Étiquette : sécurité

  • Transformation Numérique : et la sécurité dans tout ça

    Transformation Numérique : et la sécurité dans tout ça

    Infographie Stormshield / Cybersécurité /

  • Le cloud et son adoption vus par les entreprises européennes 

    Innovation et maîtrises des coûts s’imposent comme les catalyseurs de la migration des communications dans le cloud

    Mitel dévoile les résultats de son enquête menée auprès de 1000 décideurs dans 8 pays d’Europe

    • 81 % des entreprises migrent leurs communications dans le cloud pour bénéficier de fonctionnalités innovantes
    • 55 % des sociétés françaises privilégient le recours à un spécialiste du cloud et des communications unifiées
    • 84 % des répondants français identifient les coûts de migration de l’architecture comme étant l’élément essentiel dans le calcul du RoI ; contre 41 % en 2017

    L’enquête s’inscrit dans un contexte de croissance rapide du secteur des communications dans le cloud, que ce soit mode public, privé ou hybride. Selon ses dernières prévisions, MZA estime que le taux de croissance annuel composé de ce secteur devrait être de 14% jusqu’en 2023.

    L’innovation au cœur de la transition vers le cloud

    Dans un monde de plus en plus hyperconnecté et soumis à une hyperconcurrence, les entreprises prennent conscience qu’elles doivent se transformer et adopter les dernières innovations technologiques en matière de communications et de collaboration de manière à rester attractives et compétitives.

    Avec une moyenne de 81%, l’accès à des fonctionnalités innovantes non disponibles avec des solutions sur-site recueille ainsi la très large majorité des suffrages, tous pays confondus. Cette tendance était déjà observée en France – 39% en 2017 – mais elle est ici encore plus prégnante au vu des résultats de la dernière enquête (88% en France).

    La technologie cloud offrant un accès plus rapide et plus facile aux principaux outils de productivité, certaines fonctionnalités sont désormais considérées comme incontournables par les entreprises. Les communications unifiées, incluant la gestion de présence, la messagerie instantanée sécurisée, les appels voix et vidéo, se placent très largement en tête avec 89%, suivies des fonctions de collaboration avancée – conférence audio et vidéo, collaboration d’équipe, partage de contenus, etc. – avec 41%.

    A noter également que le cloud représente l’opportunité de faire évoluer son système d’information et d’opérer la transformation digitale des organisations tout en gardant la maîtrise des investissements humains (formation, recrutement d’experts). Cette motivation ressort chez 44% des répondants et atteint même 65% en France.

     La primauté à l’expérience et au savoir-faire

    Dans un paysage technologique encore relativement récent, la prime à l’expertise et au savoir-faire se maintient.  Les acteurs spécialistes du cloud et des communications unifiées sont encore plébiscités par 62 % des répondants, permettant ainsi aux entreprises de migrer vers le cloud selon l’approche – public, privé ou hybride – qui convient le mieux à leur organisation.

    Ces chiffres démontrent que les déploiements des services de communications unifiées dans le cloud sont considérés comme un élément essentiel des stratégies à long terme des entreprises. Elles investissent par conséquent dans l’expertise pour garantir leur succès futur.

    La capacité d’un fournisseur à faire état de déploiements réussis constitue donc un élément essentiel au moment de la prise de décision. La Grande-Bretagne et l’Allemagne se révèlent être les pays valorisant le plus l’expérience et le savoir-faire des fournisseurs avec respectivement 71% et 70%, contre 55% pour la France.

    Les coûts de migration, incontournables dans le calcul du RoI

    Lorsqu’on aborde le sujet du calcul du RoI, les coûts de migration d’une architecture de téléphonie existante vers le cloud se révèlent être le premier poste à prendre en compte et est en net progression (84 % en 2018 contre 41 % en France en 2017). L’amélioration des performances que les entreprises peuvent attendre du cloud dépend fortement de la qualité des systèmes informatiques sous-jacents (tels que le VPN).  Il n’est dès lors pas étonnant que tous les répondants s’accordent à dire que les coûts de mise à niveau de cette infrastructure préexistante ont un impact significatif sur le RoI.

    Outre les aspects purement matériels, le deuxième élément cité par les décisionnaires sondés concerne les coûts liés à la migration et à la réversibilité des données. La moyenne de 49 % masque de fortes disparités : alors que 76 % des français font de ce point un élément clé dans le calcul du RoI, ils ne sont qu’environ 30 % en Espagne ou en Suède à considérer cet élément comme important.

    « Le cloud agit comme un accélérateur de la transformation digitale, permettant aux entreprises d’améliorer à la fois leur productivité et de délivrer un meilleur niveau d’expérience client, » souligne Jean-Denis Garo, Directeur Marketing Europe du Sud, Mitel. « Les pays européens sont à des stades de maturité différents mais le point commun réside dans le fait que les clients ont une idée précise du modèle de cloud qu’ils souhaitent pour leur entreprise. L’important consiste donc à leur donner le choix de migrer vers le cloud public, hybride ou d’opter pour le cloud privé. »

  • IA et cybersécurité: Darktrace partage ses prévisions pour 2019 

    IA et cybersécurité: Darktrace partage ses prévisions pour 2019 

    Darktrace, spécialiste en IA pour la cyberdéfense, partage ses prédictions pour l’année 2019.
    L’année précédente aura été une nouvelle année de tous les records en matière de cybersécurité. Le flux ininterrompu des cas de violations des données ne semble en effet présenter aucun signe d’essoufflement. L’analyse minutieuse de ces multiples attaques survenant quotidiennement permet de mettre en évidence certaines tendances.
    Les motivations et les méthodes des attaquants évoluent et le secteur de la cybersécurité se transforme lui aussi. Au cours des douze prochains mois, plusieurs enjeux importants devraient ainsi dominer le panorama de la cybersécurité.

    IA malveillante : quand les hackers deviennent (bien) plus intelligents

    L’intelligence artificielle est source de disruption dans de nombreux secteurs industriels. Une telle évolution s’accompagne aussi, malheureusement, d’actions criminelles. Cybersécurité a toujours rimé avec innovation ; ce sont les pirates les plus malins qui parviennent passer inaperçus. Mais, jusqu’alors, cette réalité induisait certains coûts. Hacker une entreprise  proprement demandait du temps et des efforts. Les attaquants devaient rechercher leurs cibles, trouver des failles et développer des malware. Un tel processus imposait un lourd travail manuel. Pour toutes ces raisons, les cyberattaques les plus sophistiquées étaient toujours, historiquement, l’apanage des États. Ils étaient les seuls en effet à disposer des moyens nécessaires pour les perpétrer.

    En faisant tomber les barrières, l’IA permet à des start-ups aux quatre coins du monde de proposer leurs services à une échelle jusqu’ici hors d’atteinte. Malheureusement, cet avantage est à double tranchant. Le pouvoir de l’IA commence en effet à être exploité par les hackers pour mener des cyberattaques sophistiquées, de façon massive et d’un simple clic. Nous avons constaté les premiers signes de cette évolution au cours de l’année passée, avec l’apparition de malwares avancés qui s’adaptent au comportement d’un utilisateur pour rester indétectables. Lorsque les malwares basés sur l’IA seront totalement éparpillés dans la nature, nous entrerons dans une véritable course aux cyberarmes. Dès l’an prochain, nous pourrions bien assister aux premières batailles IA contre IA sur Internet.

    Attaque d’infrastructures : du vol au sabotage

    Les affaires de piratage qui s’affichent à la une des journaux s’accompagnent généralement d’une quantité impressionnante de vols de données. Des millions d’informations à caractère personnel sont ainsi dérobées chaque semaine.. La raison en est simple : le profit. Le vol de données est attractif car facilement monnayable. Il existe toutefois un type d’attaque plus inquiétant auquel nous avons historiquement accordé une moindre attention, celui du sabotage d’infrastructures. Plutôt que de voler des données, les hackers peuvent couper le courant, perturber les réseaux de transports et, à terme, menacer notre sécurité.

    Ces dernières années, plusieurs cyberattaques de haut vol ont effectivement frappé des installations industrielles, énergétiques et logistiques. Or, ces attaques connaissent brusquement une forte croissance. Cette année, les ports de San Diego et de Barcelone ont été la proie d’un ransomware. Ces logiciels malveillants, qui mettent à mal des équipements industriels, permettent désormais aux criminels de rançonner l’accès à des systèmes opérationnels ainsi qu’à des données. Les attaques menées dans le cyberespace sont influencées par les tensions géopolitiques. Les États se trouvent désormais en alerte maximum pour protéger leurs infrastructures vitales, notamment leurs réseaux d’énergie, contre des attaquants internationaux parfaitement armés. Avec le développement de plus en plus important des capacités de cyberattaque, le secteur privé, et à terme chacun d’entre nous, commencera à ressentir les effets de ce conflit en pleine croissance.

    Influence et interférence : la confiance sur Internet à l’ère des fake news

    Les créateurs d’Internet étaient des ingénieurs dans l’âme. De fait, le secteur de la cybersécurité s’attache à relever des défis techniques, par exemple trouver des failles dans le code d’un logiciel ou analyser des données pour détecter des attaques. Il s’agit d’un travail indispensable qui demeure essentiel pour garantir notre sécurité sur le net. Toutefois, certains évènements récents tels le « piratage électoral » au cours des élections américaines, les bots influenceurs et la diffusion systématique de fausses informations sur Internet, ont mis l’accent sur un enjeu bien plus profond qui n’a rien de véritablement technique.

    Il existe un paradoxe fondamental au cœur du cyberespace. Internet permet aux personnes d’être plus autonomes, mais aussi de contourner l’autorité. Plusieurs des grandes transformations sociales produites par Internet découlent de cette mise à mal de l’autorité traditionnelle. N’importe qui aujourd’hui peut publier un post sur YouTube, rédiger un blog ou créer une application. Souvent de façon anonyme. Ce pouvoir dont nous disposons, de même que la confidentialité et l’anonymat qui l’accompagnent, nous sont chers, et à juste titre.

    Fondamentalement, Internet n’a pas été conçu pour que nous devions rendre des comptes. Il est ainsi relativement facile à quiconque de s’adonner à la manipulation et à la tromperie sur le Web, et ce à grande échelle. Face à de tels enjeux, les solutions techniques ont probablement un rôle précieux à jouer. Elles nous permettent de créer de meilleurs algorithmes pour détecter des bots malveillants et déceler des fake news. Pour autant, nous sommes bien contraints d’accepter que cette capacité d’influence d’Internet s’accompagne inévitablement d’une capacité d’autonomisation. À terme, la manipulation du discours public pourrait bien constituer un cyberrisque plus grand que le piratage de nos appareils. De fait, le contrôle des données est susceptible de devenir plus important que leur vol.

    Ces trois tendances nous poussent vers des directions très différentes. Nous serons confrontés à des adversaires techniquement plus avancés qu’autrefois, mais aussi à des menaces sociales plus floues. Nos données continueront à être volées, mais aussi manipulées. Nos infrastructures seront confrontées à des attaques provenant à la fois des États et du crime organisé. Une chose est sûre : le panorama des attaques apparaît de plus en plus complexe et les attaquants font preuve d’une ingéniosité redoublée.

    Par chance, la défense des réseaux se développe et enregistre des progrès considérables. En 2018, nous avons assisté à une généralisation de l’IA dans le domaine de la cyberdéfense et l’utilisation grandissante de systèmes autonomes capables de lutter automatiquement contre l’attaque de hackers, dès qu’elle survient. Il est encore trop tôt pour crier victoire, et nous ne pouvons sans doute pas nous reposer sur nos lauriers. Mais il apparaît néanmoins de plus en plus évident que nous serons finalement en mesure de triompher.

     

     

  • Cybersécurité et Innovations : les principales tendances

    Les Assises de la Sécurité et l’Epita présentent le livre blanc « Cybersécurité et Innovations »

    Issu d’un partenariat entre les Assises de la Sécurité et l’école EPITA, cet ouvrage met en avant les principales tendances et innovations du secteur de la cybersécurité vues lors des Assises de la Sécurité 2018

    Evènement de référence dans le domaine de la cybersécurité, Les Assises de la Sécurité ont réuni en octobre dernier près de 2 900 participants. Avec plus de 165 ateliers et conférences organisés sur 3 jours, l’édition 2018 a proposé aux professionnels du secteur un contenu riche et diversifié.

    Afin de mettre en lumière la qualité de ces contenus portés par les partenaires et experts du secteur, les Assises de la Sécurité ont choisi de s’associer à l’EPITA, l’école des ingénieurs en intelligence informatique, et plus particulièrement à la Majeure « Systèmes, Réseaux et Sécurité » (SRS) dont l’objectif est de former les futurs professionnels de la cybersécurité.

    Ce livre blanc dévoile les grandes tendances, innovations et solutions présentées cette année lors des Assises de la Sécurité, et ce à travers le regard des étudiants de l’EPITA. Le livret propose notamment des interviews d’experts et revient sur certains temps forts, conférences et table-rondes organisés tout au long de l’édition 2018.

    « Nous sommes ravis de nouer ce partenariat avec l’EPITA, école de référence dans la formation des futurs professionnels de la cybersécurité. Au travers de ce livre blanc, notre objectif est de promouvoir les contenus proposés par nos partenaires et de fournir aux RSSI et professionnels du secteur un compte rendu clair et concis des principaux enjeux débattus lors des Assises 2018. Nous souhaitons également mettre en avant les solutions technologiques vues par les étudiants d’aujourd’hui, nombre d’entre eux seront les experts de demain et auront peut-être l’opportunité d’assister aux Assises en tant que RSSI ou partenaire, » explique Florence Puybareau, Directrice de la Communication et des Contenus, DG Consultants.
    « L’EPITA participe depuis de nombreuses années aux Assises de la Sécurité et nous sommes ravis de nous associer étroitement à ces rencontres d’affaires au travers de ce livre blanc, » ajoute Sébastien Bombal, Responsable de la majeure Système, Réseau et Sécurité (SRS) de l’Epita. « Notre Majeure SRS a pour vocation de former les futurs professionnels de la cybersécurité. Ainsi, interviewer des experts de renoms et assister à des conférences et ateliers de qualité a été un vrai privilège pour nos étudiants qui ont pu se plonger au cœur des enjeux du secteur. Nous espérons pouvoir renouveler ce partenariat dans les années à venir et contribuer au succès des Assises de la Sécurité.»

    Le livre blanc est disponible en téléchargement ici : lien

  • Le Dark Web ou le côté obscur de l’IOT

    Le Dark Web ou le côté obscur de l’IOT

    vpnMmentor, source  en matière de VPN et d’anonymat sur internet a commandé un rapport d’analyse sur la sécurité et la confidentialité de trois objets connectés dans le domaine de la santé et du fitness.

    Le rapport révèle que les objets connectés Digitsole Warm, le casque Modius et le thermomètre pour enfants Ivy Health, collectent et dévoilent des données personnelles, mettant en danger la vie privée de leurs utilisateurs.

    Un récapitulatif des résultats peut être trouvé ci-dessous :

    Le thermomètre pour enfants Ivy Health est une montre-thermomètre portable, pour bébés et jeunes enfants, connectée via Bluetooth à une application mobile qui la contrôle.

    Parmi les trois objets connectés qui ont été testés, ce thermomètre pour enfants est celui qui récolte le plus de données personnelles. Les hackeurs peuvent identifier, sans grande difficulté, les enfants qui utilisent cet objet connecté, car ils peuvent avoir accès à leurs noms, date de naissance, sexe, etc. Le pirate informatique peut également se renseigner sur la relation entre parents et enfants, exposant les données personnelles de toute une famille.

    Le plus inquiétant est peut-être le fait que l’API et le portail de l’application sont tous hébergés sur un serveur HTTP non sécurisé, au terme d’un piratage, les hackeurs peuvent donc facilement accéder aux mots de passe et noms de chaque utilisateur.

    Le casque Modius est un appareil de perte de poids, destiné à modifier le poids et l’appétit de l’utilisateur en envoyant des signaux électriques à leurs cerveaux.
    Cet objet connecté était également vulnérable aux piratages, ce qui signifie qu’un hackeur peut obtenir des informations sur l’emplacement approximatif des utilisateurs, leurs données personnelles et leurs suivis via l’intégration Facebook. Ce dispositif collecte aussi des informations très personnelles telles que le poids, la taille et le pourcentage de masse graisseuse, auxquelles les hackeurs peuvent facilement accéder.

    De plus, l’accès à l’application Modius se fait par empreintes digitales, les empreintes de chaque utilisateur peuvent donc être dévoilées par des pirates lors d’une attaque. Avec de plus en plus d’individus qui se fient à leurs empreintes digitales pour accéder à leurs téléphones ou encore à leurs comptes bancaires, cette faille de sécurité peut entraîner des risques élevés pour la sécurité biométrique des utilisateurs.

    Les semelles Digitsole Warm sont des semelles de chaussures chauffantes, compatibles avec Bluetooth, qui permettent à l’utilisateur de suivre ses activités sportives.

    Le rapport montre que les pirates peuvent facilement contrôler celles-ci et le faire avec des intentions malveillantes. Les hackeurs peuvent augmenter la température des semelles chauffantes Digitsole jusqu’à 45 ° C.

    L’application collecte également des informations d’emplacement très spécifiques, qui continuent à suivre la position de l’utilisateur même lorsque l’application n’est pas utilisée mais est en arrière-plan. Le rapport montre également que Digitsole recueille des données Facebook non autorisées directement par les utilisateurs.

    Il y a quelques années, la Chine a interdit l’utilisation des montres connectés dans l’armée. En Allemagne, c’est l’an dernier que le pays interdit celles-ci pour les enfants. Il n’est donc pas surprenant de remettre en question la sécurité des objets connectés. Comme le montre le rapport de VPNmentor, les appareils connectés, allant des semelles aux thermomètres, peuvent être trop facilement compromis.

    Mais le risque accru entourant ces dispositifs ne s’arrête pas là. Le rapport trimestriel de la International Data Corporation (IDC) sur les objets connectés estime que leur marché devrait augmenter de 113,2 millions d’envois en 2017 à 222,3 millions en 2021 avec un taux de croissance annuel moyen (TCAM) de 18,4%. Serait-il venu le moment de repenser notre approche sur la sécurité et de la confidentialité des objets connectés ?

    Cliquez-ici pour consulter le rapport complet, contenant plus de détails sur le niveau de confidentialité et de sécurité de chaque dispositif.

     

  • Les fausses idées sur le Cloud sont encore omniprésentes en 2018

    Les fausses idées sur le Cloud sont encore omniprésentes en 2018

    Par Eric Heddeland, Sr Director EMEA Southern Region & Africa de Barracuda Networks

    Alors qu’il y a quelques années, le mot « cloud » était un peu à la mode, son adoption est devenue un courant dominant. De nos jours, la plupart des entreprises – allant des grandes aux petites – l’utilisent dans une certaine mesure.

    Pourtant, il subsiste encore de fausses idées au sujet de la technologie. En particulier, sur la meilleure façon de la sécuriser.

    Nous voulions lever le voile sur ces fausses idées alors, en février dernier, nous avons mené des recherches à l’échelle mondiale. Dans ce cadre, nous avons interrogé 164 répondants sur la zone EMEA à propos de leurs expériences et leurs attitudes en matière de sécurité sur le cloud. Voici quelques conclusions les plus marquantes :

    Les gens croient toujours que la sécurité sur les lieux est mieux que le cloud.

    Plus de la moitié (57 %) déclarent que la sécurité sur place est supérieure à celle du cloud.

    Cependant, l’utilisation d’outils de sécurité spécialement conçus pour le cloud public peut en fait rendre une entreprise plus sûre qu’elle ne l’était lorsqu’elle opérait uniquement sur place.

    Ce qui est prometteur c’est que le modèle de sécurité partagée est largement connu des répondants, 71 % d’entre eux s’attendant à ce que la sécurité dans le cloud soit une responsabilité partagée avec les fournisseurs de services dans le cloud. Seulement 19% pensent que les vendeurs de cloud computing sont les seuls responsables.

    Le cloud redéfinit le rôle du pare-feu.

    Une majorité écrasante (82 %) est préoccupée par le déploiement de pare-feu dans le cloud, 41 % désignent  » la tarification et l’octroi de licences non appropriées pour le cloud  » et 39 %  » l’absence de gestion centralisée créant des frais généraux importants  » comme étant leurs deux principales préoccupations. Certaines autres préoccupations incluent les pare-feu next-génération qui ne sont tout simplement pas pratiques pour les environnements cloud et le manque d’intégration avec les outils de sécurité natifs des fournisseurs de cloud.

    Il est intéressant de noter que les entreprises semblent trouver de la valeur dans les fonctions de sécurité spécifiques au cloud, 95 % d’entre elles affirmant que des capacités de pare-feu spécifiques au cloud les aideraient. 71% citent la qualité la plus bénéfique comme  » intégration avec les capacités de gestion, de surveillance et d’automatisation du cloud « , et 59% citent la facilité de déploiement et de configuration par les développeurs de cloud comme la deuxième capacité la plus bénéfique.

    La sécurité traditionnelle reste un goulot d’étranglement pour DevOps.

    Un peu plus de la moitié (58 %) des répondants ont adopté les méthodologies DevOps, DevSecOps ou CI/CD (intégration continue et déploiement continu). Ce chiffre est légèrement plus élevé dans la zone EMEA qu’aux États-Unis (53 %), et l’APAC est en tête avec 63 %.

    Parmi les organisations qui l’ont adopté, 95% ont été confrontées à des défis d’intégration de la sécurité dans ces pratiques. Le principal défi signalé était  » les limites des solutions de sécurité existantes « . Les processus de sécurité qui n’ont pas été modifiés ont également été votés en tant que meilleur marqueur.

    Alors, qu’est-ce que tout cela signifie ?

    Nous continuons à voir des questions et des préoccupations sur la façon dont les organisations devraient aborder la sécurité et leurs déploiements de cloud computing, en particulier de la part des grandes entreprises. Il semble toujours y avoir un manque de compréhension de la sécurité sur le cloud et une croyance erronée que la sécurité sur place est beaucoup plus forte.

    Une chose est sûre : comme le passage au cloud ne fait que s’accélérer, pour les organisations qui ont l’habitude d’opérer sous l’architecture traditionnelle des centres de données, le passage au cloud nécessitera une nouvelle façon de penser lorsqu’elles abordent la sécurité.

     

  • Le réseau Cloud virtuel : quels bénéfices pour les entreprises ?

    Le réseau Cloud virtuel : quels bénéfices pour les entreprises ?

    Par Eric Marin, Directeur Technique France, VMware
    De nos jours, tout est connecté aux réseaux. Avec l’IoT, la 5G et l’IA et d’autres technologies émergentes, ces connexions devraient considérablement augmenter. Les entreprises capables de proposer une connectivité sécurisée – et d’exploiter les données générées par leurs clients de façon rapide et fiable – sont les mieux placées pour réussir.
    Du matériel au logiciel
    Traditionnellement, les réseaux des entreprises étaient conçus sur la base d’une architecture, connectant des équipements physiques (ordinateurs, serveurs, routeurs et commutateurs) entre eux. Une fois le réseau construit, la sécurité était amenée en couche supplémentaire sur cette infrastructure. Toute modification était traitée manuellement, ce qui laissait place à une marge d’erreur considérable et augmentait potentiellement le risque de défaillances.
    Mais l’émergence des réseaux logiciels a remis en question les normes existantes. Les nouvelles technologies permettent désormais de réaliser l’abstraction des ressources matérielles afin d’exploiter plus efficacement le réseau logiciel. L’automatisation et la programmabilité minimisent la complexité opérationnelle en simplifiant des tâches manuelles compliquées, et en offrant plus d’évolutivité et de fiabilité. Aujourd’hui, les entreprises qui modernisent leur infrastructure avec un réseau logiciel, sont plus à même de stimuler l’innovation métiers.
    À l’heure où applications et données résident à différents endroits, les entreprises ne peuvent plus s’appuyer uniquement sur un réseau matériel déployé dans leur datacenter pour mener à bien leurs activités. Cette nouvelle réalité nécessite de penser le réseau d’une façon fondamentalement différente.
    La majorité des entreprises utilisent déjà, ou prévoient de s’appuyer sur plusieurs infrastructures Cloud. Aujourd’hui, les données et leurs applications critiquent sont connectées au réseau, et les expériences clients se font via le Cloud. Mieux encore : les utilisateurs ne s’y connectent plus uniquement à l’aide de leurs postes de travail ou de leurs ordinateurs portables, mais aussi via des terminaux mobiles. Les applications s’exécutent partout sur les infrastructures des entreprises, et pourtant, beaucoup de sociétés ne maitrisent pas réellement la sécurité et la connectivité de leurs applications et terminaux mobiles qu’ils soient dans leurs datacenters, sur leurs sites distants ou dans le Cloud
    Les tendances autour des technologies émergentes augmentent la complexité de la sécurité des organisations et brident les réseaux matériels en question. L’approche logicielle, en revanche, inter-connecte de manière sécurisée les datacenters, les réseaux des opérateurs, les sites distants, les terminaux mobiles et les Clouds. Tout cela se fait indépendamment de l’infrastructure réseau physique sous-jacente.
    Des bénéfices significatifs avec l’approche logicielle
    Les réseaux virtuels offrent un meilleur rendement et réduisent les coûts d’exploitation en automatisant les fonctions telles que la maintenance, l’application de correctifs et les mises à jour. Ils augmentent également la disponibilité de ces infrastructures, améliorent les services et réduisent les frais, ce qui permet aux organisations de tirer le maximum de valeur de leurs équipements réseau existants, tout en se créant de nouvelles opportunités d’innovation et stratégiques.
    Aujourd’hui, les réseaux sont moins un ensemble de boîtiers connectés mais plus des infrastructures visant à répondre aux besoins des applications. Il s’agit d’être en mesure de connecter les individus aux applications de façon sécurisée, et de connecter chaque application aux ressources dont elle a besoin, où qu’elle soit.
     Outre l’automatisation de leurs datacenters, les entreprises se tournent également vers des réseaux virtualisés pour renforcer leur sécurité. Avec les logiciels, les stratégies de sécurité peuvent être définies une fois pour toutes, puis déployées sur l’ensemble des réseaux afin de suivre les applications, services et terminaux où qu’ils soient. Les technologies telles que la micro-segmentation, qui permet de sécuriser chaque charge applicative, offrent également une protection supplémentaire.
    Le volume de trafic réseau entre serveurs (est-ouest) au sein des datacenters a explosé, et avec une sécurité traditionnelle, celui-ci est totalement vulnérable. La micro-segmentation résout le problème. En outre, avec les réseaux logiciels, la sécurité est intégrée à la plateforme afin de pouvoir protéger les charges applicatives où qu’elles soient dans le datacenter, sur un site distant, dans un Cloud AWS ou Azure, voire même dans des plateformes de développement d’applications modernes tels que Kubernete.
    Un socle d’innovation et de croissance
    Aujourd’hui, le réseau Cloud virtuel offre aux entreprises une vision complète du datacenter au Cloud, abstraction faite de leurs équipements physiques.
    Actuellement, près de 10 % des données générées par des organisations sont créées et traitées à l’extérieur d’un datacenter centralisé ou dans le Cloud. D’ici 2022, on devrait atteindre les 50 % selon les prévisions de Gartner. En outre, selon le cabinet IDC, 94 % des entreprises devraient adopter une stratégie multi-Cloud en 2018. Les entreprises tout secteur confondu ont désormais un besoin crucial de nouvelles applications performantes.

    Pour en savoir plus :  cliquez ici pour voir ou revoir le replay VMWARE EVOLVE 

     

  • #USI2018 – Pourquoi la blockchain est appelée à révolutionner les transactions et les échanges dans les années à venir ? 

    USI 2018 – Pourquoi la blockchain est appelée à révolutionner les transactions et les échanges dans les années à venir ?

    Lors de l’événement USI2018 qui s’est déroulé le 25 et 26 juin dernier à Paris, mydigitalweek a rencontré Primavera de Filippi, une jeune chercheuse au Cersa (CNRS), et au Berkman Center for Internet & Society à l’Université d’Harvard. Passionnée par les sujets autour de la blockchain, Primavera soulève les problématiques que font surgir les technologies sur le plan juridique.

    MyDigitalWeek : tout le monde regarde, peu de gens comprennent vraiment, et personne ne sait encore quel est l’avenir de cette nouvelle manière d’authentifier et de sécuriser les transactions. Quelle est votre définition de la Blockchain ?

    Primavera de Filippi : Ce qu’on appelle une blockchain, c’est une base de données qui, au lieu d’être stockée chez un intermédiaire central, est distribuée sur différents ordinateurs au travers d’un réseau ( peer-to-peer) – avec des techniques cryptographiques de certification et de non répudation

    Les ordinateurs conservent une trace de toutes les transactions. Cela constitue une sorte de registre (indélébile et décentralisé), de tous les échanges effectués. In fine, la blockchain est une technologie de stockage et de transmission d’informations, transparente, sécurisée, qui fonctionne sans organe central de contrôle.

    “Il s’agit d’une technologie de stockage et de transmission d’information, Cette technologie possède en particulier trois caractéristiques : elle est transparente, sécurisée et fonctionne sans organe central de contrôle”

    MyDigitalWeek : Pourquoi est-ce une technologie disruptive ?

    Primavera de Filippi :  La blockchain n’est pas juste une nouvelle technologie de plus. Elle va changer le paradigme de pensée, notamment par la suppression des intermédiaires alors que notre organisation sociale repose sur eux. La blockchain sert bien sûr à faire des transactions plus vite et à moindre coût, mais cela permet surtout de nouveaux usages et un changement dans les manières de penser.

     MyDigitalWeek :  La Blockchain est-elle synonyme de moteur de confiance ?  

     Primavera de Filippi : C’est plutôt un système trustless. Dans la communauté Blockchain, on a tendance à penser que les individus et les organisations ne sont pas dignes de confiance et que les transactions devraient être en conséquence gérées exclusivement par du code informatique.
    Mais, quand la confiance dans la techno est rompue à cause de circonstances imprévues, comme une faille dans le code ou dans la conception, alors le système tout entier risque de se rompre. Seule l’intervention permet de restaurer les garanties originelles et la confiance. Le débat est de savoir si l’on peut modifier l’historique des transactions interroge la raison même d’être de ces systèmes.

    MyDigitalWeek :  La blockchain n’a t- elle pas besoin avant tout de pédagogie et d’évangelisation plutôt que de gouvernance 

    Primavera de Filippi :À l’instar d’Internet qui a mis une décennie à transformer les économies et la société, il faudra sans doute attendre plusieurs années avant de constater ses effets disrupteurs. Des freins subsistent en particulier dans le cadre juridique. A ce jour, aucune application s’appuyant sur la blockchain n’a révolutionné notre quotidien. Mais les idées et les expérimentations ne manquent pas.

    MyDigitalWeek :  Quelle est la place de la France à ce niveau ?

    Primavera de Filippi : La France n’est pas en retard au niveau technoogique. Mais comme ailleurs c’est le cadre juridique qu’il faut travailer. Qui décide des règles ? Qui surveillent leurs applications ? Malheureusement, ces questions primordiales sont peu abordées pour une raison simple : le développement de cette technologie est assuré par un petit groupe de développeurs. Il n’y a pas vraiment de représentativité des personnes qui vont utiliser ou qui vont être assujetties à cette technologie.

    MyDigitalWeek :  Un message à faire passer ?

    Primavera de Filippi : La blockchain a aujourd’hui besoin de se poser la question du maintien de son ordre social et moral. Comment encadrer les risques de voir cette technologie utilisée contre l’intérêt général ? Comment être certain que la blockchain respecte toutes les questions de vie privée et de confidentialité ? Il y a encore beaucoup de questions, allant de celle des intérêts de chacun et celle de la régulation. Le prochain défi est d’incorporer des mécanismes juridiques à l’intérieur de la technologie, afin de pouvoir la gérer.

    Propos recueillis par Annie Lichtner 

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

      

     

     

     

     

     

     

     

     

     

     

     

     

  • #TECH – Cap sur l’édition 2018 de la 9ème Edition des Salons Cloud Computing World Expo et Solutions Datacenter Manager – Les annonces « produits » dévoilées

    Les annonces « produits » dévoilées

    Cap sur l’édition 2018 de la 9ème Edition des Salons Cloud Computing World Expo et Solutions Datacenter Manager qui aura lieu le 21-22 /03 à Paris Pte de Versailles .

     En avant première, découvrez le résumé des annonces qui seront présentées durant les 2 jours de cette manifestation (informations arrêtées au 5.03.2018) . L’intégralité du dossier de presse comprenant les textes et photos de ces annonces sera disponible au service de presse du salon les 21 & 22 Mars 2018 ou sur simple demande par mail à flahault@orange.fr

     ACTIVEEON ANNONCE

    Machine Learning Open Studio (ML-OS) est une interface graphique interactive permettant aux développeurs et data scientists de créer, entraîner et déployer les modèles de machine learning à grande échelle. L’interface fournit un vaste choix de tâches de base en machine learning pouvant être connectées entre elles dans le but de construire des workflows complexes pour différents usages

     ADVENS ANNONCE

    Les dernières évolutions de mySOC pour protéger vos infrastructures dans le cloud (si vous êtes clients final) et vos clouds (si vous êtes hébergeurs / cloud providers). mySOC peut s’interconnecter avec n’importe quelle plateforme technique et nous supportons déjà la majorité des grands clouds publics. Nos mécanismes de détection des incidents s’appuient sur le machine learning pour détecter les nouvelles vulnérabilités avec efficacité et réactivité.

     AQUA RAY ANNONCE

    Le Cloud Public STAR, la solution de stockage objet la plus flexible du marché lancée par l’hébergeur français Aqua Ray Baptisé STAR pour « Stockage Aqua Ray », le service propose une triple réplication des données qui y sont placées au travers de deux centres de données situés en région parisienne. Le premier site intègre de nombreux serveurs de faible volumétrie et le second site est quant à lui bâti sur un déploiement plus classique de serveurs à forte densité.

     ATS CONSEIL ANNONCE

    ATS Banking Solutions (à base de services Watson) couvre des cas d’usage très larges comme : “Payment Issue” Conversation, “Payment” Lexical Domain, Banking Customer View 360°, Banking BO Card Services & Payment. ATS Conseil est l’une des premières sociétés investies sur cette deuxième vague de transformation digitale en s’associant à l’offre digitale et cognitive d’IBM et en proposant à ses clients de la formation (sur les produits Cloud et Watson), du conseil et de l’accompagnement à la définition de cette stratégie et à sa mise en œuvre visant à porter ses clients toujours plus haut et plus forts.

    BACHMANN France ANNONCE

    Module GPIO en complément de la gamme BN3000 à BN7000, permet de connecter 4 Entrées TOR (5V-30V AC/DC) et 4 Sorties relais (230VAC 2A).

    Module protection contre les surtensions avec module ‘Citel’ SPD type 3 remplaçable et double connecteurs IEC60.309.

    Pattes de montage pour double PDU

     EFIRACK ANNONCE

    Des nouvelles solutions de sécurisation et de traçabilité des accès. Ces solutions complexes d’authentification et de centralisation d’informations s’appuient sur des technologies telles que les cartes et/ou badges RFID ou HID, ou encore la double authentification à code ou à badge.

    EXCEL NETWORKING ANNONCE

    La solution de câblage Excel de catégorie 8 est conçue pour les interconnexions switch à switch et switch à serveur des centres de données, surtout dans les topologies Top of Rack et End of Row, et permet un transfert des données jusqu’à 4 fois plus rapide. Le câble de la catégorie 8 est complété par des prises Rj45 et des noyaux keystone sans outil.

    Une nouveauté dans nos services d’assistance spécialisés: l’étiquetage gravé sur mesure. Fabriquée à partir de matériaux d’excellente qualité, notre gamme complète d’étiquettes gravées au laser veille à ce que chaque application soit étiquetée de manière professionnelle dès son installation.

    Notre gamme fibre Enbeam continue à évoluer pour inclure les nouveaux progrès technologiques de la fibre optique. L’année dernière, suite au succès du lancement du nom de marque Enbeam et à la première phase d’élargissement du portefeuille de produits fibre Excel, nous avons lancé la seconde phase, qui incluait une sélection de nouveaux produits, outils et système pour compléter la gamme existante. Une partie de la phase deux concernait l’introduction d’un système de protection des câbles à goulottes jaunes pour fournir une solution de protection solide et résistante aux clients fibres.

    FULL IP SOLUTIONS ANNONCE

    Varaani (avant-première en France): est à l’origine de la solution produit/service VCDD Online (Votre Centre De Données) qui n’est autre qu’un NAS Intelligent destiné aux TPE/PME qui allie stockage réseau physique, backup datacenter français automatique, PRA, sauvegardes des PC du réseau, partage en un clic des fichiers/dossiers avec le monde extérieur et bien plus le tout d’une simplicité infantile.

    IPGARDE ANNONCE

    Le « SI OnDemand », une solution clé en main pensée pour l’entreprise d’aujourd’hui, lui permettant de bénéficier d’une informatique agile, flexible, multi-sites et immédiatement opérationnelle.

    UFStorage en partenariat avec DataCore, au service de vos infrastructures ! Cette solution, basée sur la technologie et les ressources plébiscitées par les utilisateurs du leader dans le domaine du stockage défini par logiciel DataCore, couplée à l’expertise et la disponibilité des équipes d’ipgarde, offriront à votre entreprise l’excellence en matière de stockage.

     ITOCHU France – VIAVI SOLUTIONS ANNONCENT

    Le Sidewinder : la caméra d’inspection Sidewinder, une solution innovante pour le contrôle des connecteurs MPO. La caméra d’inspection Sidewinder s’appuie sur cette expertise reconnue et offre une solution unique d’inspection et d’analyse portable « tout-en-un » des connecteurs multifibre tels que les MPO.

    OW2 ANNONCE

    Le projet STAMP (« Software Testing AMPlification »). proposant une solution innovante pour l’amélioration de la qualité logicielle par l’automatisation des suites de tests. La généralisation de la mise en œuvre de l’approche DeVops dans les systèmes d’information met fortement l’accent sur la qualité des tests. Fondé sur les recherches innovantes dans le domaine de l’automatisation de la génération de tests, le projet STAMP vise à améliorer les processus d’automatisation au travers des méthodes innovantes d’amplification de tests.

    RENTALOAD ANNONCE

    RENTALOAD, le Premier banc de test connecté compact pour Data Center 100%. Après 15 mois de développement, la start-up RENTALOAD implantée en Bourgogne présente son nouveau BANC DE CHARGE RACKABLE CONNECTE pour les tests des Data Center qui bouleverse le marché.  « Un nouveau modèle qui répond pleinement aux évolutions du marché avec l’apparition d’un logiciel de supervision qui pilote l’ensemble des bancs. Une vraie nouveauté une première internationale ! « …

    TECHNOLOGY SPACE INTEGRATION

    En Première Mondiale ! Les prises d’origine brevetées IEC Lock C13, maintenant disponibles par bloc pour une économie d’espace La nouvelle prise IEC Lock Multi-Tier C13, permet de résoudre le problème crucial de la maximisation de l’espace.vSa conception unique à plusieurs niveaux permet un gain d’espace de 21 mm si elle remplace six prises de verrouillage IEC individuelles, ou 12 mm d’espace si elle remplace 4 prises individuelles.

    Une visite à la 9ème Edition des Salons Cloud Computing World Expo et Solutions Datacenter Management 2018 est donc plus que jamais une opportunité de découvrir, de comprendre, et de composer avec ce riche écosystème.

    Le  1er Forum Sécurité@Cloud répondra, sous différents formats (Keynotes, tables rondes…) aux nombreuses questions de nos visiteurs en réunissant les meilleurs experts et spécialistes. Le Forum laissera une large part aux témoignages utilisateurs ainsi qu’aux questions des auditeurs.

    L’édition 2018 permettra aux 7 500 visiteurs professionnels, avec ses 160 sociétés exposantes, son contenu à forte valeur ajoutée (conférences, keynotes et tables rondes) de rencontrer ces deux écosystèmes qui se complètent.

    Rendez-vous à cette 9ème édition pour innover autour de centres de données modernes, réviser les bonnes pratiques et la conformité sur les données numériques et découvrir les offres et services développés par les principaux acteurs dans le cloud.

  • Cloud et sécurité : des enjeux cruciaux

    Cloud et sécurité : des enjeux cruciaux

    A mesure qu’elles découvrent les avantages qu’apporte le Cloud sur le plan notamment de l’agilité, de la productivité et des coûts, les entreprises adoptent sans compter des applications et des services d’infrastructure sur le Cloud. L’adoption du Cloud progresse donc mais les craintes subsistent en terme de sécurité.

    Le point avec Caroline Moulin-Schwartz, directrice du Forum Sécurité@Cloud qui se déroulera le 21 et 22 mars à Paris Pte de Versailles 

    Pourquoi lancer un Forum dédié à la sécurité du Cloud ?

    Parce que les enjeux sont ici cruciaux. Le Cloud est devenu sans conteste un outil de compétitivité pour les entreprises. Les fonctions métiers et les responsables financiers y voient un indéniable attrait et considèrent le multi-cloud comme une composante de leur stratégie business mais les entreprises ont beaucoup à perdre d’une interruption de services et d’un vol de données. On a pu le constater avec l’arrêt des activités de Saint Gobain et de TV5 Monde. Les risques sont souvent mal évalués et de nombreuses questions restent en suspens à l’aube de l’application des sanctions du RGPD.

    Quelles sont les grandes problématiques qui seront abordées au cours du  Forum?

    J’ai construit le Forum Sécurité@Cloud comme un congrès payant.  La parole est donnée, en priorité, aux retours d’expérience et aux témoignages utilisateurs lors des 4 demi-journées du Forum. Chacune d’entre-elle débute par l’intervention d’un keynote speaker, suivie de deux tables rondes.

    Nous abordons l’analyse des risques,  la transformation numérique et les innovations technologiques, très nombreuses en matière de sécurité du Cloud, le RGPD et bien entendu, les attaques et incidents de sécurité qui font, malheureusement, parti de notre quotidien.

    L’objectif du Forum Sécurité@Cloud est d’apporter des réponses concrètes et des solutions à nos auditeurs.

    Vous avez évoqué le Règlement Général pour la Protection des Données, le Cloud peut-il être un facilitateur de conformité avec celui-ci ?

    Tout d’abord, j’aimerai rappeler que le RGPD n’est pas une nouveauté. Ce sont les sanctions qui vont s’appliquer à partir du 25 mai 2018 qui rendent le sujet à nouveau d’actualité. Ces sanctions vont devenir sévères. De 150.000 € initialement, elles pourront aller jusqu’à 4% du chiffre d’affaire mondial consolidé d’un groupe. Cela donne à réfléchir. Mais au delà des sanctions, il faut aborder le RGPD comme une opportunité. Une opportunité pour les entreprises de revoir leur process  en matière de détention de données et s’assurer de leur protection. Beaucoup de petites entreprises n’ont encore aucun système de sécurité, et comme le rappelle la Cnil, toutes les entreprises sont concernées par le RGPD même les start-up.

    Qu’en est-il des attaques ?

    Les attaques sont de plus en plus nombreuses, difficiles à quantifier car non publiées jusqu’à présent. Le RGPD va changer la donne sur ce point également puisqu’une entreprise qui aura subi une perte de données, quelle qu’en soit la raison, devra la déclarer à la Cnil sous 72H. La question n’est plus actuellement si nous allons subir une attaque mais quand allons-nous être attaqués ! Nous accueillerons lors d’une des tables rondes, un Pentester d’infrastructure de Cloud, en d’autres mots, un hacker, qui viendra témoigner des failles qu’il trouve sur les réseaux lors de tests pour des plates-formes de Bug Bounty. Je vous garantis beaucoup de questions et de débats au cours de ces deux jours.

    Pour en savoir plus et connaitre le programme complet cliquez ici 

    A suivre : @ForumSecuCloud