rss

Catégories: Sécurité

0
SIEM, les pièges à éviter

SIEM, les pièges à éviter

Par Laurent Besset, Directeur Senior Associé chez I-Tracing > Portées par les exigences réglementaires, le contrôle, la sécurité et le maintien en condition opérationnelle des SI, les solutions de SIEM (Security Information and Event Management) font aujourd’hui partie de l’arsenal de toute direction informatique qui se respecte. Force est pourtant de constater que la mise [...]

0
L’urgence d’une véritable sécurisation des systèmes d’information de santé

L’urgence d’une véritable sécurisation des systèmes d’information de santé

Par Philippe Corneloup, Responsable Ventes Secteur Public, Fortinet France > Les informations médicales et médico-sociales sont des données stratégiques pour l’accomplissement des missions des professionnels de santé. Afin de protéger ces informations désormais numériques, la France, sous l’impulsion de l’Etat et de ses agences (ANSSI, CNIL, DSIS, ASIP), s’est dotée de l’arsenal réglementaire le plus [...]

0
Applications et Bases de données: des portes dérobées pour cambrioler l’entreprise en toute discrétion

Applications et Bases de données: des portes dérobées pour cambrioler l’entreprise en toute discrétion

Par Laurent Besset, Directeur Associé chez I-Tracing > Les données représentent un enjeu majeur pour les entreprises. Leur valeur les rend attrayantes aux yeux des pirates mais aussi des utilisateurs internes peu scrupuleux. Les différentes réglementations (Sarbanes-Oxley, PCI-DSS, CNIL…) obligent les firmes à mettre en place des dispositifs de protection et d’audit des données. La sécurité [...]

0
Comment sécuriser les vedettes des cadeaux de Noël ?

Comment sécuriser les vedettes des cadeaux de Noël ?

Par McAfee > Les Smartphones, tablettes et autres Xbox seront cette année encore en haut des listes de cadeaux de Noël ! McAfee explique aux consommateurs comment les sécuriser. Il dévoile ses astuces pour savoir comment protéger ses nouveaux périphériques
contre les menaces grandissantes du net. Au même titre que les années passées, les appareils connectés et [...]

0
24 conseils pour la protection des ordinateurs, des tablettes et des smartphones

24 conseils pour la protection des ordinateurs, des tablettes et des smartphones

Par Eugene Kaspersky, CEO et cofondateur de Kaspersky Lab 1. Protégez mieux votre smartphone Pratiquement plus personne aujourd’hui n’imaginerait sortir sans son smartphone. Or c’est justement parce que ce petit appareil est si pratique qu’il est aussi la cible de pirates. Vous pouvez facilement renforcer sa sécurité en désactivant les connexions sans fil (Bluetooth, WiFi) [...]

0
Pour passer des fêtes de fin d’année en toute sérénité, vérifiez vos accès à privilèges

Pour passer des fêtes de fin d’année en toute sérénité, vérifiez vos accès à privilèges

Par Wallix > L’éditeur français Wallix émet quelques recommandations en cette période de fin d’année. De plus en plus de sociétés et d’organismes publics sous-traitent tout ou partie de la gestion de leurs systèmes informatiques à des prestataires de services internes ou externes à l’entreprise. Ils confient ainsi la responsabilité du moteur de leur activité à [...]

0
Les comptes à privilèges, talon d’Achille de la sécurité des systèmes d’information ?

Les comptes à privilèges, talon d’Achille de la sécurité des systèmes d’information ?

Par Michel Vujicic, Directeur Associé d’I-Tracing > La traçabilité des accès et des opérations des utilisateurs à privilèges au service de la détection des cyber-attaques et du combat contre les menaces internes. Les attaques auxquelles nous assistons actuellement confirment l’importance de la gestion des identités des utilisateurs privilégiés. L’authentification des utilisateurs et la traçabilité des [...]

0
Les fondamentaux de l’IT, quand la menace vient de l’intérieur…

Les fondamentaux de l’IT, quand la menace vient de l’intérieur…

Par Frédéric Couradin, Ingénieur Commercial Jaguar Network > Le nombre de menaces intérieures au sein des entreprises – identifié par le CLUSIF dans son rapport 2012 – est assez édifiant. Parmi les entreprises interrogées, 25% ont subi un incident de sécurité de l’information consécutif à une « attaque » d’origine interne, au cours des 12 [...]

0
Vers une nouvelle approche en matière de défense

Vers une nouvelle approche en matière de défense

Par Bernard Montel, Directeur technique, RSA > Les menaces informatiques sont aujourd’hui plus complexes que jamais et ne montrent aucun signe d’essoufflement. Les programmes malveillants prolifèrent et gagnent constamment en sophistication, avec des pirates travaillant davantage main dans la main. Pour affronter efficacement les auteurs des attaques, les entreprises doivent faire de même en unissant [...]

0
L’évolution des cyber-menaces: des attaques malveillantes à la cyber-guerre et l’espionnage informatiques

L’évolution des cyber-menaces: des attaques malveillantes à la cyber-guerre et l’espionnage informatiques

Par Denis Gadonnet, regional sales manager south Europe chez FireEye > Les cyber-attaques deviennent de plus en plus visibles du grand public, les violations à grande échelle et les déclarations de grandes entités telles que Google et les Nations Unies font régulièrement les gros titres des journaux. Les tendances en matière de cyber-crime sont actuellement [...]

0
Sécurité des infrastructures virtualisées : les sept erreurs à éviter

Sécurité des infrastructures virtualisées : les sept erreurs à éviter

Par Charles Gengembre, Architecte Sécurité au sein de SCC > Quelques secondes. C’est ce qu’il faut à un administrateur système pour créer une nouvelle machine virtuelle. Cette réactivité inégalée est un avantage certain pour les équipes IT. Cependant, cette technologie a fait naître un réel problème du point de vue de la sécurité: la prolifération [...]

0
Cybercriminalité : Les APT ou « L’Art de la Guerre » sur Internet ?

Cybercriminalité : Les APT ou « L’Art de la Guerre » sur Internet ?

Par Emmanuel Le Bohec, Regional Manager chez Corero Network Security > Hacktivistes et cybercriminels multiplient les actions d’éclat. Cyber-agressions, blocage de sites institutionnels, vols d’informations stratégiques, divulgation de données, révélation du code source de logiciels commerciaux, manifestations, revendications… augmentent très nettement. Mais, parmi la longue liste des menaces que subissent les entreprises, le plus grand [...]

0
Pourquoi gérer les problèmes de sécurité au plus tôt dans le cycle de développement

Pourquoi gérer les problèmes de sécurité au plus tôt dans le cycle de développement

Par Jane Goh, Coverity > En limitant le nombre de primitives dans le code, les développeurs peuvent rendre bien plus difficile l’exploitation des logiciels par les pirates, augmentant ainsi le coût de cette activité et réduisant donc sa probabilité. Les logiciels sont essentiels, dans la vie courante comme dans des secteurs clés tels que la [...]

0
Les fondamentaux de l’IT n°2 : Un niveau de sécurité digne des grands comptes… pour tous

Les fondamentaux de l’IT n°2 : Un niveau de sécurité digne des grands comptes… pour tous

Par Stéphane Caburol, Ingénieur avant-vente chez Jaguar Network > L’enquête annuelle WISR d’Arbor Networks précise les défis auxquels sont confrontés les opérateurs réseau. En première ligne de la guerre mondiale à livrer figurent les botnets et les attaques DDoS (attaque par déni de service distribuée). Rappelons nous que, de plus en plus, les attaques DDOS [...]

0
Opérations de sécurité réseau dans un monde toujours plus centré sur les applications : il est temps de construire les connexions business !

Opérations de sécurité réseau dans un monde toujours plus centré sur les applications : il est temps de construire les connexions business !

Par Shaul Efraim, Tufin Technologies > Utiliser la technologie pour décloisonner les métiers des services informatiques n’est pas un concept nouveau, mais le voir en action prouve le pouvoir de transformation, dont dispose la technologie. L’un des métiers qui est actuellement au cœur d’une telle transformation est celui des opérations de sécurité réseau. Au cours [...]

0
Evolution des cyber-attaques : quels types de solutions mettre en place ?

Evolution des cyber-attaques : quels types de solutions mettre en place ?

Par Noël Chazotte et Nicolas Leseur, Marketing et Innovation Sécurité, Telindus France > Terrorisme, espionnage industriel, vols de données critiques, monétisation de l’information, les opportunités d’attaques se multiplient et évoluent au fur et à mesure où le cyber-espace se développe. De nouveaux attaquants font leur apparition, ils sont plus nombreux, mieux organisés, plus compétents. Cette [...]

0
10 conseils en matière de sécurité en ligne à l’attention de la génération Y

10 conseils en matière de sécurité en ligne à l’attention de la génération Y

Par Skyler King, responsable de produit ZoneAlarm, au sein de la division entreprise de Check Point Software Technologies, et créateur du pare-feu et de l’antivirus ZoneAlarm > Si vous faites partie de la génération Y, pouvoir vous connecter à Internet facilement est l’une de vos priorités quotidiennes. Mais, tandis qu’écrire sur le mur de vos [...]

0
Développement et innovations des PME : la sécurité informatique a aussi son rôle à jouer

Développement et innovations des PME : la sécurité informatique a aussi son rôle à jouer

Par Christelle Laroche, Directrice commerciale PME, Symantec France Belgique et Luxembourg > Si le retour de la croissance passe indubitablement par les PME, leur vulnérabilité croissante face aux cyber-criminels peut freiner voire arrêter le développement de leurs activités et de leurs relations avec les grands groupes. Partout dans le monde, vous constaterez que les petites [...]

0
Journée Mondiale de la Prévention des Catastrophes : l’informatique est-elle à niveau ?

Journée Mondiale de la Prévention des Catastrophes : l’informatique est-elle à niveau ?

Par Jean-Phillipe Sanchez, Consultant Technique, NetIQ France > Il y a quelques mois, au nord de l’Italie, un puissant séisme ravageait une partie du territoire, balayant de nombreuses structures et infrastructures. Des bâtiments publics, notamment, furent touchés. Quelques semaines plus tard, le législateur italien a estimé, au détriment de ces collectivités, qu’elles étaient responsables des [...]

0
Pourquoi faut-il se préoccuper des attaques DDoS et comment s’en protéger

Pourquoi faut-il se préoccuper des attaques DDoS et comment s’en protéger

Par Eric Michonnet, Directeur Arbor Networks pour l’Europe du Sud > Pas moins de 66% des personnes interrogées* citent l’hacktivisme et le vandalisme à motivation idéologique comme principal mobile des attaques par déni de service distribué (DDoS) contre leurs entreprises. Ce ne sont toutefois pas seulement les entreprises en vue ou impliquées dans la politique [...]

0
Les entreprises face aux APT, un constat d’impuissance ?

Les entreprises face aux APT, un constat d’impuissance ?

Par Johanne Ulloa, Solution Achitect, Trend Micro France APT : trois lettres qui donnent des sueurs froides à nombre de RSSI. APT, pour Advanced Persistent Threath, qualifie ces menaces, particulièrement furtives, qui s’immiscent sur les réseaux d’entreprises pour exfiltrer informations confidentielles et autres données de valeur. Les RSSI ont pris la mesure du danger face [...]

0
Comment tirer avantage de la hausse des contraintes de conformité en matière de sécurité?

Comment tirer avantage de la hausse des contraintes de conformité en matière de sécurité?

Par Jean-Pierre Carlin, directeur Europe du Sud et Benelux, LogRhythm > Les dernières propositions de directives sur la protection des données de la Commission Européenne ont été au cœur de nombreux débats depuis sa publication en janvier. Cette nouvelle législation porte particulièrement à controverse car elle impose une règle en matière de « notification de [...]

0
La sécurité des réseaux sans fil en 3 idées simples

La sécurité des réseaux sans fil en 3 idées simples

Par Chris Kozup, directeur marketing Europe d’Aruba > L’utilisation généralisée des équipements mobiles dans le cadre professionnel est source de multiples avantages qui séduisent les PME, notamment le gain de productivité qu’offrent smartphones et tablettes. Les chefs d’entreprise restent connectés et réactifs tout en étant libres d’être sur le terrain lorsqu’ils le souhaitent. D’autre part, [...]

0
Quelle alternative pour les déçus des tokens ?

Quelle alternative pour les déçus des tokens ?

Par Didier Perrot , Directeur Associé d’In-Webo technologies > L’authentification, un besoin qui grandit, grandit… L’économie du web est là et bien là. La première conséquence de la généralisation du réseau des réseaux est que les points d’entrée au SI se sont démultipliés, faisant exploser les périmètres traditionnels. L’accès au SI représente donc le premier [...]

0
Gestion des utilisateurs à privilèges : les idées reçues ont encore de beaux jours devant elles

Gestion des utilisateurs à privilèges : les idées reçues ont encore de beaux jours devant elles

Par Wallix > La sécurité périmétrique (firewall, IPS/IDS, VPN …) est souvent bien connue et maîtrisée mais pense-t-on suffisamment aux personnes ayant des droits de modifications sur un réseau (administrateur interne ou externe, prestataire etc.) ? Voici cinq affirmations qui prouvent que cet aspect de la sécurité des SI est parfois méconnu ou pétri d’idées [...]

0
Conformité PCI-DSS: Etes-vous Paré aux Derniers Changements?

Conformité PCI-DSS: Etes-vous Paré aux Derniers Changements?

Par Graeme Nash, Directeur de Solutions Stratégiques chez Fortinet > Si votre organisation accepte les cartes de crédit en ligne, c’est que vous êtes probablement très familier avec la norme PCI-DSS (Payment Card Industry Data Security Standard). Depuis fin 2004, ce standard de sécurité des données des cartes de paiement – incluant la prévention, la [...]

0
L’espionnage accidentel

L’espionnage accidentel

Par Marc Delhaie, Président-Directeur Général d’Iron Mountain France > Les entreprises mésestiment le risque que présentent les documents papier et perdent de vue la gravité des menaces auxquelles leurs employés les exposent Dans l’inconscient collectif, l’espionnage industriel fait penser à tout un monde de gadgets high-tech et d’agents du renseignement, vêtus d’imperméable, luttant contre le [...]

0
Atteintes à la sécurité des données et erreurs humaines : comment éviter les pièges

Atteintes à la sécurité des données et erreurs humaines : comment éviter les pièges

Par Nick Banks, vice-président, EMEA et APAC, Imation Mobile Security >Avec la multiplication récente des attaques touchant de grandes entreprises internationales, les fuites de données sont maintenant étroitement liées à la cybercriminalité dans l’imaginaire collectif. Pourtant, cette représentation est erronée et peut même s’avérer dangereuse, surtout lorsqu’elle entraîne un faux sentiment de sécurité. Convaincues qu’elles [...]

0
Rapport trimestriel McAfee: une plus forte augmentation de logiciels malveillants sur mobiles en 4 ans

Rapport trimestriel McAfee: une plus forte augmentation de logiciels malveillants sur mobiles en 4 ans

  Par François Paget, chercheur de menaces chez McAfee Labs > Parmi les principales tendances ce trimestre, le téléchargement involontaire (drive-by download)
sur mobiles, l’utilisation de Twitter pour le contrôle des botnets mobiles et les « ransomwares » (rançongiciels) sur mobiles. McAfee publie aujourd’hui son rapport trimestriel sur les menaces, qui révèle la plus forte hausse [...]

0
La cyberguerre est aujourd’hui une réalité

La cyberguerre est aujourd’hui une réalité

Par F-Secure > Mikko Hyppönen considère que Stuxnet a changé les règles du jeu. Le dernier « Rapport sur les Menaces » de F-Secure traite de l’évolution de la sécurité durant le premier trimestre 2012. Les particuliers sont toujours visés par des virus et des logiciels malveillants, les Mac sont désormais exposés, et les attaques [...]

Page 1 sur 612345Dernière page »