Baccarat, la celebre cristallerie de luxe, confie sa securite Internet à Cyberoam.
Cyberoam, leader des solutions UTM axées sur l’identité des utilisateurs et division d’Elitecore Technologies, apporte son expertise à la cristallerie Baccarat.
Baccarat est une société française qui appartient à l’histoire puisqu’elle existe depuis 1764. Leader mondial du cristal dans le domaine du luxe, Baccarat est présent sur les cinq continents. Son activité peut aujourd’hui se décrire ainsi : fabrication et distribution de produits de luxe dans les domaines de la décoration, du luminaire, des arts de la table et de la bijouterie.
Baccarat compte 1200 collaborateurs et a réalisé en 2007 un chiffre d’affaires de 137 millions d’Euros.
La problématique : le renouvellement complet des outils de sécurisation du système d’information
En 2007, Mr Thierry MANGIN, DSI de Baccarat a lancé un projet de renouvellement de ses outils de sécurisation du système d’information avec un certain nombre d’objectifs :
- Mise en œuvre d’une palette d’outils de sécurité complète afin de prendre en compte l’ensemble des menaces provenant d’Internet, à savoir : pare-feu, antivirus et antispyware de passerelle, antispam, détection et prévention des intrusions applicatives, filtrage WEB et applicatif
- Prise en compte de l’identité des utilisateurs afin de définir des stratégies de sécurité adaptées à chaque population composant l’entreprise.
- Obtention de tableaux de bord et de rapports sur l’usage d’Internet, les menaces et attaques détectés et les contre-mesures associées.
- Une prise en main aussi aisée que possible des outils sélectionnés afin de réaliser facilement et rapidement des modifications de paramétrage lorsqu’elles s’imposent.
- Maîtrise des coûts
La solution Cyberoam
Après avoir examiné différentes possibilités, BACCARAT a choisi les solutions de sécurité du constructeur CYBEROAM. Mr Thierry MANGIN déclare: « Par rapport aux objectifs que nous nous étions fixés, CYBEROAM constituait la meilleure réponse. En premier lieu, le principe d’une plateforme matérielle unique qui embarque toutes les fonctions de sécurité n’avait que des avantages : de puissantes fonctionnalités regroupées au sien d’une seule interface de management, une diminution sensible du temps de formation et une simplification des interventions en phase d’exploitation. Ensuite, CYBEROAM permettait de prendre en compte l’identité des utilisateurs de manière parfaitement fiable. L’interfaçage avec notre annuaire Active Directory n’a d’ailleurs été qu’une formalité et nous avons pu développer des stratégies de sécurité par groupe. Nous avons ainsi gagné en efficacité, en qualité de contrôle et nous nous focalisons maintenant sur les utilisateurs plutôt que sur les adresses IP, ce qui est quand même plus logique quand on traite la sécurité du Système d’Information. Enfin, le dernier élément fonctionnel décisif a été la qualité du reporting embarqué dans le produit. Il semblait très complet et comme il s’appuie également sur l’identité des utilisateurs, il me permettait de réellement savoir ce qui se passe sur mon réseau. »
Fin 2007, BACCARAT a donc installé deux équipements : un CR250i au Siège de Baccarat (Meurthe et Moselle) et un CR100i sur le site de Paris. Aujourd’hui, après plusieurs mois d’exploitation, le bilan est positif. Mr Thierry Mangin ajoute « Nous avons effectivement obtenu ce qu’on nous avait promis sur le papier. Les principes de sécurité ont été déployés sans difficulté particulière et sans stress pour les utilisateurs. Je suis particulièrement impressionné par la qualité de l’antispam qui propose un excellent filtrage, sans faux-positif et avec une administration très légère. »
BACCARAT gère environ 500 postes de travail et Mr Thierry MANGIN a décidé de poursuivre le déploiement des solutions CYBEROAM. « Nous menons deux projets de front : nous allons doubler les équipements de Paris et du Siège afin de parer à toute panne matérielle et nous allons déployer des petits CYBEROAM dans un certain nombre de boutiques de par le monde. C’est un autre atout de cette gamme : les premiers modèles sont très abordables et proposent un jeu fonctionnel complet. Nous évitons ainsi la remontée des requêtes Internet au Siège et donc une consommation inutile de bande passante coûteuse pour des flux non-métier. »
Selon les prévisions de Mr Thierry MANGIN, le doublement des équipements de Paris et du siège ainsi que les premiers déploiements en boutiques interviendront avant la fin de l’année 2008.
À propos de Cyberoam
Axés sur l’identité des utilisateurs, les boîtiers UTM de Cyberoam offrent un bouclier de protection complet contre les menaces existantes et émergentes en provenance d’Internet, parmi lesquelles on peut notamment citer les virus, les vers, les chevaux de Troie, les logiciels espions (spywares), ou encore les usurpations de type phishing et pharming. Pare-feu avec filtrage dynamique des paquets (stateful inspection), VPN, systèmes anti-virus, anti-logiciels malveillants et anti-spam au niveau des passerelles, système de détection et de prévention des intrusions, système de filtrage de contenu… Autant d’éléments qui constituent la panoplie complète des fonctions de sécurité proposées par Cyberoam. Il convient d’y ajouter son système de gestion de la bande passante et son système de gestion des liens multiples basé sur une plate-forme unique. Plusieurs grands groupes, administrations et centres de formation de premier plan ont déjà exprimé leur confiance dans la solidité des solutions de sécurité Internet signées Cyberoam. Ces solutions sont d’ailleurs certifiées par les laboratoires West Coast Labs (niveau 5 du CheckMark UTM), ICSA Lab – une division indépendante de Verizon Business – et le Virtual Private Network Consortium. Largement plébiscitées, les solutions Cyberoam ont également remporté de nombreuses récompenses avec entre autres, le prix 2007 Global Excellence Awards dans la catégorie des boîtiers de sécurité Internet, le grand prix de la « solution de sécurité pour l’éducation et la sécurité unifiée », et le prix 2007 Tomorrow’s Technology Today Award dans la catégorie des solutions de sécurité unifiée. Cyberoam est une société établie à Newburyport (Massachussetts, États-Unis) et en Inde. Pour en savoir plus sur Cyberoam, rendez-vous sur le site www.cyberoam.com.
À propos d’Eliptec SAS
ELIPTEC est un distributeur informatique spécialisé dans les technologies réseaux et sécurité. La société s’appuie sur un réseau de revendeurs spécialisés et d’intégrateurs de solutions et services informatiques. L’excellente réputation de ce réseau assure aux produits et services distribués une vaste couverture géographique. Pour plus d’informations sur Eliptec SAS, rendez-vous sur le site www.eliptec.com.
À propos d’Elitecore Technologies
Elitecore Technologies Limited est la société, d’envergure mondiale, assurant la conception des boîtiers Cyberoam UTM. Elitecore regroupe deux autres divisions : Crestel Convergent Billing Solution qui répond aux besoins des fournisseurs d’accès de niveau 1 en matière de relation client et de facturation des prestations de voix, de données et de vidéo, d’une part ; et 24online Billing and Bandwidth Management Solution qui répond aux besoins des hôtels, des bornes wi-fi et des fournisseurs d’accès Internet pour la gestion de la facturation et de la bande passante, d’autre part. Soutenu par un service de R&D conséquent et un centre d’assistance basé en Inde, Elitecore affiche depuis sa création un taux de croissance soutenu supérieur à 100 %. Pour en savoir plus sur Elitecore Technologies, rendez-vous sur le site www.elitecore.com.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.
INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.
Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.
Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.
INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.
INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]