-.html">International</category>


		<description>Vadim Pogulievsky est le Manager M86 Security. Pour cet expert en s&#233;curit&#233;, familier des Black Hat Conference, Defcon&#8230;, les pirates informatiques ont de beaux jours devant eux. Dans son bureau, son PC contient pr&#232;s d'une trentaine de rootkits disponibles sur le Web au &#171; march&#233; noir &#187; &#224; des prix compris entre 100 et 200 dollars. Tous ces rootkits sont con&#231;us pour faire de l'injection de codes malicieux sur les sites web l&#233;gitimes. Bien s&#251;r, Vadim Pogulievsky se trouve du c&#244;t&#233; blanc de la force. Son (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-International-.html" rel="directory"&gt;International&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Vadim Pogulievsky est le Manager M86 Security. Pour cet expert en s&#233;curit&#233;, familier des Black Hat Conference, Defcon&#8230;, les pirates informatiques ont de beaux jours devant eux. Dans son bureau, son PC contient pr&#232;s d'une trentaine de rootkits disponibles sur le Web au &#171; march&#233; noir &#187; &#224; des prix compris entre 100 et 200 dollars. Tous ces rootkits sont con&#231;us pour faire de l'injection de codes malicieux sur les sites web l&#233;gitimes. Bien s&#251;r, Vadim Pogulievsky se trouve du c&#244;t&#233; blanc de la force. Son travail consiste justement &#224; d&#233;celer les sites infect&#233;s et &#224; comprendre les m&#233;thodes d'infections qu'utilisent les pirates informatiques. Rencontr&#233; au si&#232;ge de M86 dans la zone industrielle de Netanya, il nous livre quelques m&#233;thodes utilis&#233;es par les pirates informatiques. &lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;span class='spip_document_2470 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L448xH336/M86-9ea98.jpg' width='448' height='336' alt=&quot;&quot; style='height:336px;width:448px;' /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Selon Vadim Pogulievsky, Manager M86 Security, la France vient en dixi&#232;me position en mati&#232;re de sites infect&#233;s. En fait, environ 2% des sites fran&#231;ais contiendraient des malwares dont l'objectif est d'infecter leurs visiteurs. Pour cet expert, les pirates informatiques sont de v&#233;ritables professionnels qui cherchent &#224; maximiser leurs gains. A titre de d&#233;monstration, sur sa propre machine, Vadim a pr&#232;s d'une trentaine de kits de d&#233;veloppement de piratage dont les plus &#233;volu&#233;s fournissent de v&#233;ritables consoles d'administration avec des statistiques sur les types de browser infect&#233;s, les vuln&#233;rabilit&#233;s concern&#233;es, la &#171; qualit&#233; &#187; de l'infection&#8230; Bien s&#251;r, ils sont &#171; &#233;dit&#233;s &#187; en plusieurs langues en fonction des besoins de &#171; clients &#187;. Entre autres, il a fait une d&#233;monstration de &#171; l'efficacit&#233; &#187; d'un rootkit au nom romantique &#171; d'Eleonore Exp. &#187; qui offre la possibilit&#233; de construire de fa&#231;on automatique des malwares. Il permet de cibler les attaques gr&#226;ce aux informations contenues dans sa console d'administration qui donnent des statistiques pr&#233;cises. &#171; Ce type de rootkit a &#233;t&#233; r&#233;cemment utilis&#233; contre une banque allemande. Les pirates informatiques avaient inject&#233;s un code qui permettait de modifier les dates des transactions, les montants et les destinataires. Ils avaient au pr&#233;alable recrut&#233; en Moldavie des &#171; mules &#187; avec de v&#233;ritables contrats de travail qui avaient ouvert des comptes courants dans cette m&#234;me banque pour plus de discr&#233;tion. Par la suite, les mules retiraient l'argent en liquide pour le transf&#233;rer via Western Union en Russie. En un week-end, 300.000 euros auraient &#233;t&#233; d&#233;tourn&#233;s. Au final, seules les &#171; mules &#187; ont &#233;t&#233; arr&#234;t&#233;es par la police, les v&#233;ritables instigateurs sont toujours en fuite. Devant cette pratique courante, les polices restent trop souvent impuissantes. En effet, trop de pays sont impliqu&#233;s, les proc&#233;dures sont longues et en plus certains Etats, comme l'Iran, la Russie&#8230; sont de v&#233;ritables &#171; havres de paix &#187; pour les pirates informatiques &#187; explique Vadim.&lt;/p&gt; &lt;p&gt;C&#244;t&#233; nouveaut&#233; chez M86, Marcio Lempert, Senior VP EMEA Sales &amp; GM Israel Operation de M86 Security, a annonc&#233; pour octobre le lancement d'une console d'administration centralis&#233;e pour Secure Web Gatway, dont la technologie vient de celle utilis&#233;e d&#233;j&#224; pour les produits issus de 8i6. &quot;Nous allons continuer l'int&#233;gration des produits Finjan avec ceux de 8i6 avec, entre autres, la sortie d'une nouvelle solution de protection des URL. Cette ann&#233;e, un focus particulier sera mis sur la France o&#249; nous comptons d&#233;j&#224; plusieurs grands comptes comme clients&quot; a-t-il conclu.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Saar Bargay, Trustware : Buffer Zone, la libert&#233; de surfer en toute s&#233;curit&#233;</title>
		<link>http://www.globalsecuritymag.fr/Saar-Bargay-Trustware-Buffer-Zone,20100727,18777.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Saar-Bargay-Trustware-Buffer-Zone,20100727,18777.html</guid>
		<dc:date>2010-07-28T00:25:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Marc Jacob</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-International-.html">International</category>


		<description>Cr&#233;&#233;e en 2003, entre autres par Eyal Dotan, Trustware a lanc&#233; depuis 2006, BufferZone qui permet d'avoir une zone de surf virtuelle. Pour Saar Bargay, VP of Engineering de Trustware, cette solution permet de s'affranchir des mises &#224; jour toujours fastidieuses et surtout de surfer en toute libert&#233; et s&#233;curit&#233;. Rencontr&#233; &#224; Tel Aviv, Saar BArgay pr&#233;sente sa solution. GS Mag : Pouvez-vous nous pr&#233;senter votre entreprise ? Saar Bargay : Notre entreprise a &#233;t&#233; fond&#233;e en 2003, entre autres par Eyal (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-International-.html" rel="directory"&gt;International&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Cr&#233;&#233;e en 2003, entre autres par Eyal Dotan, Trustware a lanc&#233; depuis 2006, BufferZone qui permet d'avoir une zone de surf virtuelle. Pour Saar Bargay, VP of Engineering de Trustware, cette solution permet de s'affranchir des mises &#224; jour toujours fastidieuses et surtout de surfer en toute libert&#233; et s&#233;curit&#233;. Rencontr&#233; &#224; Tel Aviv, Saar BArgay pr&#233;sente sa solution.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;span class='spip_document_2469 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L403xH302/BARGAY-77bc5.jpg' width='403' height='302' alt=&quot;&quot; style='height:302px;width:403px;' /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Pouvez-vous nous pr&#233;senter votre entreprise ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Saar Bargay :&lt;/strong&gt; Notre entreprise a &#233;t&#233; fond&#233;e en 2003, entre autres par Eyal Dotan. Elle est situ&#233;e &#224; Tel Aviv. Nous sommes actuellement une dizaine de personnes r&#233;parties entre Isra&#235;l et les Etats-Unis. Nous sommes partis du constat que le Web engendrait de plus en plus de menaces et que l'utilisateur devait &#234;tre toujours plus m&#233;fiant. Toutefois, il est en r&#233;alit&#233; tr&#232;s difficile pour un usager, m&#234;me averti, d'&#233;viter toutes les menaces. De plus, nous estimons que les mises &#224; jour ne sont plus suffisantes pour rem&#233;dier aux probl&#232;mes pos&#233;s par les malwares, m&#234;me si par ailleurs, il est important de d&#233;ployer des outils de s&#233;curit&#233; comme les suites antivirales. Ainsi, selon les statistiques des &#233;diteurs d'antivirus 35% des PC seraient infect&#233;s. Plus de 11.000 seraient victimes de cross-site scripting&#8230; Partant de cette constatation nous avons cr&#233;&#233; BufferZone qui est une sorte de browser virtuel. Il nous a fallu environ trois ans de d&#233;veloppement pour parfaire notre produit dont le d&#233;but de la commercialisation a commenc&#233; courant 2006. Cette solution utilise la virtualisation pour isoler la navigation web.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Comment fonctionne votre solution BufferZone ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Saar Bargay :&lt;/strong&gt; BufferZone est propos&#233; sous forme de soft qui s'installe en quelques minutes. Il ne n&#233;cessite ni base de signatures, ni listes d'update. Lors de l'installation, l'administrateur peut soit prot&#233;ger toutes ses applications, soit s&#233;lectionn&#233;s les applications les plus critiques. Ainsi, le surf de l'utilisateur se d&#233;roule dans une zone virtualis&#233;e totalement herm&#233;tique qui est balis&#233; par un cadre rouge afin de pr&#233;venir l'internaute. Gr&#226;ce &#224; notre solution, si un malware s'installe, il ne peut se propager ou s'ex&#233;cuter sur le disque dur du PC. De plus, les fichiers, Outlook&#8230; sont cach&#233;s gr&#226;ce &#224; notre produit. Si un spyware veut voler des donn&#233;es ou le contenu d'Outlook&#8230; il ne peut les trouver. Par ailleurs, tous les fichiers attach&#233;s re&#231;us dans Outlook sont automatiquement ouverts dans BufferZone. Si un malware est dissimul&#233;, il ne pourra pas s'ex&#233;cuter sur la machine de l'utilisateur. &lt;br /&gt;Par contre, l'utilisateur peut se cr&#233;er des zones d'exception pour des sites r&#233;put&#233;s &#171; s&#251;rs &#187;. Ainsi, lors de la navigation, un cadre de couleur verte se positionnera autour de la fen&#234;tre ouverte.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Quels sont vos projets ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Saar Bargay :&lt;/strong&gt; Nous travaillons actuellement sur la possibilit&#233; pour l'utilisateur de pouvoir avoir acc&#232;s &#224; ces fichiers lors de la navigation. Nous souhaitons aussi attaquer le march&#233; fran&#231;ais et nous serons sans doute pr&#233;sents aux prochaines rencontres de la S&#233;curit&#233; organis&#233;es par la CCFI.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Comment commercialisez-vous votre produit ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Saar Bargay :&lt;/strong&gt; Nous ciblons plusieurs march&#233;s. En premier, le march&#233; du grand public. Nous avons mis en ligne une version limit&#233;e qui est en t&#233;l&#233;chargement libre sur notre site Web. Nous proposons, bien s&#251;r, une version payante non brid&#233;e. Nous avons aussi des partenaires &#233;diteurs qui int&#232;grent BufferZone dans leur solution de s&#233;curit&#233;. Enfin, nous adressons le march&#233; de l'entreprise. En effet, la probl&#233;matique de la protection du End Point concerne toutes les organisations.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Ron Meyran, Radware : DefensePro, une seule appliance pour r&#233;pondre aux nouvelles menaces</title>
		<link>http://www.globalsecuritymag.fr/Ron-Meyran-Radware-DefensePro-une,20100727,18766.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Ron-Meyran-Radware-DefensePro-une,20100727,18766.html</guid>
		<dc:date>2010-07-27T12:33:45Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Marc Jacob</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-International-.html">International</category>


		<description>Ron Meyran est &quot;Director of Security Products&quot; de Radware. A l'occasion d'une rencontre &#224; Tel Aviv, il pr&#233;sente les nouvelles solutions de son entreprise. Selon lui, pour faire face aux menaces, les entreprises ont besoin de l'association d'un IPS, d'une analyse heuristique et d'un syst&#232;me de pr&#233;vention des DoS. Ainsi, DefensePro propose en une seule appliance ces trois solutions. &#171; Depuis plusieurs ann&#233;es, nous avons constat&#233; une &#233;volution des menaces vers une simultan&#233;it&#233; des attaques qui (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-International-.html" rel="directory"&gt;International&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt;Ron Meyran est &quot;Director of Security Products&quot; de Radware. A l'occasion d'une rencontre &#224; Tel Aviv, il pr&#233;sente les nouvelles solutions de son entreprise. Selon lui, pour faire face aux menaces, les entreprises ont besoin de l'association d'un IPS, d'une analyse heuristique et d'un syst&#232;me de pr&#233;vention des DoS. Ainsi, DefensePro propose en une seule appliance ces trois solutions.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;span class='spip_document_2465 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L403xH302/ron_meyran_Radware-bc9db.jpg' width='403' height='302' alt=&quot;&quot; style='height:302px;width:403px;' /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&#171; Depuis plusieurs ann&#233;es, nous avons constat&#233; une &#233;volution des menaces vers une simultan&#233;it&#233; des attaques qui conjuguent &#224; la fois du D&#233;ni de Service distribu&#233;, des envois de malwares inconnus et des attaques massives de spam par des r&#233;seaux de bonets de plus en plus grands. Ainsi, en 2009, on a vu, entre autres, plusieurs attaques en direction d'administrations am&#233;ricaines r&#233;alis&#233;es par des r&#233;seaux de plus de 50.000 botnets &#187; a expliqu&#233; Ron Meyran.&lt;/p&gt; &lt;p&gt;&#171; Pour r&#233;pondre &#224; ce type de menaces, nous avons con&#231;u DefensePro qui propose en une seule appliance d'offrir de l'IPS, une protection contre les DoS et une plateforme anti-malwares qui fonctionne avec de l'analyse heuristique. L'int&#233;r&#234;t de notre solution est qu'il est facile de monter en capacit&#233; par l'acquisition de softwares. L'administrateur n'a pas &#224; tout r&#233;installer. Il s'agit en quelque sorte d'ajout de &#171; m&#233;moire &#187; suppl&#233;mentaire. La capacit&#233; de chaque appliance peut monter jusqu'&#224; 12Gbps de trafic l&#233;gitime.&lt;/p&gt; &lt;p&gt;Concernant le DoS, il faut rappeler que Radware en mai dernier a enrichi son portefeuille de brevets de s&#233;curit&#233; de trois brevets am&#233;ricains.
&lt;br /&gt;No. 7617170 &#8220;Generated Anomaly Pattern for HTTP Flood Protection&#8221; (Mod&#232;le d'anomalie g&#233;n&#233;r&#233;e pour la protection contre le flood http), &lt;br /&gt;No. 7624084 &#8220;Method for Generating Anomaly Pattern for HTTP Flood Protection&#8221; (M&#233;thode pour g&#233;n&#233;rer un mod&#232;le d'anomalie pour la protection contre le flood HTTP), &lt;br /&gt;No. 7607170 &#8220;Stateful Attack Protection&#8221; (Protection contre des attaques &#8220;stateful&#8221;). (cf. article &lt;a href='http://www.globalsecuritymag.fr/DefensePro-de-Radware-se-voit,20100505,17433.html' class='spip_out' rel='nofollow'&gt;http://www.globalsecuritymag.fr/Def...&lt;/a&gt;).&lt;/p&gt; &lt;p&gt;Ces trois brevets couvrent un syst&#232;me, une m&#233;thodologie et une approche visant &#224; d&#233;tecter l'utilisation malveillante du web par un botnet et les attaques par d&#233;ni de service.&lt;/p&gt; &lt;p&gt;Dans chaque appliance, on trouve trois modules :&lt;/p&gt; &lt;p&gt;DME pour pr&#233;venir des DoS qui fonctionne avec un ASIC &lt;br /&gt;SME pour l'IPS qui fonctionne aussi avec un ASIC
&lt;br /&gt;NBA pour l'analyse heuristique.&lt;/p&gt; &lt;p&gt;Bien s&#251;r, cette appliance propose une console d'administration centralis&#233;e qui fournit des rapports graphiques param&#233;trables en fonction des besoins des &#233;quipes SSI. Ces rapports sont conformes &#224; la norme PCI-DSS.&lt;/p&gt; &lt;p&gt;En 2009, nous avons cr&#233;&#233; une &#233;quipe de veille qui permet de r&#233;pondre sous 30 minutes &#224; tous probl&#232;mes de nos clients, en particulier en cas d'attaques. Elle travaille en 24/7. Chaque dossier est pris en trente minutes et nous proposons une solution dans les d&#233;lais les plus courts possibles. &#187;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;La France au c&#339;ur de notre d&#233;veloppement&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&#171; Depuis 2010, nous nous sommes focalis&#233;s sur notre d&#233;veloppement en France. Ainsi, nous avons recrut&#233; Isaac Boccara en tant que country Manager et nous participerons aux Assises de la S&#233;curit&#233;. Nous avons plusieurs clients parmi lesquels des grands comptes et des administrations &#187; a conclu Ron Meyran.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Zouhir El Kamel, Config : Nous souhaitons adresser le march&#233; des grands comptes </title>
		<link>http://www.globalsecuritymag.fr/Zouhir-El-Kamel-Config-Nous,20100606,17907.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Zouhir-El-Kamel-Config-Nous,20100606,17907.html</guid>
		<dc:date>2010-06-07T00:05:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Marc Jacob</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-International-.html">International</category>

		<dc:subject>CONFIG PARTNERS</dc:subject>

		<description>La Config Partners est l'occasion pour les partenaires (&#233;diteurs et int&#233;grateurs) et pour les collaborateurs de Config d'&#233;tablir des contacts fructueux en privil&#233;giant la convivialit&#233;. Pour les &#233;quipes de Config, il s'agit de trouver un difficile &#233;quilibre entre moments de travail intense et de d&#233;tente, le tout dans un timing serr&#233;. Pour cette cinqui&#232;me &#233;dition, l'objectif est atteint aux dires de la centaine de participants venus de pr&#232;s d'une dizaine de pays de la France &#224; la Suisse en passant par les (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-International-.html" rel="directory"&gt;International&lt;/a&gt;

/ 
&lt;a href="http://www.globalsecuritymag.fr/+-CONFIG-PARTNERS-+.html" rel="tag"&gt;CONFIG PARTNERS&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt; La Config Partners est l'occasion pour les partenaires (&#233;diteurs et int&#233;grateurs) et pour les collaborateurs de Config d'&#233;tablir des contacts fructueux en privil&#233;giant la convivialit&#233;. Pour les &#233;quipes de Config, il s'agit de trouver un difficile &#233;quilibre entre moments de travail intense et de d&#233;tente, le tout dans un timing serr&#233;. Pour cette cinqui&#232;me &#233;dition, l'objectif est atteint aux dires de la centaine de participants venus de pr&#232;s d'une dizaine de pays de la France &#224; la Suisse en passant par les pays du Maghreb et l'Afrique francophone. Les &#233;diteurs estiment le retour plus que positifs : ils ont rencontr&#233; des int&#233;grateurs, d&#233;couverts toute l'&#233;quipe de Config et aussi &#233;chang&#233; des informations entre eux. Pour les int&#233;grateurs c'est aussi le moment de discuter entre confr&#232;res afin d'&#233;changer sur les probl&#232;mes rencontr&#233;s, les solutions trouv&#233;es, mais aussi envisager des opportunit&#233;s de collaboration sur certains projets.&lt;/p&gt; &lt;p&gt;Aujourd'hui, Zouhir El Kamel souhaitent adresser le march&#233; des grands comptes afin de d&#233;tecter de nouveaux projets pour ses int&#233;grateurs. L'important &#233;tant de g&#233;n&#233;rer du business pour l'ensemble de ses partenaires.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;span class='spip_document_2387 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L245xH327/ZOUHIR-2337c.jpg' width='245' height='327' alt=&quot;&quot; style='height:327px;width:245px;' /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Quelle est l'actualit&#233; de Config ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Zouhir El Kamel :&lt;/strong&gt; A part bien s&#251;r l'&#233;dition 2010 de la Config Partners &#224; Marbella, c'est la signature d'un partenariat avec Microsoft pour la commercialisation de l'offre de s&#233;curit&#233; Forefront. La mise en place de ce contrat nous a demand&#233; beaucoup d'effort et mobilis&#233; pleinement mes &#233;quipes. En parall&#232;le, nous avons sign&#233; des partenariats avec Exceliance, EdenWall, NEC et Synerway depuis le d&#233;but de l'ann&#233;e. Les solutions Synerway nous permettent de compl&#233;ter l'offre de Bakbone que nous avons en portefeuille depuis 2009.&lt;/p&gt; &lt;p&gt; &lt;strong&gt;GS Mag : Quels sont les pays dans lesquels vous &#234;tes pr&#233;sents, o&#249; votre business se d&#233;veloppe le plus rapidement ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Zouhir El Kamel :&lt;/strong&gt; En premier lieu, je dirais que c'est le Maroc. C'est en effet, un grand pays avec donc un march&#233; important et dont les l&#233;gislations en mati&#232;re de s&#233;curit&#233; conduisent les entreprises et les administrations &#224; avoir de gros besoins. En second lieu je dirais que c'est la Tunisie, mais c'est un plus petit pays avec donc un march&#233; int&#233;rieur en cons&#233;quence.&lt;/p&gt; &lt;p&gt;Notre progression se fait aussi en Afrique francophone de fa&#231;on satisfaisante, mais c'est un march&#233; plus complexe qui mobilise beaucoup d'&#233;nergie. D'ailleurs, nous essayons d'ailleurs de trouver des partenaires relais pour cette r&#233;gion.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Pourquoi avoir cr&#233;&#233; il y a cinq ans d&#233;j&#224; la Config Partners ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Zouhir El Kamel :&lt;/strong&gt; Nous avons des partenaires, &quot;&#233;parpill&#233;s&quot; sur toutes les r&#233;gions que nous couvrons. C'est donc l'occasion d'en rencontrer un grand nombre sur trois jours dans une ambiance chaleureuse, d&#233;tendue mais aussi avec des moments de travail intense. Nos int&#233;grateurs sont aussi tr&#232;s heureux de rencontrer en une seule fois la plupart des marques que nous avons en portefeuille. C'est aussi l'occasion pour eux de faire part de leurs remarques aux &#233;diteurs sur les solutions qu'ils proposent, de d&#233;couvrir de nouvelles marques et de nouveaux produits&#8230;&lt;/p&gt; &lt;p&gt;Cette ann&#233;e, nous avons 45 int&#233;grateurs qui sont venus &#224; Marbella, ce qui fait avec les &#233;diteurs et nos &#233;quipes plus d'une centaine de personnes pr&#233;sentes.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Les tables-ronde sont une mani&#232;re conviviale pour les &#233;diteurs, les int&#233;grateurs et nos collaborateurs de mieux se connaitre&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Quels sont les points de cet &#233;v&#233;nement ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Zouhir El Kamel :&lt;/strong&gt; C'est tout d'abord la premi&#232;re journ&#233;e o&#249; les &#233;diteurs font des pr&#233;sentations d'une trentaine de minutes pour donner envie aux int&#233;grateurs de les rencontrer individuellement le lendemain matin autour d'un petit-d&#233;jeuner qui dure pr&#232;s de 4 heures. Ce petit-d&#233;jeuner est l'occasion pour les &#233;diteurs, les int&#233;grateurs et nos collaborateurs de mieux se conna&#238;tre et d'&#233;changer de fa&#231;on conviviale : pour les int&#233;grateurs leurs projets et pour les &#233;diteurs sur les solutions qui permettent d'y r&#233;pondre. Les employ&#233;s de Config sont aussi pr&#233;sents afin de faciliter ses &#233;changes et donner des exemples de d&#233;ploiement&#8230;&lt;/p&gt; &lt;p&gt;Puis dans l'apr&#232;s-midi, ces &#233;changes peuvent se poursuivre de fa&#231;on informelle autour de la piscine de l'h&#244;tel ou d'un verre&#8230;&lt;/p&gt; &lt;p&gt;Lors de la Config Partners, nous privil&#233;gions les rapports humains, la convivialit&#233;, voire m&#234;me l'amiti&#233; entre les diff&#233;rents acteurs !&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Quels sont vos projets pour cette fin d'ann&#233;e ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Zouhir El Kamel :&lt;/strong&gt; Nous commen&#231;ons &#224; d&#233;velopper une approche client final pour nos revendeurs-int&#233;grateurs. Nous souhaitons adresser les grands comptes afin de d&#233;tecter en amont les projets et les adresser &#224; nos revendeurs. Nos partenaires semblent assez contents de cette d&#233;marche novatrice de g&#233;n&#233;ration de leads car cela va leur faciliter la t&#226;che.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Quel est votre message &#224; nos lecteurs ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt; Zouhir El Kamel :&lt;/strong&gt; L'int&#233;gration et la maintenance des solutions de s&#233;curit&#233; chez les clients finaux n&#233;cessitent une mont&#233;e en comp&#233;tence des int&#233;grateurs et des clients. Il y a actuellement un d&#233;ficit dans ce domaine qui conduit souvent &#224; une remise en cause des produits alors que le probl&#232;me vient souvent de l'int&#233;gration et/ou de la maintenance.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item>
		<title>Christian Maillard, Synerway : Config va nous ouvrir des opportunit&#233;s sur ces march&#233;s cibles </title>
		<link>http://www.globalsecuritymag.fr/Christian-Maillard-Synerway-Config,20100606,17906.html</link>
		<guid isPermaLink="true">http://www.globalsecuritymag.fr/Christian-Maillard-Synerway-Config,20100606,17906.html</guid>
		<dc:date>2010-06-06T10:04:34Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Marc Jacob</dc:creator>

<category domain="http://www.globalsecuritymag.fr/-International-.html">International</category>


		<description>Avec d&#233;j&#224; 7.000 appliances de sauvegardes de donn&#233;es d&#233;ploy&#233;es dans le monde, Synerway est un acteur fran&#231;ais qui, comme dit la maxime, &#171; gagne &#224; &#234;tre connue &#187;. Christian Maillard, PDG Synerway participe pour la premi&#232;re fois &#224; la Config Partners, pour lui s'est l'occasion de rencontrer en une seule fois tous les collaborateurs de Config et ces principaux int&#233;grateurs. GS Mag : Pourquoi avez-vous fait le choix de venir &#224; la Config Partners ? Christian Maillard : En fait, nous venons de signer un (...)

-
&lt;a href="http://www.globalsecuritymag.fr/-International-.html" rel="directory"&gt;International&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;strong&gt; Avec d&#233;j&#224; 7.000 appliances de sauvegardes de donn&#233;es d&#233;ploy&#233;es dans le monde, Synerway est un acteur fran&#231;ais qui, comme dit la maxime, &#171; gagne &#224; &#234;tre connue &#187;. Christian Maillard, PDG Synerway participe pour la premi&#232;re fois &#224; la Config Partners, pour lui s'est l'occasion de rencontrer en une seule fois tous les collaborateurs de Config et ces principaux int&#233;grateurs.&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;span class='spip_document_2386 spip_documents spip_documents_center' &gt;
&lt;img src='http://www.globalsecuritymag.fr/local/cache-vignettes/L202xH269/mailalrd-9c5cf.jpg' width='202' height='269' alt=&quot;&quot; style='height:269px;width:202px;' /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Pourquoi avez-vous fait le choix de venir &#224; la Config Partners ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Christian Maillard :&lt;/strong&gt; En fait, nous venons de signer un partenariat de distribution avec Config gr&#226;ce &#224; &#224; son repr&#233;sentant en Suisse Ga&#235;l Landin que je connaissais car il avait vendu pr&#232;s d'une trentaine d'appliances Synerway dans sa pr&#233;c&#233;dente entreprise. C'est ainsi qu'il m'a pr&#233;sent Zouhir El Kamel le dirigeant de Config et que j'ai sign&#233; ce contrat de distribution sur l'ensemble des pays couvert par Config.&lt;/p&gt; &lt;p&gt;Venir &#224; la Config Partners, c'est pour moi l'occasion de rencontrer &#224; la fois tous les collaborateurs de Config et aussi ses principaux int&#233;grateurs dans l'ensemble des pays qu'il adresse. C'est donc beaucoup de temps de gagner et en plus d'une ambiance tr&#232;s sympathique et conviviale.&lt;/p&gt; &lt;p&gt; &lt;strong&gt;GS Mag : Que pr&#233;sentez-vous sur cette &#233;dition ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Christian Maillard :&lt;/strong&gt; Nous avons pr&#233;sent&#233; notre solution de traitement des donn&#233;es pour faire de la sauvegarde. Nous avons donc montr&#233; les appliances Synerway qui vont jusqu'&#224; des capacit&#233;s de 32 terras. Suite &#224; notre conf&#233;rence, j'ai eu de nombreux int&#233;grateurs qui se sont montr&#233;s tr&#232;s int&#233;ress&#233;s par nos solutions. Apr&#232;s seulement trois mois de partenariat avec Config, il me semble qu'il y a d&#233;j&#224; un portefeuille de projets important autour de notre offre.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Quels sont les pays couverts par Config qui semblent les plus matures par rapport &#224; votre offre ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Christian Maillard :&lt;/strong&gt; Au d&#233;part j'avais souhait&#233; que Config, nous distribue uniquement en Suisse. Toutefois, j'ai rapidement &#233;t&#233; convaincu par Zouhir El Kamel que des opportunit&#233;s de business importantes pouvaient venir des autres pays qu'il adresse en particulier au Maghreb et en Afrique o&#249; nous avons d&#233;j&#224; quelques clients. Par exp&#233;rience je sais que ce sont des march&#233;s assez compliqu&#233;s avec des cycles de d&#233;cision parfois long. Pour ce qui concerne la France, c'&#233;tait aussi une opportunit&#233; pour nous de recruter de nouveaux int&#233;grateurs.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;GS Mag : Quel est votre message &#224; nos lecteurs ?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Christian Maillard :&lt;/strong&gt; Vous ne connaissez peut-&#234;tre pas encore Synerway, mais si vous avez un projet de protection des donn&#233;es, nous avons sans doute une r&#233;ponse. Nous avons d&#233;j&#224; plus de 7.000 appliances d&#233;ploy&#233;es dans le monde, alors pourquoi de pas venir en discuter avec nous ?&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
