La Défense, le 12 avril 2006 - Cyber Networks, société de conseil et
d'intégration et entité du groupe NET2S, spécialisée dans la sécurité du
Système d'Information, annonce son partenariat avec l'éditeur PROMISEC.
Des risques internes en augmentation
Pour se prémunir des menaces internes, les entreprises doivent aujourd'hui
porter toute leur attention au contrôle et au management de la sécurité. Le
non respect de la politique de sécurité expose le système d'information aux
attaques de piraterie. Les contaminations se multiplient avec l'arrivée de
périphériques tels que les clés USB et de nouveaux logiciels (messageries
instantanées, peer-to-peer.).
Un accord pour enrayer le danger
Le logiciel de Promisec s'inscrit dans la gestion sécurisée du poste de
travail et permet à CYBER NETWORKS de renforcer et d'améliorer son offre de
sécurité. « Nous avions d'abord utilisé le logiciel Promisec comme outil
d'analyse pour nos audits de sécurité. Il nous permet d'atteindre une
exhaustivité incomparable pour l'analyse de la conformité des postes de
travail. Convaincus de son intérêt opérationnel, nous avons décidé de le
mettre en oeuvre chez nos clients pour les aider à imposer leur politique de
sécurité à tous les postes de travail », explique Luc Delpha, Directeur du
Département Risk Consulting de CYBER NETWORKS.
Acteurs confirmés aux savoir-faire complémentaires, Promisec et CYBER
NETWORKS proposent ainsi une solution performante. « Nous sommes heureux de
notre accord avec CYBER NETWORKS, reconnu pour sa compétence et son
expertise. Avec ce partenaire, nous mettrons tout en ouvre pour que les
entreprises prennent conscience des risques engendrés par le non respect de
leur politique de sécurité », souligne Yossi Elbaz, Directeur des ventes
France/Espagne de Promisec.
Un logiciel sans agent qui détecte et rectifie les infractions à la
politique de sécurité
Le logiciel de Promisec administre à distance la sécurité des postes de
travail, en complément des anti-virus et des pare-feu. Logiciel d'analyse
des postes de travail fonctionnant sous Windows, il est dépourvu d'agent.
Avantage considérable ! Les agents ralentissent les performances des
machines et sont parfois source de soucis lors du déploiement et de la
maintenance. De plus, leur désactivation - facile pour certains utilisateurs
ou parfois, due à des incidents techniques non maîtrisés - pose un sérieux
problème de sécurité !
L'ensemble des postes appartenant à un même domaine Windows est analysé en
quelques minutes. Leur conformité aux règles de sécurité définies par
l'entreprise est vérifiée. Tout cheval de Troie, clé USB, application,
processus ou modem non autorisé, désactivation de l'anti-virus. est détecté.
Parce que la solution ne nécessite aucun déploiement - l'intervention sur
les postes clients s'opère à distance - toutes les difficultés liées aux
déploiements à grande échelle, à la maintenance des postes ou à la
multiplication des sites, sont évitées. En modifiant à distance les
configurations et politiques d'usage non conformes, le logiciel PROMISEC
oblige par ailleurs chaque poste de travail à appliquer la politique de
sécurité.
Cette offre cible les grands comptes, objectif privilégié de CYBER NETWORKS.
La solution PROMISEC est actuellement en phase pilote chez plusieurs de ses
clients.
A propos de Cyber Networks - www.cyber-networks.fr
Cyber Networks est une société du Groupe NET2S. Créée fin 1995, Cyber
Networks se positionne comme un spécialiste de la sécurité des systèmes
d'information. Alors que l'optimisation de la gestion du risque opérationnel
devient un élément majeur de différenciation des entreprises dans leur
capacité à collaborer et à se développer avec agilité, Cyber Networks
s'engage comme Guichet Unique des solutions sécurisées afin d'aider ses
clients à contrôler finement leurs risques informatiques et à prendre de
nouvelles initiatives en toute sérénité. Dans l'une de ses études, IDC
reconnaît Cyber Networks comme l'un des acteurs majeurs de la sécurité.
Sa clientèle est constituée de grandes entreprises et administrations telles
que : Autoroutes Paris-Rhin-Rhône, AXA, Azureva, Banques Populaires,
BioMérieux, BNP-Paribas, Bourse Direct, Carrefour, Casino, Cegetel-SFR,
Dassault Systèmes, Eutelsat, CALyon, Crédit du Nord, Faurecia, France
Telecom, France Loisirs, Jet Multimédia, Libération, Neuf telecom, Orange,
Pages Jaunes, Prisma Presse, PSA, Radio France, Sanofi-Aventis, SNCF,
Structis, Ubifrance, Unesco, Unibail, Université Claude Bernard Lyon, etc.
En 2005, l'ensemble de l' « activité sécurité » du Groupe NET2S atteint 40%
du CA global, ce qui représente environ 27 M?.
A propos de Promisec - www.promisec.com
Fondée en 2004, Promisec Ltd. est pionnière dans le développement de
solutions de gestion agentless de la sécurité des postes de travail et des
serveurs. Spectator Professional de Promisec détecte et élimine l'ensemble
des menaces ayant pour origine et visant le réseau interne de l'organisation
et ce, sans l'installation d'agents sur les postes clients. Spectator
Professional permet également aux organisations de contrôler et de faire
respecter plus efficacement leurs politiques de sécurité afin d'éviter la
perte d'informations cruciales. Spectator Professional protège aujourd'hui
plusieurs centaines de milliers de postes de travail à travers le monde.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.
INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.
Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.
Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.
INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.
INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]