Accueil Blog Page 137

Comment le SOC devient un pilier essentiel de la Cybersécurité

0

SOC : du concept à la mise en œuvre 

Le sujet de la cybersécurité est désormais une priorité concrète pour l’ensemble des organisations. Dans ce contexte, pour élever au maximum leur niveau de sécurité et accéder à des ressources expertes, un dispositif semble se positionner comme un réel must have : le SOC (Security Opérations Center). Mais comment expliquer ce succès, quel périmètre couvre le SOC et comment fonctionne- t-il ? Les entreprises doivent pouvoir comprendre ses mécanismes pour choisir le bon partenaire.

Les grands principes du SOC 

Concrètement, le SOC a pour objectif de protéger en temps réel le Système d’Information contre des menaces identifiées, de surveiller l’activité du SI et de gérer de bout en bout les incidents. Au cœur de la sécurisation du SI, il agit donc comme une véritable tour de contrôle et permet aux entreprises d’élever significativement leur niveau de cyberprotection. Souvent internalisé dans les grandes entreprises et organisations, il est également accessible pour les PME et PMI en mode externalisé (SOC en Services managés avec logique de souscription mensuelle par exemple). Ce faisant, les petites structures bénéficient également de la possibilité d’accéder à des ressources expertes qu’elles n’auraient pas pu intégrer dans leurs équipes, de surcroit avec des engagements de réactivité sur la détection et la remédiation d’incidents de sécurité.

Le SOC n’est pas qu’une simple question de technologies ou d’outils 

Si le choix de la plateforme technique utilisée est important pour choisir son SOC, elle n’est pas la seule composante à prendre en compte. Le SIEM (Security Information & Event Management) est un outil indispensable au cœur du dispositif, permettant de détecter de potentiels incidents ou anormalités. Agrémenté par des outils spécifiques aux différentes ressources du SI (NDR, Network Detection & Response, EDR, Endpoint Detection & Response etc.), il va faire le tri des événements pour alimenter le travail des analystes et experts Cybersécurité du SOC. La finesse de leur analyse des événements constatés et la compréhension de l‘environnement de leurs clients (techniques, business, etc.) leur permettent de délivrer une qualité de service de premier plan, des alertes et des recommandations pertinentes. La dimension humaine est donc tout aussi stratégique que le volet technologique pour proposer un service SOC performant.

Lancer son projet SOC en adoptant une démarche structurée 

Lors du lancement de son projet, une première phase exploratoire est d’abord nécessaire pour bien connaitre le SI, sa composition, ses serveurs, ses applications, etc. Il est alors possible de mettre en place une organisation sur mesure pour opérer le service au quotidien (surveillance, veille technologique, identifications des faux positifs…). Ce travail préparatoire est l’assurance de prendre les bonnes options et de se familiariser rapidement avec l’environnement IT et l’infrastructure existante. Une fois ces éléments traités, il est possible de lancer et d’opérer le service.

Au niveau organisationnel, au-delà des éventuelles communications directes et en temps réel avec le client en cas d’événements suspects détectés, des reportings périodiques et scans de vulnérabilité doivent être émis pour avoir une vue d’ensemble des activités ayant pu impacter le SI. Cette vue plus « long terme » permet de mieux analyser des points de faiblesse globaux, de prendre de la hauteur sur les événements, de corriger en profondeur certains dispositifs.

Le SOC est donc un dispositif stratégique qui doit être accessible à toutes les entreprises. L’ANSSI inclut d’ailleurs la supervision de la sécurité dans les cinq mesures prioritaires de protection du SI, peu importe le socle (Cloud public, privé, hybride) et la taille (de la TPE aux Grandes Entreprises en passant par les acteurs du service public). On notera aussi que pour les entreprises qui font le choix d’outsourcer leur infrastructure auprès d’un hébergeur et/ou opérateur de Services managés, il peut être pertinent de s’assurer que ce dernier propose aussi un service SOC. Ainsi, maitrisant parfaitement l’infrastructure de son client, il n’en sera que plus pertinent au niveau du service SOC délivré. Cela favorise la transformation des MSP (Managed Services Providers) en MSSP (Managed Security Services Provider).

Le SOC, un indispensable en Cybersécurité

Par  Clément LEGRAND, Ingénieur Cybersécurité ITS Integra et  Asma HORRICH-SELMI, Analyste Cybersécurité ITS Integra

https://www.itsintegra.com/

Les secrets d’une stratégie e-commerce performante : mobilité, moteur de recherche et expérience client optimale

0

La progression constante du e-commerce est désormais un fait acquis. Dans ce contexte, tous les professionnels rivalisent d’initiatives pour concevoir des sites marchands toujours plus attractifs, permettant d’augmenter leurs ventes en ligne et d’améliorer leur avantage concurrentiel. 

Pour autant, force est de constater que tous les sites de vente en ligne ne justifient pas des mêmes performances. Cela s’explique par de nombreux points : offre, navigation, temps de réponse… Mais ce n’est pas tout ! Deux notions clés sont indispensables au succès d’un site e-commerce : la mobilité et les outils de search.

L’achat sur mobile : le principal levier d’accès

Toutes les études le montrent : la majorité des achats e-commerce réalisés à l’échelle mondiale sont désormais effectués depuis les mobiles. Les achats effectués depuis des PC et ordinateurs traditionnels sont, pour leur part, en net repli. Ce constat sans appel met clairement en évidence la nécessité de proposer des sites e-commerce adaptés à une navigation sur mobiles. En effet, faute de prendre en compte ce point, l’expérience de l’utilisateur sera alors catastrophique et ne l’engagera pas à passer commande.

L’impact des outils de search sur les achats effectués

Si la fluidité du parcours client et la qualité de l’offre proposée sont des incontournables pour une expérience e-commerce réussie, la notion d’accès aux produits est un élément clé à privilégier. En ce sens, intégrer un moteur de recherche dédié au e-commerce n’est pas une option mais un must have. Son accès doit être central pour permettre au client d’accéder rapidement aux produits souhaités. Bien sûr, des fonctionnalités complémentaires orientées “up selling” et “e-merchandising” pourront être ajoutées pour accroître les performances des sites et générer des ventes additionnelles. On notera aussi que l’IA va désormais compléter le dispositif de search, s’y intégrer et donner un nouvel élan aux plateformes e-commerce.

À travers ces quelques éléments, on comprend donc parfaitement qu’il est capital de faire les bons choix avant d’investir dans telle ou telle technologie pour concevoir son site e-commerce. Une chose est sûre, certains outils devront être priorisés et sélectionnés avec soin pour permettre aux clients de vivre une expérience d’achat unique. Le moteur de recherche est incontestablement l’un d’entre eux.

Par Stéphane Vendramini, fondateur de Sensefuel

Sensefuel, the ecommerce search engine for better experience | Kaliop

https://www.sensefuel.com/

SASETY récompensé par CATO Networks au prestigieux événement Front Runners Cato Networks 2023

SASETY, l’expert français des services managés SASE, est récompensé par Cato Networks pour le dynamisme de son partenariat et la qualité des projets menés autour de la technologie de l’éditeur.

Positionnement de Cato Networks au cœur de la stratégie de SASETY

Depuis sa création, SASETY a positionné l’offre de Cato Networks au centre de sa chaine de valeur. Cato Networks fournit la première plateforme SASE au monde via un backbone privé et mondial, une sécurité native « as a service », la gestion du nomadisme et des accès cloud au sein d’une console unifiée. Cato Networks peut remplacer l’ensemble de la pile réseau et sécurité (par une architecture « cloud-native »). À travers cette offre de nouvelle génération, SASETY a pu accroitre son avantage concurrentiel, intégrer une technologie éprouvée à son catalogue de services et accompagner de nombreux clients d’envergure dans leurs projets.

SASETY, partenaire de confiance pour les projets SASE de ses clients

Ces solides performances illustrent la capacité de SASETY à se positionner comme un partenaire dynamique et de confiance pour Cato Networks. Bénéficiant d’une expertise avérée des technologies de Cato Networks, SASETY est en mesure d’accompagner efficacement ses clients dans l’utilisation des solutions de l’éditeur pour mener à bien leurs projets SASE. Pour ce faire, SASETY a investi des moyens importants pour former ses équipes et promouvoir la technologie de Cato Networks sur le marché français.

Jérôme BEAUFILS, dirigeant de la société SASETY « Nous sommes fiers d’accéder à cette reconnaissance qui salue le travail de nos équipes. En 2023, nous accélérons encore notre développement avec CATO Networks en France et désormais également au Benelux. Nous remercions les équipes de Cato Networks pour ce bel évènement et cette marque de reconnaissance de notre engagement. Merci également à notre partenaire distributeur NeoVAD pour son accompagnement au quotidien. »

https://www.sasety.com/

Telehouse poursuit son expansion mondiale en s’implantant solidement sur le marché canadien

Le leader des télécommunications KDDI entre sur le marché canadien avec sa marque Telehouse suite à l’acquisition de trois datacenters à Toronto

Expansion mondiale de KDDI : Acquisition de trois datacenters à Toronto

KDDI Corporation, leader japonais des télécommunications, ainsi que sa marque de datacenters Telehouse, ont annoncé la dernière expansion de leur empreinte mondiale en Amérique du Nord en concluant un accord avec Allied Properties REIT pour acquérir trois centres de données et les actifs qui les accompagnent à Toronto, au Canada. Cet investissement de 1,35 milliard de dollars canadiens est le résultat d’une demande accrue sur le marché pour des services d’interconnectivité fiables et constitue une étape importante pour les plans d’expansion de KDDI qui verra la société établir une nouvelle entité juridique, KDDI Canada, Inc.

En commençant par le premier centre de données Telehouse à New York en 1989, KDDI n’a cessé d’étendre la présence de Telehouse sur de nouveaux marchés depuis plus de 30 ans, cette récente acquisition portant le portefeuille total de centres de données à 12 pays. Les nouveaux centres de données neutres vis-à-vis des opérateurs sont situés dans le centre ville de Toronto et, lorsqu’ils seront pleinement opérationnels, ils fourniront une charge informatique de plus de 30 MW.

Une connectivité fiable et étendue pour les entreprises canadiennes en plein essor

Les nouveaux centres de données de KDDI offriront à la fois un espace partagé et un espace dédié pour répondre aux besoins des clients, en particulier ceux qui se développent à l’échelle internationale et qui ont besoin d’un partenaire de confiance pour mettre en place leur environnement informatique. Les entreprises qui souhaitent s’installer sur ces nouveaux sites bénéficieront d’un accès inégalé à toute une série de partenaires de connectivité, notamment des opérateurs, des fournisseurs de services Internet, des fournisseurs de services applicatifs et les plus grands fournisseurs de services privés et publics de cloud computing, afin d’étendre la portée du réseau, de réduire les temps de latence et les coûts, et d’améliorer les performances.

Yasuaki Kuwahara, membre du conseil d’administration, directeur général et responsable des solutions commerciales chez KDDI, a déclaré : « Il s’agit d’une nouvelle étape importante pour KDDI et d’un investissement passionnant qui améliorera les capacités de connectivité des entreprises canadiennes. Alors que de nombreuses organisations nord-américaines accélèrent leurs initiatives de transformation numérique et d’innovation, nous sommes ravis de pouvoir jouer un rôle dans leur réussite, en offrant des services fiables, évolutifs, flexibles et sécurisés pour moderniser et pérenniser les environnements informatiques. »

Michael Emory, fondateur et président exécutif d’Allied Properties REIT, a déclaré : « Grâce à sa capacité d’exploitation de centres de données à l’échelle mondiale, KDDI est un propriétaire idéal pour succéder à nos actifs de centres de données. Les villes canadiennes continuent de se développer de manière spectaculaire et avec succès. Cette croissance est alimentée en grande partie par des organisations fondées sur le savoir qui nécessitent des solutions de connectivité sophistiquées et étendues. KDDI est extrêmement bien placé pour fournir ces solutions et, ce faisant, contribuer de manière significative aux entreprises nombreuses et variées qui opèrent dans nos villes ».

 

Colocation en Data Center à Paris & Marseille - Telehouse France :  fournisseur de datacenter & connectivité.

https://www.telehouse.fr/

Votre SI est en crise ? J’arrive… ou pourquoi faire appel à un DSI de transition quand votre DSI est en crise ?

0

–  Quelles sont les différentes causes d’une crise au sein de la DSI ?

–  Comment réussir une transition après le départ d’un DSI ?

–  Quand tout est bloqué, comment se sort-on d’une crise ?

–  Comment forme-t-on les “DSI de demain » ?

Catherine Meyer est DSI de transition. Elle est souvent appelée pour des missions où le Système d’Information est bloqué. Elle analyse avec nous les différents types de crises d’une DSI et nous propose des solutions pour répondre à ces points de blocage.

Son interview est une mine d’informations pour les DSI qui font face à des crises et pour ceux qui cherchent à former les DSI de demain.Écouter cet épisode, c’est comprendre la valeur créée par l’intervention clé d’un DSI de transition. Ce sont des anecdotes, des conseils, des “tips”.

Pour découvrir le podcast de Catherine Meyer, c’est ici !L’interview de Catherine Meyer est disponible sur Youtube, Apple Podcast et Spotify. 

Fruit d’une collaboration CIO Revolution by Airsaas & Infortive Transition, ce podcast fait partie d’une série sur le thème “Les DSI de transition pour aronter les crises”. Cette série d’interviews donne la parole à des professionnels de la DSI qui appartiennent à la Communauté Infortive, première communauté de DSI de transition en France. 

Hop-place prévoit d’élargir ses effectifs en recrutant une trentaine de nouveaux membres

Hop-place, la start-up fondée par Guillaume WEYLAND et Laurent EHRHART en 2020, connaît un solide développement et prévoit d’embaucher une trentaine de collaborateurs talentueux d’ici 2025.

Dans un monde en pleine mutation technologique et numérique, Hop-place s’impose comme un acteur incontournable dans le domaine de la gestion de maintenance en offrant une solution révolutionnaire en SaaS qui permet aux organisations de centraliser et simplifier le suivi, la gestion, les interventions et la maintenance de leurs sites, bâtiments et équipements.

Fort de plus de 20 années d’expérience chacun dans le digital et les nouvelles technologies, Guillaume WEYLAND et Laurent EHRHART ont conçu Hop-place pendant la pandémie, anticipant les évolutions des besoins et changements du marché.

Entrepreneurs expérimentés et complémentaires, ils apportent une expertise et une vision novatrice à leur entreprise. Avec une équipe déjà constituée de quinze collaborateurs, Hop-place a révolutionné le marché de la GMAO en regroupant les fonctionnalités essentielles des logiciels de gestion de patrimoine, d’interventions, de gestion de documents et des outils de travail collaboratif dans une solution dimensionnée pour les petites et moyennes organisations.

Rapidement adoptée par les utilisateurs grâce à une prise en main facile et immédiate et déployée en seulement quelques heures, cette application SaaS offre une productivité accrue des services techniques et une gestion simplifiée des bâtiments, des équipements, des demandes et de l’ensemble des tâches nécessaires au bon fonctionnement des infrastructures.

De nombreux postes à pourvoir

Pour accompagner sa croissance rapide et l’intégration de l’IA à sa solution, Hop-place prévoit d’embaucher une trentaine de collaborateurs, du développement à la vente en passant par le marketing et le customer success. Cette expansion permettra à Hop-place d’étendre ses offres et services sur tout le territoire français et de développer sa présence à l’international.

De plus, en tant qu’éditeur de logiciel et dans le cadre de leur stratégie de développement, ils développent un réseau de revendeurs pour distribuer leur solution plus rapidement et auprès d’un public plus large.

Guillaume WEYLAND et Laurent EHRHART « Nos clients sont très satisfaits par notre solution et nous confirment régulièrement que notre solution Hop-place se démarque clairement des outils concurrents par sa simplicité de prise en main et sa gestion innovante de la centralisation et de la maintenance de leurs sites, bâtiments et équipements.

Grâce à des références solides dans le secteur public, notamment auprès de Communes et de Communauté de Communes de 2 000 à 100 000 habitants, et soutenue par des acteurs clés comme les incubateurs de startup Quest for Change et Sémia et la BPI France, Hop-place, labellisé French Tech, est reconnu d’ores et déjà comme un acteur incontournable.
Notre offre figure également dans le catalogue numérique du gouvernement et est référencée à l’UGAP, ce qui témoigne de la qualité, de la pertinence et de l’engouement autour de notre solution. »

Hop-place, la nouvelle GMAO simple et facile!

https://hop-place.fr

Révélation choquante : Plus de 100 000 comptes ChatGPT piratés et vendus sur le Dark Web en Europe

0

Group-IB, un leader mondial de la cybersécurité, a identifié 101 134 appareils infectés par des hackeurs qui ont utilisés des informations d’identification à ChatGPT. La plate-forme Threat Intelligence de Group-IB a trouvé ces informations d’identification compromises dans des listes échangées par les hackers sur le dark web au cours de l’année écoulée. Le nombre de listes disponibles contenant des comptes ChatGPT compromis a atteint un pic de 26 802 en mai 2023.

Les experts de Group-IB soulignent que de plus en plus de salariés profitent du Chatbot pour optimiser leur travail, qu’il s’agisse de développement logiciel ou de communication d’entreprise. Par défaut, ChatGPT stocke l’historique des requêtes des utilisateurs et des réponses de l’IA. Par conséquent, un accès non autorisé aux comptes ChatGPT peut exposer des informations confidentielles ou sensibles, qui peuvent être exploitées pour des attaques ciblées contre les entreprises et leurs employés. Selon les dernières découvertes de Group-IB, les comptes ChatGPT ont déjà gagné en popularité au sein des communautés clandestines.

Les risques pour les entreprises : Données confidentielles exposées par les comptes ChatGPT compromis

La plate-forme Threat Intelligence de Group-IB stocke la plus grande bibliothèque de données du dark web du secteur, surveille les forums cybercriminels, les places de marché et les communautés fermées en temps réel pour identifier les informations d’identification compromises, les cartes de crédit volées, les nouveaux échantillons de logiciels malveillants, l’accès aux réseaux d’entreprise et d’autres informations critique. Avoir accès à cette Intelligence permet aux entreprises d’identifier et d’atténuer les cyber-risques avant que d’autres dommages ne soient causés. L’analyse par Group-IB des marchés clandestins a révélé que la majorité des journaux contenant des comptes ChatGPT ont été piratés par le tristement célèbre hacker Raccoon. Au cours des douze derniers mois, les équipes Threat Intellignece de Group-IB ont pu observer que la popularité croissante du chatbot alimenté par l’IA et  l’augmentation constante des comptes ChatGPT compromis sont logiquement liées.

Les vols d’informations sont effectués via un type de logiciel malveillant qui collecte les informations d’identification enregistrées dans les navigateurs, les détails d’une carte bancaire, les informations d’un portefeuille cryptographique, les cookies, l’historique de navigation et d’autres informations stockées dans les navigateurs installés sur les ordinateurs infectés. Toutes ces informations sont ensuite envoyées à l’utilisateur du logiciel malveillant. Les hackers peuvent également collecter des données à partir de messageries instantanées et d’e-mails, ainsi que des informations détaillées sur l’appareil de la victime. Ces derniers travaillent de manière non sélective, ce qui explique que ce type de logiciel malveillant infecte autant d’ordinateurs que possible par hameçonnage ou par d’autres moyens afin de collecter autant de données que possible. Les vols d’informations se généralisent pour capter des données personnelles en raison de la simplicité de les collecter. Les journaux contenant des informations compromises récoltées par des hackers sont ensuite échangés sur les places de marché du dark web. Des informations supplémentaires sur les journaux disponibles sur ces marchés incluent les listes de domaines trouvés ainsi que les informations sur l’adresse IP de l’hôte compromis.

En analysant ces informations, l’équipe Threat Intelligence de Group-IB a identifié les pays et les régions avec la plus forte concentration d’appareils infectés grâce à des informations d’identification à ChatGPT. La région Asie-Pacifique a le plus grand nombre de comptes ChatGPT piratés (40,5 %) entre juin 2022 et mai 2023.

Les pays européens les plus touchés : France, Espagne, Allemagne et Italie

 

En Europe, la France, l’Espagne, l’Allemagne et l’Italie sont en tête de liste avec le plus grand nombre d’appareils infectés. Sur ce point, la France occupe notamment la première place à l’échelle européenne (avec 2 923 appareils infectés) et la 7ème position à l’échelle mondiale.

« De nombreuses entreprises intègrent ChatGPT dans leur flux opérationnel », déclare Cyril BOUSSIRON, Business Development Manager France chez Group-IB. « Les professionnels saisissent des échanges confidentiels ou utilisent le bot pour optimiser leur code informatique. Étant donné que la configuration standard de ChatGPT conserve toutes les conversations, cela pourrait offrir une mine d’informations sensibles aux hackers s’ils obtiennent les informations d’identification du compte. Chez Group-IB, nous surveillons en permanence les communautés clandestines pour identifier rapidement ces comptes. »

Les mesures de protection recommandées : Mise à jour des mots de passe et authentification à deux facteurs

Pour atténuer les risques associés aux comptes ChatGPT compromis, Group-IB conseille aux utilisateurs de mettre à jour régulièrement leurs mots de passe et de mettre en œuvre une authentification à deux facteurs. En activant 2FA, les utilisateurs sont tenus de fournir un code de vérification supplémentaire, généralement envoyé à leurs appareils mobiles, avant d’accéder à leurs comptes ChatGPT.

Avoir une visibilité sur les communautés du dark web permet aux organisations d’identifier si leurs données sensibles ou des informations clients sont divulguées ou vendues. La Threat Intelligence en temps réel leur permet de prendre des mesures proactives pour atténuer l’impact, informer les personnes concernées et renforcer leur posture de sécurité afin d’éviter d’autres dommages. Grâce aux informations en temps réel sur leur exposition aux risques cyber, les entreprises peuvent mieux comprendre le paysage des menaces et ainsi deprotéger de manière proactive leurs actifs et prendre des décisions éclairées pour renforcer leur posture globale de cybersécurité.

Cyril BOUSSIRON, Business Development Manager France chez Group-IB.

 

Cybersecurity Services, Solutions & Products. Global Provider | Group-IB