Anticiper les évolutions lentes pour mieux appréhender les menaces
A Londres, la conférence RSA s’est ouverte sur des recommandations autour de la prévention. L’éditeur a profité de l’occasion pour annoncer son partenariat avec Trend Micro.
01net.
le 21/10/2009 à 16h15
Pour l'ouverture de la conférence RSA, Art Coviello, directeur général de la firme, a fait un clin d'œil aux Français en usant de la parabole de la grenouille : « Jetez-la dans l'eau bouillante, elle tentera d'en sortir. Dans une eau à température ambiante, elle restera. Une hausse régulière de la température la fera ramollir sans pour autant la faire sortir. Son organisme est par conséquent capable de répondre à de brusques modifications de l'environnement, mais pas à des changements lents et progressifs. » Comprenons par là qu'il faut savoir anticiper les évolutions lentes pour développer les outils défensifs adéquats.
Aider les entreprises à disposer de leur propre SOC
A cette introduction correspondent deux annonces. La première est une offre de services destinées aux grands comptes qui veulent mettre en place leur propre centre d'opération de sécurité (SOC, Security Operations Center). Depuis un an, l'éditeur à répondu à une vingtaine de demandes le sollicitant pour la mise en place de ce genre de centre. Que ce soit à un grand opérateur ou un MSSP (Managed Security Services Providers), RSA a fourni des réponses différentes pour un besoin identique. « Nous avons rationnalisé ces expériences pour proposer une offre concrète à nos clients », ajoute Alan Penney, responsable EMEA (Europe, Moyen Orient et Afrique) des services professionnels.
Au programme, une liste des différentes procédures allant de l'accès physique aux outils de supervision. Une idée originale puisque ces SOC sont plutôt connus dans le cadre d'externalisation chez des éditeurs tels McAfee ou autre Symantec. « Mais les grandes entreprises préfèrent garder le contrôle », précise Brian Fitzgerald, vice-président marketing. La première étape consiste bien évidemment à faire un état des lieux pour décider d'une marche à suivre afin de combler les manques et obtenir le résultat escompté.
Elargir la collecte d’informations
La seconde annonce concerne eFraudNetwork, un réseau de collecte et de partage d'informations sur la fraude informatique. RSA démarre un partenariat avec Trend Micro, qui viendra s'ajouter aux autres bases de données de recensement des vulnérabilités (CERT, FAI, clients...). Renforcer ce réseau de collecte vient confirmer l'idée de prévention et d'observation fine du réseau. Une première du genre puisque RSA signe ici son premier partenariat avec un éditeur d'antivirus. Mais certainement pas le seul, d'après Brian Fitzgerald qui assure, l'œil pétillant, que « ...ce n'est pas le dernier ».