Clément Saad, Pradeo : la sécurité des mobiles devient une priorité pour les entreprises
septembre 2016 par Marc Jacob
Pradeo, le spécialiste français de la sécurisation des applications mobiles sera une nouvelle fois présent aux Assises de la Sécurité. Cette année, la jeune pousse montpelliéraine présentera ses nouveautés en particulier sa technologie de détection, de corrélation de comportement et de remédiation de ces comportements. Pour Clément Saad, un des fondateurs de Pradeo les entreprises perçoivent de mieux en mieux la problématique de la sécurité des mobiles et qu’il faut se prémunir des failles.
GSM : Bonjour Clément, Global Security Mag, suit l’aventure Pradeo depuis son lancement en 2012. Depuis notre toute première rencontre 4 années se sont écoulées. Comment se porte la jeune pousse Montpelliéraine ?
Clément Saad : Tout d’abord merci pour ce suivi assidu ! Effectivement en 4 ans Pradeo a bien grandi en devenant un acteur incontournable de la sécurité des applications mobiles à l’échelle mondiale. Outre notre présence physique qui s’étend, avec des filiales à Londres et San Francisco, nous poursuivons notre stratégie de partenariats technologiques avec des leaders mondiaux comme Samsung, IBM, VMware-Airwatch ou MobileIron, etc. En parallèle, nous avons construit un réseau de distribution indirecte qui nous permet de couvrir aujourd’hui près de 40 pays. Nous intéressons ainsi de plus en plus de clients, grands moyens et plus petits, qui tous investissent massivement dans la mobilité et recherchent des solutions de sécurité. La problématique de la sécurité sur mobile est enfin mieux prises en compte par les entreprises. Elles perçoivent que les failles existent et qu’il faut s’en prémunir.
GSM : Pradeo est fidèle aux Assises de la Sécurité et du Système d’Information. Cette année encore vous serez exposant au salon, avec peut-être une innovation à présenter. Comptez-vous faire une annonce lors de l’édition 2016 ?
Clément Saad : Les Assises sont pour nous un moment privilégié dans l’année pour rencontrer nos clients et prospects. Il est vrai aussi que nous avons pour habitude d’annoncer nos avancées technologiques lors de cet évènement. Le cru 2016 produit par notre R&D est particulièrement riche. Notre première innovation majeure est une technologie de détection et de corrélation de comportement, une manière d’inspecter une application et de révéler tous ses comportements. Après la détection des comportements à risque, nous allons présenter une technologie unique de remédiation de ces comportements. Avec la technologie de remédiation nous franchissons un nouveau palier et creusons notre avance sur nos concurrents, qui pour certains en sont encore simplement à calculer un score de réputation pour décider si une App est saine ou non …
GSM : Si je comprends bien, vous nous annoncez une nouvelle rupture technologique dans le domaine de la sécurité des Apps. Pouvez-vous nous en dire un peu plus ? Quelle en sont l’usage et la portée ? Quelle stratégie poursuivez-vous derrière cette nouvelle avancée ?
Clément Saad : Vous avez raison, c’est bien d’une nouvelle rupture technologique majeure dont il s’agit. Nous avons constaté qu’il arrivait parfois à certains de nos clients d’être démuni une fois que notre solution révélait des comportements à risque pour une application. Nous nous sommes donc demandé s’il était possible de corriger les comportements inappropriés d’une application suspecte pour n’en conserver que les comportements conformes. Après beaucoup de travail et d’abnégation, nous avons réussi en créant cette technologie de remédiation et nous en sommes fiers. Concrètement, nos clients pourront décider des comportements qu’ils jugent conformes ou non à leur politique de sécurité et ils pourront alors les supprimer ou corriger en générant une nouvelle application. Ainsi, les utilisateurs pourront continuer à utiliser la partie « saine » d’une application sans subir les effets de sa partie plus sombre. Cette deuxième rupture est pour nous l’occasion de signifier à nos concurrents que nous ne les attendons pas. Nous poursuivons notre stratégie visant à prendre le leadership dans le domaine de la sécurité des applications et nous ne comptons pas nous reposer sur nos lauriers.
GSM : Vous nous avez annoncé en 2015 le lancement du développement à l’international de Pradeo avec la création d’une filiale aux US et l’ouverture d’un bureau à San Francisco. Poser le pied sur le sol américain pour y développer des activités est une démarche ambitieuse. Comment s’écrivent les premières pages de l’aventure américaine ?
Clément Saad : Elles s’écrivent de manière méthodique et structurée. Nous mettons en place l’équipe qui va porter notre ambition américaine. Nous recrutons des partenaires US. Nous attaquons en direct les premiers clients. Et nous espérons bien engranger notre première signature d’ici la fin d’année. Les clients américains ne nous attendent pas et nos concurrents jouent à domicile. Il faut donc être exemplaire et démontrer notre performance et notre engagement. Les choses avancent. Certes jamais assez vite pour une entreprise ambitieuse, mais je compte bien avoir des nouvelles positives à vous annoncer dans les prochains mois sur le front du business au pays de l’oncle Sam.
GSM : Au-delà des USA, avez-vous d’autres perspectives à l’international ? Je pense en particulier à L’Asie où il me semble que vous aviez prévu de lancer une première implantation à Singapour …
Clément Saad : Vous avez bonne mémoire. Nous avons très vite recruté des partenaires en Asie : Singapour, Malaisie, Vietnam, Philippines … sont des pays où nous avons actuellement de belles opportunités à saisir et des partenaires actifs. Le projet de concrétiser une première installation sur Singapour est bien dans les cartons. Si, faute de temps et de bras, nous ne parvenons pas à y ouvrir des bureaux en 2016, il est certain que cela se fera en 2017.
Au-delà de l’Asie, nous avons des perspectives importantes sur le Brésil et voyons venir à nous des deals sur des pays comme le Mexique ou l’Afrique du Sud, pays où nous n’avions pas prévu de nous développer … mais ainsi vont les affaires dans le numérique et la mobilité qui sont des sujets universels. Il est réjouissant de constater que parfois, notre réputation parfois nous précède et amène de futurs clients à notre rencontre.
Enfin et pour être complet, je dois mentionner les belles perspectives qui se dessinent en Europe, notamment en Allemagne et en Angleterre. L’Europe est stratégique pour nous, c’est au final notre marché domestique.
GSM : En se projetant sur 2017, quelles sont vos projets pour l’année à venir ? Quelle nouvelle étape souhaitez-vous franchir dans votre conquête de la planète mobile ?
Clément Saad : Réussir notre implantation américaine et y signer quelques deals à forte visibilité. C’est notre challenge le plus important. Il nous faut démontrer à nos concurrents américains qu’une jeune entreprise française, avec pleins d’idées, de l’envie à revendre, du savoir-faire et pas le moindre complexe, peut venir sur leur terrain de jeu et les battre. Ce serait une grande fierté pour l’équipe et une reconnaissance valorisante des efforts consentis.
Néanmoins, l’Amérique du Nord n’est pas tout. Consolider et développer nos positions en France, ouvrir en Allemagne et en Angleterre. Sans oublier l’Asie qui nous tend les bras avec de nouvelles alliances qui pourraient se nouer et de très beaux deals possibles avec des constructeurs et des opérateurs.
Et faire tout cela en construisant un écosystème de partenaires comptant de grands leaders mondiaux qui reconnaissent nos innovations : Aiwatch, Citrix, Huawei, IBM, Microsoft, MobileIron, Samsung, …
Voilà notre feuille de route ! Simple, ambitieuse mais terriblement excitante !
Articles connexes:
- Eric Michonnet, Arbor Networks : le DDoS nécessite une protection à deux niveaux cloud et sur site
- Amichai Shulman, Imperva : les RSSI ont besoin d’une technologie qui offre une visibilité sur l’accès aux données
- Jean-Nicolas Piotrowski, Itrust : Reveelium pour réduire le temps de détection de 16 mois à quelques heures
- Benoit Grunemwald, ESET France : Prévoir, Prévenir, Détecter et Répondre
- Nicolas Millet, Interdata : Les approches Software Defined Security pour mieux piloter la sécurité
- Raphaël Basset, Ercom. : Toujours plus de sécurité et toujours plus de simplicité d’utilisation !
- Gérard Beraud Sudreau, Proofpoint : il est primordial de comprendre le facteur humain dans les attaques des cybercriminels
- Jacques de La Rivière et Philippe Gillet, co-fondateurs de Gatewatcher : Nous détectons les attaques avancées en temps réel
- Ismet Geri, ForgeRock : Cap sur l’identité
- Arnaud Cassagne, Cheapset : Le service est l’avenir de notre profession !
- Erwan Jouan, Tenable Network Security : les entreprises doivent se focaliser sur les causes des vulnérabilités
- Théodore-Michel Vrangos I-TRACING : le RSSI est un personnage clé, indispensable !
- Hervé Rousseau, Openminded : Le RSSI va devoir maintenant séduire et devenir le responsable du marketing de la sécurité !
- Olivier Franchi, Sysdream : le cyber-entrainement devient un outil essentiel pour les équipes sécurité
- Olivier Quiniou, F-Secure : Face aux menaces il est encore d’agir !
- Frédéric Saulet, LogPoint : le SIEM peut rimer avec simplicité et budget maîtrisé
- Laurent Lecroq, Symantec France : Face aux GDPR les entreprises devront devront allier proactivité et rapidité
- Olivier Melwig, Juniper Networks France : Les RSSI doivent penser Software Defined Security !
- Renaud Bidou, Trend Micro : une défense efficace et pérenne repose sur une vision dans le temps de la globalité des besoins
- Fabrice Clerc, Président de 6cure : la menace qui plane sur la disponibilité des données est bien réelle
- Didier Guyomarc’h, Zscaler : le Cloud est le véritable moteur de la transformation digitale de l’entreprise !
- Florent Fortuné, Forcepoint : Pour atténuer les abus de privilèges, une approche systématique et compréhensive est nécessaire
- Romain Quinat, Nomios : les compromissions sont de plus en plus rapides, il faut s’armer contre cette tendance
- Sébastien Faivre, Brainwave GRC : l’auto-immunité du SI repose sur le monitoring en continu de la gestion des accès
- Sean Roth, et Udi Shamir, SentinelOne : L’alternative aux solutions traditionnelles de protection des End-Point
- Matthieu Bonenfant, Stormshield : la mise à niveau de la sécurité des entreprises permet de développer un espace européen de confiance !
- Eric Perraudeau, Qualys : il est plus efficace et économique d’intégrer la sécurité en amont
- Jean-Christophe Mathieu, Siemens : L’utilisation de produis certifiés permet de préparer sereinement l’homologation des systèmes industriels
- Marie-Benoîte Chesnais, CA Technologies : La sécurité doit être perçue comme un levier et non comme une barrière à la transformation digitale
- Jean-Pierre Carlin, Venafi : la gestion des clés cryptographique est un must
- Alexandre Souillé, Olfeo : la maîtrise de l’utilisation d’Internet en entreprise est un réel challenge
- Julien Chamonal, Varonis : les risques liés aux menaces internes encore sous-estimés
- Vincent Leclerc et Tanguy de Coatpont, Kaspersky Lab : Les RSSI doivent améliorer leur défense en profondeur !
- Edouard de Rémur, Oodrive : les RSSI doivent suivre de près le référentiel Secure Cloud de l’ANSSI
- Christophe Jourdet, NTT Security : Full Security Life Cycle pour accompagnement personnalisé de la sécurité
- Stéphane de Saint Albin, DenyAll : la réflexion sur les risques comme les outils de sécurité s’inscrivent dans ces nouvelles méthodes de travail
- Stéphane Dahan, Securiview : les RSSI doivent Garder le contrôle de leur SI
- Fabrice Le Page, Bitdefender B2B : en matière de sécurité, il est souvent nécessaire de compléter voire de remettre à plat ses choix historiques
- David Grout, FireEye : L’intelligence au sens du renseignement a une part entière à jouer au sens de la PSSI
- Philippe Hubert, Risk&Co Solutions Notre leitmotiv " Une vision à 360 ° des risques "
- Florian Malecki, Dell Security : Créez votre propre département du YES
- Thierry Rouquet, Sentryo : Les RSSI vont voir s’étendre leur responsabilité aux réseaux industriels et aux Objets communicants
- Cyrille Badeau, ThreatQuotient : Il est temps de remettre l’humain au centre de la cyberdéfense
- Gilles Castéran, Arismore : Les RSSI ont une place centrale dans la digitalisation pour créer un espace de confiance
- Jean-Charles Labbat, Radware : Pensez sécurité applicative !
- Xavier Lefaucheux, Wallix : Nous donnons aux RSSI la visibilité et les moyens de prévenir les menaces internes ou externes
- Eric Derouet, Synetis : Les RSSI doivent repenser la gouvernance sécurité pour lui donner plus d’équilibre et de force
- Ramy Houssaini, BT : les cyber-risques devraient continuer à progresser
- Agnieszka Bruyère, et Hugo Madeux, IBM France : les RSSI doivent devenir des acteurs actifs de la transformation digitale
- David Adde, Avanade : connaître les limites du Cloud en termes de sécurité rendra son adoption plus aisée
- Alexandre Fayeulle Advens : la réussite de la sécurité doit passer par une approche par la valeur, plutôt que par la peur
- Gérome Billois, Wavestone : la recrudescence des attaques va obliger les RSSI à réorganiser en profondeur leurs équipes et les processus
- Eric Soares, Directeur, Central EMEA de SecureWorks : Soyez les Ambassadeurs de la transformation numérique dans vos entreprises !
- Chris Moret, Atos : Pour lutter contre les menaces les RSSI ont besoin de partenaires de confiance
- Eric Dehais, Oppida : la LPM a des impacts importants pour les OIV
- Emmanuel Macé, Akamai : Nous rendons fluide et sécurisé l’accès internet
- Coralie Héritier, IDnomic : la PKI répond aux besoins de sécurisation de l’identité numérique mais aussi aux nouveaux usages comme le Cloud et l’IoT
- Rafik Hajem, Guidance Software : Nous avons pour vocation de réduire les risques liés à la transformation numérique
- Christophe Jolly, Cisco France : de la sensibilisation au déploiement d’outils techniques
- Daniel Benabou et Daniel Rezlan IDECSI : La protection des boîtes mails des VIP sans contrainte
- Christophe Marnat, Bertin IT : la collaboration avec les RSSI permet de mieux détecter les fuites d’information
- Joël Mollo, Skyhigh Networks : nous souhaitons restaurer la confiance des entreprises vis à vis du Cloud
- Ghaleb Zekri, VMware : La question n’est pas de savoir comment on sécurise la virtualisation mais comment la virtualisation aide à sécuriser
- Philippe Carrere, Gemalto : le RGPD va jouer un rôle de catalyseur dans le renforcement du niveau de sécurité
- Jeremy Grinbaum, Box : la collaboration doit se réaliser dans un environnement de Cloud sécurisé
- Dominique Perrin Montet, Oracle : Protégez vos accès et vos données sensibles n’est plus une option pour réussir votre transformation digitale
- Nicolas Bachelier, Prim’X Technologies : Il est possible de déployer le chiffrement pour gérer la confidentialité des données comme des projets d’infrastructure
- Laurent Curny, Verizon : L’ approche de la sécurité doit être centrale, au cœur même des projets
- Laurent Gautier, Ilex International : nous avons à cœur d’apporter des réponses simples et pragmatiques à la gestion des identités et des accès
- Barbara Goarant, CS : la clé du succès pour une cyberdéfense efficace réside dans l’utilisation de standard
- Péter Gyöngyösi, Balabit : Automatisez les processus pour vous concentrer sur les vrais problèmes
- Michel Lanaspèze, Sophos : Intercept X, la nouvelle génération de protection contre les attaques sophistiquées
- Georges Lotigier, Vade Secure : ne négligez pas la protection de vos emails
- Michael Harris, Guidance Software : la conformité à la RGDP commence par la découverte et la classification des données personnelles