Fabrice Le Page, Bitdefender B2B : en matière de sécurité, il est souvent nécessaire de compléter voire de remettre à plat ses choix historiques
septembre 2016 par Marc Jacob
Pour sa 6ème participation aux Assises de la Sécurité Bitdefender présentera aux dires de Fabrice Le Page, Chef de Produit Bitdefender B2B « une technologie révolutionnaire pour la détection des attaques ciblées appelé Bitdefender Hypervisor Introspection (HVI). Elle est le résultat de 4 années de R&D par les experts de Bitdefender en collaboration avec Citrix. EN outre, l’éditeur présentera Bitdefender GravityZone, développée nativement pour le cloud et la virtualisation. Pour Fabrice Le Page, il est souvent nécessaire de compléter voire de remettre à plat ses choix historiques en matière de sécurité.
Global Security Mag : Qu’allez-vous présenter à l’occasion des Assises de la Sécurité ?
Fabrice Le Page : Pour notre 6ème participation aux Assises de la Sécurité nous allons présenter cette année une technologie révolutionnaire pour la détection des attaques ciblées. Celle-ci permet de révéler une activité malveillante au sein des systèmes d’exploitation invités, au niveau de l’hyperviseur sous-jacent. Cette approche ne représente pas une simple évolution dans la sécurisation des endpoints, on peut parler de révolution pour leur sécurité !
Cette solution exclusive, appelée Bitdefender Hypervisor Introspection (HVI), résulte de plus de 4 années de recherche et développement menées par les experts Bitdefender, en coopération avec Citrix, et permet de résoudre la problématique du contexte versus isolement, réputée comme étant insoluble. Pour cela, HVI utilise un niveau de privilège supérieur afin de détecter les malwares déjà installés et de protéger des attaques. Les propriétaires de datacenters auront enfin la capacité de savoir ce qu’ils ne pouvaient pas connaître jusqu’à présent.
De plus, en supposant que l’infrastructure protégée est déjà compromise, les techniques de désinfection tirent parti d’une méthode unique d’injection des outils de nettoyage Bitdefender dans une machine virtuelle active.
Nous présenterons aussi notre gamme de solutions de cyber-sécurité pour grandes entreprises, Bitdefender GravityZone, développée nativement pour le cloud et la virtualisation, combinant tous les services de sécurité dans une plateforme unique. Délivrée sous la forme d’une appliance virtuelle opérationnelle en quelques minutes, GravityZone offre une console d’administration unique pour déployer et gérer la sécurité de tout type d’environnement (virtuel, physique, mobile, cloud privé/public/hybride) avec un agent adaptant sa forme et son comportement à ce dernier.
GS Mag : Comment va évoluer votre offre pour 2016/2017 ?
Fabrice Le Page : Les solutions de notre nouvelle gamme GravityZone évoluent continuellement. Outre l’ajout régulier de nouvelles fonctionnalités en matière de protection et d’administration de nos solutions, nous avons continué à travailler sur l’intégration à des solutions tierces de type RMM (ConnectWise, Kaseya, LabTech, LogicNow, RG System, Solarwind, Novarisk…).
Nos efforts continus dans le développement et l’amélioration de nos technologies nous permettent de garder un temps d’avance sur la concurrence. Tout au long de l’année, nous avons amélioré nos technologies de détection pour pouvoir faire face aux nouvelles menaces, comme par exemple avec des modules spécifiquement dédiés à la lutte contre les ransomwares, les exploits ou encore les menaces persistantes avancées (APT). Nous travaillons aussi de façon continue sur l’optimisation de nos technologies d’intelligence artificielle et nos algorithmes d’apprentissage automatique avec un double objectif : détecter les menaces inconnues et générer le plus faible nombre possible de faux positifs. Ces différentes avancées technologiques nous permettent de nous maintenir en tête depuis plus de 5 ans des tests d’organismes indépendants tels qu’AV-Test, AV-Comparatives ou Virus Bulletin.
En 2017, un focus particulier sera mis sur la protection contre les APT. Le début de l’année coïncidera avec le lancement commercial de notre technologie exclusive Bitdefender HVI qui, comme évoqué plus haut, est la seule solution de sécurité permettant une introspection de la mémoire des machines invitées depuis l’hyperviseur.
Ensuite, la compatibilité de nos solutions avec VMware NSX confirme notre capacité à protéger les datacenters virtualisés avec les technologies les plus avancées dans le domaine. Bitdefender a été pionnier dans la protection des environnements virtualisés grâce à des solutions qui ont été développées nativement pour la virtualisation, proposant les meilleurs ratios de consolidation du marché et étant compatibles avec tous les hyperviseurs existants.
Pour conclure sur nos plans à venir, la première partie de l’année 2017 sera l’objet de diverses annonces importantes pour l’évolution de notre portefeuille de solutions pour entreprises.
GS Mag : Quelle sera votre stratégie commerciale pour 2016/2017 ?
Fabrice Le Page : Nous garderons un focus particulier sur la protection des environnements virtualisés, domaine dans lequel Bitdefender dispose de véritables avantages technologiques clés. Et plus globalement nous continuons à agrandir nos équipes commerciales et avant-ventes en France pour être toujours plus présents auprès de nos clients et partenaires.
GS Mag : Quel est votre message aux RSSI ?
Fabrice Le Page : Le cloud, sous ses différentes formes, public, privé ou hybride, a ouvert la porte à une profonde évolution des infrastructures informatiques ces dernières années. S’il offre davantage de souplesse, permet de mieux répondre à certains besoins et attentes des utilisateurs, voire d’optimiser les coûts, le cloud apporte aussi de nouvelles problématiques et enjeux en termes de sécurité et élargit significativement les surfaces d’attaques potentielles contre les SI perpétrées par des cybercriminels toujours plus virulents et créatifs.
Les législations évoluent également et imposent de plus en plus d’obligations aux entreprises comme nous l’avons vu ces derniers mois en Europe ou plus spécifiquement en ce qui concerne les OIV (opérateurs d’importance vitale) en France.
Face à ces nouvelles problématiques, il est souvent nécessaire de compléter voire de remettre à plat ses choix historiques en matière de sécurité, ses process, les responsabilités ou même la gouvernance au sein de l’entreprise. Nous sommes conscients qu’il n’est pas toujours aisé pour les RSSI de migrer vers une nouvelle solution de sécurité, pour des raisons techniques, financières ou encore de temps. Si ces réticences sont légitimes s’agissant des solutions concurrentes, elles seront gommées avec Bitdefender car les bénéfices que nous apportons aux RSSI sont justement de réduire le risque technique, de gagner en productivité, en ROI et de les sécuriser avec une solution dédiée à leur environnement.
De notre côté, nous investissons massivement en R&D pour conserver un coup d’avance face à l’évolution des cyberattaques et notre leadership en matière de défense proactive. Dès le début des années 2000, nous avons développé nos premières technologies d’analyse comportementale, récompensées en 2002 par le prix de l’innovation technologique de la Commission Européenne. Nous développons nos algorithmes d’intelligence artificielle depuis plus de 7 ans. Aujourd’hui opérationnels sur notre GPN (Global Protective Network), plus de 500 millions d’utilisateurs à travers le monde en bénéficient déjà. En parallèle, nous gardons à l’esprit le besoin de simplicité de mise en place des solutions, de leur administration quotidienne et de transparence pour les utilisateurs. C’est ainsi qu’est née notre solution GravityZone, délivrée sous forme d’appliance virtuelle ou de service cloud.
Articles connexes:
- Eric Michonnet, Arbor Networks : le DDoS nécessite une protection à deux niveaux cloud et sur site
- Amichai Shulman, Imperva : les RSSI ont besoin d’une technologie qui offre une visibilité sur l’accès aux données
- Jean-Nicolas Piotrowski, Itrust : Reveelium pour réduire le temps de détection de 16 mois à quelques heures
- Benoit Grunemwald, ESET France : Prévoir, Prévenir, Détecter et Répondre
- Nicolas Millet, Interdata : Les approches Software Defined Security pour mieux piloter la sécurité
- Raphaël Basset, Ercom. : Toujours plus de sécurité et toujours plus de simplicité d’utilisation !
- Gérard Beraud Sudreau, Proofpoint : il est primordial de comprendre le facteur humain dans les attaques des cybercriminels
- Jacques de La Rivière et Philippe Gillet, co-fondateurs de Gatewatcher : Nous détectons les attaques avancées en temps réel
- Ismet Geri, ForgeRock : Cap sur l’identité
- Arnaud Cassagne, Cheapset : Le service est l’avenir de notre profession !
- Clément Saad, Pradeo : la sécurité des mobiles devient une priorité pour les entreprises
- Erwan Jouan, Tenable Network Security : les entreprises doivent se focaliser sur les causes des vulnérabilités
- Théodore-Michel Vrangos I-TRACING : le RSSI est un personnage clé, indispensable !
- Hervé Rousseau, Openminded : Le RSSI va devoir maintenant séduire et devenir le responsable du marketing de la sécurité !
- Olivier Franchi, Sysdream : le cyber-entrainement devient un outil essentiel pour les équipes sécurité
- Olivier Quiniou, F-Secure : Face aux menaces il est encore d’agir !
- Frédéric Saulet, LogPoint : le SIEM peut rimer avec simplicité et budget maîtrisé
- Laurent Lecroq, Symantec France : Face aux GDPR les entreprises devront devront allier proactivité et rapidité
- Olivier Melwig, Juniper Networks France : Les RSSI doivent penser Software Defined Security !
- Renaud Bidou, Trend Micro : une défense efficace et pérenne repose sur une vision dans le temps de la globalité des besoins
- Fabrice Clerc, Président de 6cure : la menace qui plane sur la disponibilité des données est bien réelle
- Didier Guyomarc’h, Zscaler : le Cloud est le véritable moteur de la transformation digitale de l’entreprise !
- Florent Fortuné, Forcepoint : Pour atténuer les abus de privilèges, une approche systématique et compréhensive est nécessaire
- Romain Quinat, Nomios : les compromissions sont de plus en plus rapides, il faut s’armer contre cette tendance
- Sébastien Faivre, Brainwave GRC : l’auto-immunité du SI repose sur le monitoring en continu de la gestion des accès
- Sean Roth, et Udi Shamir, SentinelOne : L’alternative aux solutions traditionnelles de protection des End-Point
- Matthieu Bonenfant, Stormshield : la mise à niveau de la sécurité des entreprises permet de développer un espace européen de confiance !
- Eric Perraudeau, Qualys : il est plus efficace et économique d’intégrer la sécurité en amont
- Jean-Christophe Mathieu, Siemens : L’utilisation de produis certifiés permet de préparer sereinement l’homologation des systèmes industriels
- Marie-Benoîte Chesnais, CA Technologies : La sécurité doit être perçue comme un levier et non comme une barrière à la transformation digitale
- Jean-Pierre Carlin, Venafi : la gestion des clés cryptographique est un must
- Alexandre Souillé, Olfeo : la maîtrise de l’utilisation d’Internet en entreprise est un réel challenge
- Julien Chamonal, Varonis : les risques liés aux menaces internes encore sous-estimés
- Vincent Leclerc et Tanguy de Coatpont, Kaspersky Lab : Les RSSI doivent améliorer leur défense en profondeur !
- Edouard de Rémur, Oodrive : les RSSI doivent suivre de près le référentiel Secure Cloud de l’ANSSI
- Christophe Jourdet, NTT Security : Full Security Life Cycle pour accompagnement personnalisé de la sécurité
- Stéphane de Saint Albin, DenyAll : la réflexion sur les risques comme les outils de sécurité s’inscrivent dans ces nouvelles méthodes de travail
- Stéphane Dahan, Securiview : les RSSI doivent Garder le contrôle de leur SI
- David Grout, FireEye : L’intelligence au sens du renseignement a une part entière à jouer au sens de la PSSI
- Philippe Hubert, Risk&Co Solutions Notre leitmotiv " Une vision à 360 ° des risques "
- Florian Malecki, Dell Security : Créez votre propre département du YES
- Thierry Rouquet, Sentryo : Les RSSI vont voir s’étendre leur responsabilité aux réseaux industriels et aux Objets communicants
- Cyrille Badeau, ThreatQuotient : Il est temps de remettre l’humain au centre de la cyberdéfense
- Gilles Castéran, Arismore : Les RSSI ont une place centrale dans la digitalisation pour créer un espace de confiance
- Jean-Charles Labbat, Radware : Pensez sécurité applicative !
- Xavier Lefaucheux, Wallix : Nous donnons aux RSSI la visibilité et les moyens de prévenir les menaces internes ou externes
- Eric Derouet, Synetis : Les RSSI doivent repenser la gouvernance sécurité pour lui donner plus d’équilibre et de force
- Ramy Houssaini, BT : les cyber-risques devraient continuer à progresser
- Agnieszka Bruyère, et Hugo Madeux, IBM France : les RSSI doivent devenir des acteurs actifs de la transformation digitale
- David Adde, Avanade : connaître les limites du Cloud en termes de sécurité rendra son adoption plus aisée
- Alexandre Fayeulle Advens : la réussite de la sécurité doit passer par une approche par la valeur, plutôt que par la peur
- Gérome Billois, Wavestone : la recrudescence des attaques va obliger les RSSI à réorganiser en profondeur leurs équipes et les processus
- Eric Soares, Directeur, Central EMEA de SecureWorks : Soyez les Ambassadeurs de la transformation numérique dans vos entreprises !
- Chris Moret, Atos : Pour lutter contre les menaces les RSSI ont besoin de partenaires de confiance
- Eric Dehais, Oppida : la LPM a des impacts importants pour les OIV
- Emmanuel Macé, Akamai : Nous rendons fluide et sécurisé l’accès internet
- Coralie Héritier, IDnomic : la PKI répond aux besoins de sécurisation de l’identité numérique mais aussi aux nouveaux usages comme le Cloud et l’IoT
- Rafik Hajem, Guidance Software : Nous avons pour vocation de réduire les risques liés à la transformation numérique
- Christophe Jolly, Cisco France : de la sensibilisation au déploiement d’outils techniques
- Daniel Benabou et Daniel Rezlan IDECSI : La protection des boîtes mails des VIP sans contrainte
- Christophe Marnat, Bertin IT : la collaboration avec les RSSI permet de mieux détecter les fuites d’information
- Joël Mollo, Skyhigh Networks : nous souhaitons restaurer la confiance des entreprises vis à vis du Cloud
- Ghaleb Zekri, VMware : La question n’est pas de savoir comment on sécurise la virtualisation mais comment la virtualisation aide à sécuriser
- Philippe Carrere, Gemalto : le RGPD va jouer un rôle de catalyseur dans le renforcement du niveau de sécurité
- Jeremy Grinbaum, Box : la collaboration doit se réaliser dans un environnement de Cloud sécurisé
- Dominique Perrin Montet, Oracle : Protégez vos accès et vos données sensibles n’est plus une option pour réussir votre transformation digitale
- Nicolas Bachelier, Prim’X Technologies : Il est possible de déployer le chiffrement pour gérer la confidentialité des données comme des projets d’infrastructure
- Laurent Curny, Verizon : L’ approche de la sécurité doit être centrale, au cœur même des projets
- Laurent Gautier, Ilex International : nous avons à cœur d’apporter des réponses simples et pragmatiques à la gestion des identités et des accès
- Barbara Goarant, CS : la clé du succès pour une cyberdéfense efficace réside dans l’utilisation de standard
- Péter Gyöngyösi, Balabit : Automatisez les processus pour vous concentrer sur les vrais problèmes
- Michel Lanaspèze, Sophos : Intercept X, la nouvelle génération de protection contre les attaques sophistiquées
- Georges Lotigier, Vade Secure : ne négligez pas la protection de vos emails
- Michael Harris, Guidance Software : la conformité à la RGDP commence par la découverte et la classification des données personnelles