Christian Pijoulat, LogPoint : Notre modèle de licence vous donne une certitude absolue quant à vos futurs coûts SIEM
octobre 2020 par Marc Jacob
A l’occasion de la nouvelle édition des Assises de la Sécurité, LogPoint, éditeur européen de SIEM présentera la version 6.9 de LogPoint, Elle propose plusieurs nouvelles fonctionnalités comme par exemple une visualisation MITRE ATT&CK, mais aussi pour rendre l’investigation d’incidents plus efficaces…. Christian Pijoulat, Directeur Régional, LogPoint S EMEA rappelle que Logpoint est le seul éditeur à proposer un modèle de licence basé sur des nœuds plutôt que sur un volume de données ce qui donne une certitude absolue quant à vos futurs coûts SIEM.
Global Security Mag : Qu’allez-vous présenter aux Assises de la Sécurité ?
Christian Pijoulat : Cette année, lors des Assises de la Sécurité, nous lancerons la version 6.9 de LogPoint, avec de nombreuses nouvelles fonctionnalités intéressantes. Entre autres, nous aiderons les analystes à prendre des décisions au sujet d’une attaque en cours en fournissant une visualisation MITRE ATT&CK innovante. Nous allons proposer des nouvelles fonctionnalités pour rendre l’investigation d’incidents plus efficace et simplifier celle au sein de notre solution UEBA. Nous présenterons également LogPoint for SAP, un nouveau produit qui a vu le jour suite à la récente acquisition d’agileSI auprès d’Orange Cyberdefense. Avec LogPoint for SAP, nous extrayons, à partir de SAP, les données de sécurité et de conformité pertinentes et les connectons à la solution SIEM de l’entreprise. Nous utilisons alors pleinement les capacités d’analyse avancées du SIEM, permettant ainsi une corrélation avec d’autres données de sécurité et une intégration complète dans l’infrastructure centrale de cybersécurité. Grâce à une telle approche, nous traitons véritablement l’angle mort de la sécurité SAP, en protégeant les entreprises, les organisations et les clients du monde entier.
Enfin, nous consacrerons une grande partie des Assises à parler de LogPoint comme le fournisseur de technologie incontournable d’un SOC (Security Operations Center), et des outils que nous mettons à disposition des fournisseurs de services de type MSSP et MDR.
Global Security Mag : Quel est le thème de votre atelier cette année ?
Christian Pijoulat : Nous organiserons un atelier commun avec Cdiscount, le leader du e-commerce, le 15 octobre à 12h dans la salle "Poulenc", au cours duquel nous partagerons des conseils sur la mise en place d’un SOC interne. Le projet SOC interne chez Cdiscount s’est avéré être un véritable fédérateur technologique et humain au sein du département IT. Lors de l’atelier animé par notre responsable marketing, Jerome Vosgien, le RSSI Cdiscount Steve Hervé et l’ingénieur en sécurité réseau Louis Mesmin des Vaux, partageront leurs expériences concernant le développement de leur SOC interne. Nous parlerons des outils et processus essentiels au SOC, du rôle et de l’importance du SIEM dans un SOC, et enfin des avantages d’un SOC interne.
Global Security Mag : Face au Coronavirus, quel type d’actions commerciales avez-vous mis en place pour aider vos clients ?
Christian Pijoulat : La crise du Coronavirus a considérablement augmenté le nombre de cybermenaces. Les cybercriminels ont profité du chaos ambiant et l’augmentation exponentielle du nombre d’employés travaillant à domicile a développé considérablement la surface d’attaque. En parallèle, de nombreuses équipes de cybersécurité ont été réaffectées pour aider à la réalisation d’autres tâches. Pour aider nos clients dans ces moments difficiles, nous avons déployé notre nouveau service appelé « Operations Monitoring », lequel dédie une équipe LogPoint à la vérification permanente des systèmes SIEM des clients afin de détecter et prévenir les éventuelles pannes. Le service comprend la surveillance de l’utilisation du processeur (CPU), du stockage sur disque et des opérations d’E/S pour assurer une disponibilité élevée du système et permettre aux clients de se concentrer sur la sécurité de leur entreprise.
Global Security Mag : Comment vont évoluer les produits LogPoint en 2020/2021 ?
Christian Pijoulat : La plateforme SIEM de LogPoint continuera d’évoluer et fournira encore plus de fonctionnalités, de rapidité et d’efficacité en termes d’impact financier. Nous mettrons en œuvre un apprentissage automatique avancé au niveau d’un nombre croissant de fonctionnalités au sein de notre solution, et nous nous concentrerons également sur l’automatisation des tâches jusque-là chronophages. L’innovation technologique fait partie de l’ADN de LogPoint. Notre objectif est de fournir le meilleur SIEM au monde. Une preuve de notre engagement en matière d’innovation est que depuis Les Assises de la Sécurité 2019, nous avons été nommés comme seul éditeur dans la « catégorie « Visionaries » du Carré Magique Gartner pour les solutions SIEM.
Dans les prochains mois, nous allons également recertifier LogPoint concernant la norme Common Criteria EAL 3+. Nous sommes certifiés depuis 2015, mais avec la recertification, nous nous concentrerons davantage sur les secteurs de haute sécurité tels que la défense, la police et les agences de renseignement, ainsi que sur les organisations critiques dans les domaines de la santé, des finances, des transports et de l’énergie.
Global Security Mag : Quelle est notre stratégie commerciale cette année ?
Christian Pijoulat : LogPoint a récemment finalisé un financement série B, qui nous a permis de lever 30 millions de dollars de capitalisation supplémentaire pour poursuivre notre incroyable croissance. Dans les années à venir, nous investirons massivement dans la technologie, les ressources humaines et le marketing. Nous continuerons à innover au niveau de notre produit, à recruter davantage de talents pour proposer des services à nos clients et partenaires, et à développer toujours plus la notoriété de la marque (brand awareness) sur le marché. Je pense que nous avons atteint un équilibre parfait, entre un produit haut de gamme, un modèle de licence compétitif avec un coût basé sur le nombre de nœuds, plutôt que sur la quantité de données, un excellent Time-To-Value (TTV) et un service support de pointe. Enfin, nous sommes engagés à 100% dans notre modèle de partenariat, nous permettant ainsi de vendre les solutions LogPoint SIEM et UEBA via un réseau très compétent de professionnels de la cybersécurité bien connectés au marché et aux clients. Nous mettrons un accent particulier sur les nouveaux partenaires qui proposeront le SIEM en tant que service basé sur la plateforme LogPoint ou les partenaires existants qui souhaitent évoluer vers un statut de MSSP (Managed Security Solution Providers).
Global Security Mag : Quel est le message de LogPoint pour les RSSI ?
Christian Pijoulat : Si vous recherchez un partenaire SIEM de confiance, choisissez LogPoint. Nous sommes le seul fournisseur SIEM européen et le seul à être certifié EAL 3+. L’un des principes fondateurs de LogPoint est notre normalisation et notre taxonomie uniques qui fonctionnent avec toutes les sources de données. En améliorant la qualité des données grâce à la normalisation, nous sommes en mesure de proposer des déploiements d’apprentissage automatique plus rapides. Pour prendre en charge une large quantité de données de sécurité, nous sommes le seul éditeur SIEM à proposer un modèle de licence basé sur des nœuds plutôt que sur un volume de données. Cette approche vous donne une certitude absolue quant à vos futurs coûts SIEM. Nous pouvons vous prouver que nous avons les meilleurs Time-To-Value et service client du secteur grâce aux centaines d’avis récoltés dans Gartner Peer Insights. Je pense à présent que le choix est simple à faire.
Contact Sales & Marketing :
Jérôme Vosgien
logpoint-france@logpoint.com
– +33 6 75 31 82 81
Articles connexes:
- Guiseppe Brizio, Qualys : Notre stratégie est de continuer à accompagner les entreprises de toute taille et de tout secteur vers une sécurité et une conformité de bout en bout !
- Jean-Michel Tavernier, MobileIron : les RSSI doivent se concentrer sur la protection des outils de mobilité
- Alexandre Souillé, Olfeo : Les collaborateurs doivent être sensibilisés et responsabilisés aux cyberrisques
- Théodore-Michel Vrangos, I-TRACING : Le RSSI est en première ligne pour faire face aux crises comme la COVID
- Daniel Rezlan et Daniel Benabou, Idecsi : Les tableaux de bord permettent une détection très avancée des compromissions et une meilleure sensibilisation
- Benoit Grunemwald, ESET France et Afrique francophone : Nous restons à vos côtés pour lutter contre les malwares !
- Johann Demangeot, Alsid : L’innovation cyber doit servir des cas d’usages
- Benjamin Leroux, Advens : Nous nous engageons pour faire en sorte que la filière Cyber soit plus inclusive
- Arnaud Gardin, Moabi : Contrôlez et améliorez le niveau de sécurité des objets connectés avant leurs déploiements !
- Riad Nassou, ExtraHop : Les solutions de NDR sont un plus dans la lutte contre les menaces
- Ian Jones, SentinelOne : la capacité d’anticipation des RSSI en fait un acteur « indispensable » à l’entreprise.
- Hervé Rousseau, Openminded : les entreprises cherchent des partenaires agiles capable de s’adapter à leur nouvelles roadmap de cybersécurité
- Hervé Liotaud, SailPoint : Mettez l’identité au centre de votre politique de sécurité !
- Fabrice Clerc, 6cure : Nous devons relever les nouveaux défis lancés par les pirates informatique
- Sébastien Faivre, Brainwave GRC : Avec Braille nous apportons de la clarté à la gouvernance des droits d’accès
- Loïc Guézo, Proofpoint : les RSSI doivent mettre en oeuvre une stratégie de cybersécurité centrée sur l’humain !
- Adrien Gendre, Vade Secure : Les RSSI doivent avoir une approche multicouche en ciblant bien la complémentarité des technologies
- Vanessa de Chambrun, PRIM’X considère qu’il faut démystifier les projets de chiffrement !
- Grégoire Germain, CEO d’HarfangLab : Les RSSI doivent construire leur défense sur les EDR
- Laurent Cayatte, Metsys : Les entreprises doivent mettre en œuvre des bonnes pratiques tant au niveau organisationnel que de la gouvernance
- Christian Guyon, Forcepoint : Vous devez privilégier les solution de cybersécurité convergentes
- Adrien Petit, Weakspot : Les entreprises doivent avoir une vision complète et à jour de leurs ressources exposées sur Internet
- Christophe Grangeon, Directeur General d’USERCUBE : les RSSI français doivent faire jouer la préférence nationale !
- Léo Coqueblin, Citalid : Optimiser votre budget grâce à la Cyber Threat Intelligence
- Laurent Theringaud, Ercom (Thales) : Les RSSI sont conscients des enjeux et des défis qui les attendent
- Eric Fries, Président d’Allentis : nous sommes présents sur toute la chaine d’analyse de flux de données !