X

La RSA Conference fête ses 25 ans

La plus grande conférence dans le monde sur la sécurité informatique souffle ses 25 bougies à San Francisco tout au long de cette semaine. La polémique entre Apple et le FBI est bien sûr au centre des débats. Plus largement la conférence se concentre sur les nouvelles méthodes et outils de sécurité.

Cela aurait pu être une très grande fête partagée par près de 40 000 participants et plus de 500 exposants. Si les célébrations rythment la conférence, l’ambiance reste grave car l’industrie de la sécurité informatique se sait à la croisée des chemins et la polémique entre Apple et le FBI pose clairement le débat autour de la prééminence entre industrie et gouvernement, entre protection de la vie privée et intérêts des enquêtes. Plus largement, c’est la remise en cause de comment se construit aujourd’hui la sécurité informatique, comme l’explique Amit Yoran, le CEO de RSA, l’entité dédiée a la sécurité dans la fédération d’entreprises d’EMC.

 Amit Yoran, CEO de RSA

Arrêtez de pleurer !

Dans son constat, Amit Yoran n’est pas tendre. Il cite les résultats d’une étude auprès de 160 organisations et entreprises dans le monde qui indique que 90% des répondants ne sont pas satisfaits de la vitesse et des possibilités de détecter des incidents. Près des 2/3 de celles-ci reposent encore sur des outils de SIEM pour la détection de tels incidents. Il ajoute que le problème va s'aggraver dramatiquement avec l’ajout des trafics issus de l’Internet des Objets (IoT), alors que les entreprises et l’industrie de la sécurité continuent de se concentrer sur de vieux outils dont la réunion ne fait pas une solution, si ce n’est un problème : antivirus, firewall de nouvelle génération ou pas, bac à sable. Sa conclusion ? « Nous savons que cela ne fonctionne pas ».

Il ajoute, citant le cabinet Gartner, que 60% des budgets alloués à la sécurité seront dédiés à des approches alliant rapidité de détection et des réponses aux incidents. Il demande alors si les entreprises veulent continuer à se protéger comme au siècle dernier ou si elles vont enfin se mettre aux outils qui représentent le futur de la sécurité, mettant moins l'accent sur la prévention et davantage sur l’action.

Au centre de ces nouveaux outils, on trouve les technologies d’analyses comme le machine learning, l’intelligence artificielle (IA) et l’analyse comportementale qui tiennent le plus grand rôle. Nous reviendrons plus en détail sur les annonces de produits de l’éditeur autour de ce volet, ainsi que sa nouvelle plateforme d’authentification et de gestion des identités, VIA. On pourra dire qu’il plaide pour sa chapelle après ces annonces mais il ajoute que la sécurité a besoin d’outils apportant une visibilité complète car toutes les solutions peuvent être contournées sans cette condition fondamentale.

"Formez vos salariés !"

D’ailleurs dans la sécurité, le terrain de jeu ne connaît ni limites ni règles du jeu. Les pirates sont les grands gagnants non pas parce qu'ils sont mieux outillés mais parce qu’ils sont plus créatifs, plus patients et qu’ils n’ont qu’un seul but, avec un nombre de chemins quasi-illimité pour y parvenir.

Il propose donc de mettre en valeur nos propres ressources de créativité et lorsqu’on lui rétorque que le manque de ressources est une barrière il s’exclame : « Arrêtez de pleurer et formez vos salariés, donnez leur le sens de la chasse ». Pour lui il ne s’agit pas de remplacer et d’automatiser tous azimuts mais bien de faire monter en compétence les analystes.

Dans ce domaine les gouvernements peuvent aussi avoir leur mot à dire et apporter leur contribution. Affaiblir la sécurité comme le demande aujourd’hui le FBI selon Amit Yoran est le meilleur moyen pour que les « Bad Guys » s'y investissent encore plus, et mettent ainsi en danger tous les secteurs de l’industrie US. Un soutien on ne peut plus clair à la position d’Apple.

En contrepoint, l’intervention quelques minutes plus tard de l’Amiral Rogers (photo ci-dessus), patron du Cyber Command et de la NSA, a pu sembler lénifiante avec son appel au partenariat entre industriels et défense. Le retour du complexe militaro-industriel dans le monde cyber et/ou le développement conjoint permettrait aux agences de ne plus avoir à demander aux industriels de déchiffrer leurs téléphones. Elles auraient déjà les algorithmes !


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité, Tendances

Cybersécurité de l'industrie

Cybersécurité de l'industrie

Mis à part les OIV, bon nombre d’installations industrielles françaises sont vulnérables aux cyberattaques. Système non mis à jour, absence de briques de sécurité de base et défense...

Le stockage s'unifie

Le stockage s'unifie

Jusqu’à présent, on marquait la différence entre stockage primaire, stockage secondaire et archivage. Les baies et les logiciels étaient spécifiques. Ce n’est plus le cas et les variations...

Ville numérique

Ville numérique

Sa transformation numérique, voilà bientôt trente ans que la commune francilienne la fait. Un processus permanent qui voit intervenir de nombreux acteurs mais poursuit un seul et même but : simplifier la vie de...

Epitech Digital

Epitech Digital

Ils restent les "oiseaux rares" des recrutements IT et les entreprises en cours de digitalisation se les arrachent. Ce sont les profils hybrides, alliant compétences techniques et business, capables de discuter aussi bien avec le DSI que...

Suprématie quantique

Suprématie quantique

Le mystère reste entier. Un article publié sur le site de la NASA fait état de l’avancée majeure obtenue par l’équipe de recherche de Google. Or, le retrait précipité de l’article...

RSS
Afficher tous les dossiers

L'IA AU COEUR DES MÉTIERS : retours d'expérience Cemex, Lamborghini, Decathlon, HSBC - Google Cloud Platform : tout sur la migration ! - Edge Computing, chaînon manquant - Cybersécurité : lutter contre l'ennemi intérieur - Ansible, outil de prédilection des DevOps - Docker, de Montrouge à la roche tarpéienne...

 

VILLE NUMÉRIQUE : la transfo d'Issy-les-Moulineaux - Comment le Stockage s'unifie - Brexit : quelles conséquences pour l'industrie numérique ? - Google a-t-il vraiment atteint la suprématie quantique ? - La cyberprotection des sites industriels en question - PowerShell DSC - Epitech Digital...

 

CYBERSÉCURITÉ : Faut-il externaliser son SOC - Datacenters : des certifications pour y voir plus clair - Organisez vos workflows avec GitHub Actions - Transfo : pour l'agriculture, la rentabilité avant tout ! - Que deviennent les DataLabs ? - Emploi : la transformation numérique bouscule les recrutements des ESN...

 

Afficher tous les derniers numéros
Les entreprises et les organismes publics se focalisent aujourd’hui sur la transformation numérique. En conséquence, les DevOps et l’agilité sont au premier plan des discussions autour des stratégies informatiques. Pour offrir ces deux avantages, les entreprises travaillent de plus en plus avec les fournisseurs de services de cloud public et développent désormais des clouds sur site à partir d’une infrastructure qui répond à trois exigences de base:
1. Agilité sans friction des ressources physiques
2. Systèmes de contrôle optimisant l'utilisation des ressources physiques et offrant un retour sur investissement maximal
3. Intégration des divers composants de l'infrastructure pour un provisionnement et une gestion des ressources automatisés.


Pour fonctionner, votre entreprise doit pouvoir compter sur une solution de sauvegarde efficace, essentielle dans un monde marqué par une croissance exponentielle des données. Vous devez à la fois accélérer vos sauvegardes et pouvoir y accéder plus rapidement pour satisfaire les exigences actuelles de continuité d’activité, disponibilité, protection des données et conformité réglementaire. Dans cette ère de croissance effrénée, les cibles sur bande hors site et autres approches traditionnelles sont simplement dépassées.


L’Intelligence Artificielle promet de révolutionner la perception de la cybersécurité au coeur des entreprises, mais pas uniquement. Ce changement de paradigme engage, en effet, une redéfinition complète des règles du jeu pour les DSI et les RSSI, ainsi que l’ensemble des acteurs de la sécurité.


Lorsque l'on déploie des postes de travail, ils ont généralement tous la même configuration matérielle et logicielle (avec certaines spécificités selon les services). Mais on ne peut pas toujours tout prévoir et il arrive par exemple que de nouveaux programmes doivent être installés ou n’aient pas été prévus. L’accumulation de logiciels « lourds » est susceptible de provoquer des lenteurs significatives sur un PC allant jusqu’à l’extinction nette de l’application. Ce livre blanc explique comment optimiser les performances au travers de 5 conseils rapides à mettre en place.


Ce guide est conçu pour aider les entreprises à évaluer les solutions de sécurité des terminaux. Il peut être utilisé par les membres de l'équipe de réponse aux incidents et des opérations de sécurité travaillant avec des outils de sécurité des points finaux sur une base quotidienne. Il peut également être utilisé par les responsables informatiques, les professionnels de la sécurité, les responsables de la conformité et d’autres personnes pour évaluer leurs performances. les capacités de l’entreprise en matière de cybersécurité, identifier les lacunes dans la sécurité des terminaux et sélectionner les bons produits pour combler ces lacunes.


Tous les Livres Blancs
Derniers commentaires
Lancement de Crew Dragon par une fusée SpaceX le 19 janvier 2020 au centre spatial KennedySpaceX a simulé avec succès dimanche l'éjection d'urgence d'astronautes d'une fusée quelques instants après le lancement depuis la Floride, rapprochant la Nasa du moment où elle n'aura plus besoin des Russes pour envoyer ses astronautes vers la Station spatiale internationale (ISS). [Lire la dépêche...]

Mercredi, un accord commercial préliminaire a été signé à Washington entre les deux premières puissances économiques mondiales. Il constitue une trêve dans la guerre commerciale qu'ils se mènent depuis 2018Le secteur américain des technologies a poussé cette semaine un soupir de soulagement avec l'adoption durement négociée d'une trêve commerciale, mais de nombreuses questions restent en suspens.  [Lire la dépêche...]

L'application TikTok annonce l'installation d'un centre régional en Europe, localisé à DublinL'application TikTok, prisée des adolescents pour ses formats vidéo courts et ludiques, a annoncé vendredi l'installation d'un centre régional en Europe, localisé à Dublin. [Lire la dépêche...]

L'analyse des données personnelles pourrait permettre Nous sommes en 2035. Un candidat à l'immigration veut s'installer en France, mais l'analyse de ses faits et gestes grâce au big data laisse penser aux autorités qu'il ne s'intègrera pas correctement. Sa demande est rejetée. Science-fiction? Pas sûr, pense l'OCDE. [Lire la dépêche...]

Des analystes s'accordent à dire que Téhéran n'a pas renoncé à venger la mort du général Soleimani et fourbit une riposte sur le front numériqueDes cyberattaques plutôt que des missiles: le spectre d'une guerre ouverte entre l'Iran et les Etats-Unis semble se dissiper mais des analystes s'accordent à dire que Téhéran n'a pas renoncé à venger la mort du général Soleimani et fourbit une riposte sur le front numérique.  [Lire la dépêche...]

Le ministre français de l'Economie Bruno Le Maire, à Paris le 7 janvier 2020La France a fait des "propositions" aux Etats-Unis, dont le principe d'une progression "par étape", pour les rallier à l'accord international en cours de négociations à l'OCDE sur la taxation du numérique, a annoncé vendredi le ministre français de l'Economie Bruno Le Maire. [Lire la dépêche...]

Au salon du divertissement électronique de Los Angeles, le 14 juin 2017Les Américains ont dépensé moins en jeux vidéos en 2019 que l'année précédente, dans l'attente du lancement de services de streaming par des géants de l'industrie, a-t-on appris jeudi dans un rapport.  [Lire la dépêche...]

Numéro deux sur le marché des smartphones, champion des équipements télécoms, le fleuron technologique chinois Huawei intrigue autant qu'il inquiète, et ce dans le monde entier, à l'heure où le déploiement de la 5G ravive les interrogations sur la sécurisation des réseaux. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

FIC

FIC FIC
Ayant pour thème cette année "Replacer l'humain au coeur de la cybersécurité", le Forum International de la Cybersécurité occupe les 28, 29 et 30 janvier 2020 le Grand Palais de Lille. Organisé par la Région Hauts-de-France et Euratechnologies, la Gendarmerie Nationale et CEIS.

RENCONTRES AMRAE

Les 28èmes Rencontres de l'AMRAE (Association française des professionnels de la gestion des risques et des assurances), le congrès annuel de référence des métiers du risque et des assurances, ont lieu du 5 au 7 février 2020 à Deauville (Centre International) sur le thème : "Risque(s) en puissance(s)". Organisées par l'AMRAE.

BIG DATA

Conférences et exposition sur le Big Data les 9 et 10 mars 2020 à Paris, Palais des Congrès de la Porte Maillot. Organisé par Corp Agency.

IT PARTNERS

Événement du "channel" IT, télécoms et audiovisuel, IT Partners a lieu les 11 et 12 mars 2020 à Disneyland Paris (Disney Events Arena-Ventury). Organisé par Reed Expositions.
RSS
Voir tout l'AgendaIT
0123movie