Yannick Fhima, Elastic : Notre principal conseil aux RSSI est de plus prendre en compte l’approche Open Security
septembre 2024 par Marc Jacob
Pour l’édition 2024 des Assises de la Cybersécurité, Elastic présentera toute sa gamme de solutions de sécurité. - Yannick Fhima, Head of Solutions Architecture South EMEA d’Elastic Notre principal conseil aux RSSI est de plus prendre en compte l’approche Open Security.

Global Security Mag : Qu’allez-vous présenter à l’occasion des Assises 2024 ?
Yannick Fhima : Pour cette édition 2024, nous allons présenter notre nouvelle offre Elastic AI Assistant for Security qui aide les équipes cyber à être plus productives - il les aide notamment avec la synthèse des alertes, l’optimisation des flux de travail, les conseils des agents sur la façon de gérer les événements, la migration SIEM, etc. Il aide les équipes dans les tâches chronophages et les libère pour un travail plus significatif comme l’investigation, par exemple.
Grâce à Elastic Security, les recommandations de détection des attaques et de résolution fondées sur l’intelligence artificielle automatisent rapidement la détection des cybermenaces complexes et la réponse apportée en conséquence, tout en réduisant les risques et en protégeant la réputation de votre entreprise.
Nous allons aussi présenter Automatic Import, qui permet d’accélérer la migration de sources de données personnalisées depuis des solutions classiques de gestion de logs en vue d’adopter des outils d’analytique optimisée par l’IA. Cette nouvelle fonctionnalité automatise la migration en moins de dix minutes.
Nous avons également lancé Express Migration, un nouveau programme d’incitations pour les organisations souhaitant abandonner les fournisseurs de SIEM historiques et adopter rapidement et efficacement les capacités d’Elastic en matière d’IA. Les deux principales incitations du programme s’appuient sur le modèle de tarification simple d’Elastic basé sur la consommation, avec des crédits de migration pour atténuer les coûts liés à l’utilisation de deux fournisseurs durant la période de transition, ainsi que des crédits de service applicables aux services professionnels de migration d’Elastic.
Enfin, nous allons continuer de présenter notre solution Attack & Discovery, qui exploite de manière unique la plateforme Search AI pour trier et identifier les détails des alertes qui doivent être évalués par le LLM. En interrogeant le contexte enrichi contenu dans les alertes d’Elastic Security avec les capacités de recherche hybride d’Elasticsearch, la solution récupère les données les plus pertinentes à fournir au LLM et lui demande d’identifier et de hiérarchiser les attaques en conséquence, afin de s’occuper des menaces les plus importantes. Il s’agit notamment de données telles que les scores de risque de l’hôte et de l’utilisateur, les scores de criticité des actifs, le niveau de sévérité des alertes, les descriptions et les raisons des alertes.
GS Mag : Comment allez-vous aider les entreprises à se mettre en conformité avec NIS2 ?
Yannick Fhima : NIS2 vise à renforcer le travail des équipes d’opérations de sécurité et de réponse aux incidents. Elastic aide les organisations à se mettre en conformité avec cette régulation dans plusieurs cas :
Pour l’article 21 :
– Gestion des incidents
– La sécurité dans l’acquisition, le développement et la maintenance des réseaux et des systèmes d’information, y compris le traitement et la divulgation des vulnérabilités ;
– Politiques et procédures visant à évaluer l’efficacité de la gestion des risques liés à la cybersécurité
Pour l’article 23 :
– Les obligations de reporting
Elastic fournit une description détaillée de l’incident, y compris sa gravité et son impact, le type de menace ou de cause fondamentale susceptible d’avoir déclenché l’incident, les mesures d’atténuation appliquées et en cours, et le cas échéant, l’impact transfrontalier de l’incident.
GS Mag : Comment va évoluer votre offre pour 2024/2025 ?
Yannick Fhima : Pour 2024 et 2025, nous allons continuer à investir dans les IA génératives, ce qui est l’un de nos axes majeurs de développement. Notre objectif est de proposer le meilleur de l’IA génératives à nos clients et partenaires, allié à une puissance de traitement des données inégalée, et une agnostivité qui permet de travailler avec le fournisseur de leur choix, le tout sans compromettre leur données critiques.
Elastic AI Assistant for Security aide les équipes cyber à être plus productives. En effet, l’IA Assistant for Security peut prendre en charge des tâches chronophages comme la synthèse des alertes, l’optimisation des flux de travail, les conseils des agents sur la façon de gérer les événements, la migration SIEM, etc. Les équipes cyber peuvent alors se concentrer sur des tâches plus importantes comme l’investigation.
IA and Cloud Detection & Response : c’est la capacité d’investiguer sur l’information et les données de télémétrie provenant de ressources cloud telles que AWS, Azure, GCP.
Detection as code : Il s’agit d’industrialiser les règles de détection, des pipeline de CI CD qui permettent de mettre en place des worflows de validation pour réduire ainsi les actions humaines et normaliser les environnements SIEM
Grâce à la mise à disposition de ce type de technologie, Elastic souhaite démocratiser et rendre accessible la sécurité à tous les niveaux de compétences, afin de faciliter l’entrée de nouveaux professionnels dans ce domaine et de pallier au manque de profils disponibles en cybersécurité.
GS Mag : Quelle sera votre stratégie globale pour 2024/2025 ?
Yannick Fhima : Pour 2024 comme pour 2025, nous allons continuer à nous concentrer sur nos deux principaux axes de développement. Le premier consiste à intensifier nos investissements dans l’IA générative. Nous allons également augmenter nos investissements pour accompagner nos clients dans l’adoption et le développement d’applications professionnelles intégrant des IA génératives.
Notre second axe se focalise sur l’élargissement de notre écosystème. Nous allons continuer à développer et faire grandir notre écosystème de partenaires. Par exemple, nous allons poursuivre nos efforts pour aider nos partenaires cloud à accompagner leurs clients dans leur découverte et leur utilisation du cloud.
Articles connexes:
- Jean-Nicolas Piotrowski, Président Fondateur d’ITrust : Ne négligez pas le risque de cyberattaque au sein de votre entreprise ou organisation
- Benjamin Leroux Advens : Il est crucial pour les professionnelles et les professionnels de la Cyber de gérer leurs priorités et de dompter leur charge mentale
- Maxime Alay Eddine, Cyberwatch : les RSSI doivent choisir leurs priorités, pour afin de pouvoir se concentrer sur les vulnérabilités qui méritent réellement leur attention
- Baptiste David, Tenacy : Optez pour une nouvelle manière de manager votre cyber, collaborative, fédératrice, optimisée et cohérente
- Vladimir Kolla, Patrowl : Nous aidons les RSSI à découvrir rapidement les actifs non référencés et vulnérables
- Hervé Liotaud, Illumio : La segmentation Zero Trust est un moyen éprouvé et efficace de contenir les violations, de réduire les risques et de renforcer la résilience
- Martin Ducept, Make IT Safe : Notre objectif est que nos clients gagnent en sérénité face à la menace cyber
- Olivier Tireau, SentinelOne : Grâce à l’IA, les RSSI vont pouvoir passer à une nouvelle ère, en faisant évoluer leurs mécanismes de défense vers des méthodes fondées sur le prédictif et l’autonomie
- Alexis de Calan, Memority : Le sujet des identités numériques est un enjeu de cybersécurité et une véritable proposition de valeur pour les métiers !
- Christophe Gaultier, Opentext Cybersecurity : Focalisez-vous sur ce qui a le plus de valeur au sein de votre organisation : vos employés, vos données, vos applications, vos systèmes !
- Laurent Tombois, Bitdefender : la capacité d’adaptation et la résilience doivent être à la base de la stratégie de défense des RSSI
- Thiébaut Meyer, Google Cloud Security et David Grout, de Google Cloud Security : Devant la constante évolution des attaques et des technologies, partager l’information et les expertises est plus que jamais nécessaire !
- Bertrand Trastour, Kaspersky Nous aidons les RSSI à renforcer leur sécurité en ayant une meilleure visibilité et une gestion simplifiée des incidents
- Ajay Thadhaney, Onapsis : La sécurité SAP n’est plus un avantage, mais une nécessité
- Damien Benazet, Tanium : De la remédiation automatisée de vulnérabilités à la remise en conformité, tout en passant par l’expérience utilisateur
- Eric Antibi - Palo Alto Networks France : Les RSSI doivent se focaliser sur 2 concepts essentiels : La donnée et l’anticipation
- Gérôme Billois, Wavestone : La cybersécurité peut créer de la valeur !
- Sébastien Weber, Mimecast : L’humain est le dernier maillon de protection cyber mais peut être en même temps le maillon faible en termes de failles
- Jean-Michel Tavernier, Armis : Il est essentiel de disposer de solutions efficaces de gestion de la cyber-exposition pour atténuer les risques et se protéger contre les cyber-attaques
- Vincent Poulbère, SysDream, entité Cybersécurité du groupe Hub : Faites des nouvelles contraintes réglementaires une opportunité
- Milesi Freddy, Sekoia.io : Pour votre stratégie de cybersécurité, misez sur le cloud et sur l’interoperabilité des solutions
- Carole Winqwist, GitGuardian : la sécurisation par l’entreprise de ses nombreuses identités machines est primordiale.
- Frédéric LAURENT, CEO de SNOWPACK : Si les hackers ne vous voient pas, ils ne peuvent pas vous attaquer !
- Roxane Suau, Pradeo : La sécurité mobile n’a jamais été aussi cruciale
- Bernard Montel, Tenable : la visibilité est la meilleure arme des RSSI dans la lutte contre les cybermenaces
- Antoine Lortie, Rubrik : La cyber-résilience doit être au cœur des la stratégie de cybersécurité des RSSI
- Fabrice Bérose, IDECSI : Sans une mobilisation immédiate de leurs propriétaires, les données sensibles des entreprises continueront d’être vulnérables !
- Matthieu Trivier, Semperis : un des points clé pour les RSSI est la gestion des identités
- Eric Hohbauer, Stormshield : Le premier réflexe des RSSI est d’opter pour des produits qualifiés par l’ANSSI
- Fred Raynal, Quarkslab : Le RSSI doit devenir un acteur visible, aligné sur les objectifs stratégiques de l’organisation
- Boris Lecoeur, Cloudflare : Les RSSI doivent faire passer la cybersécurité d’un simple enjeu technique à un élément central de la stratégie d’entreprise
- Eric Fries, Allentis : Les solutions de cyber protection doivent permettre de simplifier les workflows des équipes de détection
- Jean-Marc Riestch, Pineappli : En tant qu’acteur local engagé, Pineappli s’est donné pour mission de renforcer la souveraineté
- Pierre De Neve, Trend Micro : Les RSSI doivent se doter d’une plateforme permettant de valoriser leur mission, de soulager les équipes, de négocier leur budget tout en offrant un niveau de sécurité optimal
- Jérôme Notin, Directeur général de Cybermalveillance.gouv.fr : Il est fondamental que chaque RSSI poursuive ses actions de prévention et de sensibilisation !