Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Gil Fromovitch, Cyber-Ark Software Ltd. : La suite PIM de Cyber-Ark pour résoudre les problèmes de menace interne

septembre 2010 par Marc Jacob

Selon Gil Fromovitch, Channel Director Western Europe & Africa, Cyber-Ark Software Ltd. Une des préoccupations majeures dans les entreprises est la menace interne. Cette dernière est souvent liée à la faiblesse des mots de passe des administrateurs. Ainsi, Cyber-Ark a lancé la suite PIM qui répond au défi représenté par la gestion et la sécurisation des différents comptes à privilèges partagés présents au sein de l’entreprise. Gil Fromovitch présente son entreprise et analyse la stratégie de son entreprise.

GSM : Pouvez-vous nous présenter votre entreprise ?

Gil Fromovitch : Une des préoccupations majeures de nos jours est le risque associé à la menace interne. Dans de nombreuses organisations, le même mot de passe « root » ou « Administrateur » est utilisé dans l’ensemble du SI, rendant aisé l’accès ou le vol d’information sensible à un interne mécontent voire même la prise de contrôle d’un système métier clé. Ces comptes sont les plus puissants de l’organisation et disposent de droits d’administration sur les données et systèmes métier les plus sensibles de l’entreprise.

Cyber-Ark est une entreprise de sécurité informatique spécialisée dans la gestion des identités privilégiées (PIM : Privileged Identity Management) – éditant une suite logicielle permettant de sécuriser et de gérer les comptes partagés d’administration existants au sein de l’entreprise

Cyber-Ark est l’éditeur leader du marché selon les analystes, par le nombre et la taille de ses clients. Cyber-Ark est implémenté au sein de 7 des 10 plus grandes banques mondiales. De plus, une « Fortune 50 » sur 3 a sélectionné Cyber-Ark pour la gestion de leurs identités privilégiées. Avec plus de 700 clients importants, Cyber-Ark a acquis une grande expérience et une connaissance dans la réponse au défi des identités privilégiées, couplées à une vision claire des attentes du marché dans les années à venir.

Cyber-Ark PIM est une suite logicielle qui répond au défi que représente la gestion et la sécurisation des différents comptes à privilèges partagés présents au sein de l’entreprise. A ce jour, la suite PIM est constituée de 4 différents produits. Enterprise Password vault sécurise et gère les comptes partagés présents sur les systèmes cibles au sein du réseau. Application Identity Management élimine les identifiants/mots de passe codés au sein des scripts et des applications. Privileged Session Manager enregistre les sessions privilégiées sur le système cible et On-Demand Privileges Manager remplace les solutions de type « SUDO » avec une solution adaptée aux entreprises afin de contrôler l’activité des supers-utilisateurs. La suite PIM de Cyber-Ark est une solution intégrée qui vous permet d’étendre son utilisation à mesure que vos besoins métiers évoluent.

GSM : quelle est votre produit ou service phare pour 2010 ?

Gil Fromovitch : En 2010, Cyber-Ark a présenté la version 6.0 de la suite PIM, qui marque le lancement d’un nouveau produit – On-Demand Privileges Manager. On-Demand Privileges Manager est la première solution unifiée permettant de gérer et superviser les comptes à privilèges et les supers-utilisateurs au sein d’un même outil. L’utilisation des comptes tels que l’utilisateur « root » sous UNIX n’est désormais plus anonyme et peut maintenant être contrôlé par un control d’accès granulaire prédéfinis, où non seulement les commandes mais aussi leurs résultats sont enregistrés.

GSM : A quels segments de clientèle vous adressez-vous ?

Gil Fromovitch : La suite PIM de Cyber-Ark est une solution à destination des entreprises. Cyber-Ark est implémenté au sein de 7 des 10 plus grandes banques mondiales. De plus, une « Fortune 50 » sur 3 a sélectionné Cyber-Ark pour la gestion de leurs identités privilégiées. Avec plus de 700 clients importants, Cyber-Ark a acquis une grande expérience et une connaissance dans la réponse au défi des identités privilégiées, couplées à une vision claire des attentes du marché dans les années à venir.
Cyber-Ark est également présent dans tous les métiers, avec une présence importante dans les domaines de la finance, des télécommunications, des industries pharmaceutique et manufacturées.

GSM : Quels sont les points forts de votre offre ?

Gil Fromovitch : Les principales forces de la suite PIM de Cyber-Ark résident à la fois dans la variété de ses produits (à ce jour 4 différents produits au sein de la suite) permettant d’adresser les différents aspects de la gestion des comptes partagés à privilèges, le tout au sein d’une solution unifiée et intégrée. Cela permet de réduire de façon significative les coûts d’administration et de simplifier la piste d’audit grâce à un système fournissant des rapports corrélés concernant l’activité des comptes à privilèges.
Cyber-Ark PIM est un système adapté aux entreprises avec une intégration native avec des systèmes informatiques majeurs tels que les SIEM, les différentes solutions d’authentification, de gestion des identités, de ticketing et autres.
De plus, avec des centaines de systèmes supportés à ce jour au sein des datacenters, la suite peut facilement supporter de nouvelles cibles par le biais de plug-ins pouvant être implémentés en quelques jours.
Enfin, et non des moindres, les implémentations et la grande expérience de Cyber-Ark dans l’industrie ont conduit nos développements de produits primés à être aujourd’hui reconnus par les analystes comme leaders dans la gestion des identités privilégiées.

GSM : Comment accompagnez-vous vos clients ?

Gil Fromovitch : Cyber-Ark est en relation constante avec ses clients sur des projets stratégiques et sensibles. Cyber-Ark dispose d’une présence mondiale et chaque client se voit attribuer un TAM Cyber-Ark (Technical Account Manager) qui accompagne le client durant l’implémentation. Que celle-ci soit réalisée par le biais d’un de nos partenaires globaux ou non, le TAM est impliqué dans son déroulement, validant les spécifications et les différentes étapes de la mise en œuvre. Par ailleurs, Cyber-Ark organise annuellement un évènement où les clients peuvent en savoir plus sur les plans de Cyber-Ark pour l’avenir et sa vision de l’industrie mais aussi échanger et apprendre d’autres utilisateurs. Nous sommes tout justes de retour de Dublin, où nous avons rencontré nos clients et partenaires européens, qui ont pu échanger avec notre équipe dirigeantes afin de partager leurs expériences, souhaits et en savoir plus sur notre Roadmap pour les années 2011- 2012

GSM : Comment est organisé votre réseau commercial ?

Gil Fromovitch : Comme je l’ai déjà évoqué, Cyber-Ark dispose de plus de 100 partenaires globaux. Je suis très heureux de dire que nous avons un réseau de partenaires très professionnels et impliqués, qui apprécient l’engagement de Cyber-Ark envers ses clients et implémentations. Dans la plupart des cas, nos partenaires nous présentent à de nouveaux prospects avec qui ils entretiennent de bons contacts. Parfois, dans d’autres occasions comme lors d’évènements et campagnes marketing, nous élargissons la visibilité de notre offre et communiquons sur le besoin associé à notre solution.

GSM : Comment est organisé votre support technique en France et en Europe ?

Gil Fromovitch : Cyber-Ark est une entreprise présente dans le monde entier. En complément de la présence de partenaires globaux en Europe, Cyber-Ark est présent en Allemagne, au Royaume-Uni et en France.

GSM : Pour conclure quel serait votre message à votre clientèle ?

Gil Fromovitch : Tout d’abord, et le plus important : toujours prêter attention à la menace interne. Nous avons à faire, nous fournissons des outils au département informatique afin de gérer proprement nos serveurs et applications qui concentrent les données métiers les plus sensibles, mais en réalité nous n’avons pas le moindre indice sur qui se connecte à nos serveurs et ce qu’ils y font. Pensez-y, il y a tellement de sous-traitants, de développeurs externalisés, d’hébergeurs et de services infogérés, sans compter le personnel de notre propre système d’information qui utilisent en permanence des comptes partagés à privilèges afin d’effectuer leur tâches. Nous devons donc réduire ce risque.

La suite PIM de Cyber-Ark, c’est cela. Réduire ce risque par le renforcement du contrôle d’accès sur QUI peut accéder QUEL équipement, QUAND, POURQUOI mais aussi QU’A-T-IL FAIT durant la session privilégiée ! Cyber-Ark est une entreprise expérimentée et a récemment annoncé Privilged Identity Management v6.0 afin de fournir une sécurité complète et l’auditabilité des utilisateurs les plus puissants de l’organisation.


Voir les articles précédents

    

Voir les articles suivants