Accueil Blog Page 222

Videlio simplifie son organisation pour poursuivre son plan de croissance

0

Videlio Group, leader français de l’intégration et de la prestation audiovisuelle, annonce la fusion de ses filiales Kross, Videlio-Média, Videlio-Cap’ciné et Videlio-IEC dans une seule entitée intégrée baptisée Videlio.

Videlio Group est désormais organisé autour de 3 divisions adressant 3 marchés:

-Videlio focalisé sur l’intégration et la prestation de services audiovisuels auprès des entreprises et services publics

-Videlio-Events focalisé sur le marché des services audiovisuels pour l’événementiel que ce soit en présentiel ou en distanciel.

-Videlio-HMS FUNA, focalisés sur le marché spécifique des services audio-visuels pour les paquebots de croisière .

Le nouveau Videlio a pour objectif d’offrir à nos clients une approche commerciale et technique simplifiée, adressant l’intégralité de leurs besoins audiovisuels et garantissant leur accès aux meilleures expertises. Les synergies accrues et la meilleure productivité de cette organisation permettront à Videlio d’améliorer encore l’expertise et la qualité de service apportée à ses clients, dans une conjoncture de croissance forte, liée à l’explosion des besoins en produits et services audiovisuels. 

« Videlio aborde un nouveau cycle sur un marché dynamique lié à la transformation de l’organisation du travail et aux évolutions technologiques. Cette conjoncture nécessite une parfaite lisibilité de l’ensemble des offres Videlio qui ont toutes une valeur ajoutée à apporter aux entreprises françaises et internationales en pleine transformation digitale. Par ailleurs, Videlio accompagnera la reprise du marché de la “Croisière” avec une complémentarité des offres et un savoir-faire unique permettant d‘adresser les enjeux client de bout en bout. » souligne Pascal Rialland, président du Directoire Videlio.

Bien sécuriser son réseau OT

0

Dans la plupart des organisations industrielles, il ne fait aucun doute que le réseau OT doit être bien plus sécurisé que le réseau informatique. Cela s’explique en partie par le fait que la disponibilité est d’une importance cruciale pour les systèmes OT, et aussi parce que les systèmes OT ont tendance à être plus anciens et plus « vulnérables ». Cependant, il semble que les utilisateurs qui demandent une plus grande sécurité pour le réseau OT soient les mêmes qui réclament plus d’accès aux systèmes OT, depuis le réseau informatique, bien sûr. Les ingénieurs et autres utilisateurs du réseau informatique ont en effet tous besoin d’obtenir des données des systèmes OT et d’y apporter des ajustements. Mais faire communiquer SI et OT est un réel challenge.

Bien entendu, les technologies de sécurité que la plupart des organisations déploient en premier sont les pare-feux. Au début, ils peuvent sembler être la solution parfaite. Tout ce que vous avez à faire est de vous assurer de fermer tout accès au réseau OT, sauf ce qui est absolument nécessaire. Mais que se passe-t-il dans une telle configuration ?

Voici les principaux risques :

1. Les réseaux de pare-feu exécutent des logiciels et, comme tout autre logiciel, ils peuvent être piratés.

2. Les erreurs de configuration sont nombreuses.

3. Les équipes qui gèrent les pare-feux sont sous pression constante.

Pour autant, il existe un bon moyen de protéger son environnement OT : les « data diodes ». Les fournisseurs de « data diodes » peuvent dire en toute honnêteté qu’ils protègent contre toutes les attaques de l’IT vers le réseau OT. Ils peuvent le dire, car une « data diode » ne laisse passer aucun trafic. Mais quel est le coût de cette opération ? Et par cela, nous entendons le coût de la productivité, car les utilisateurs habitués à une interaction bidirectionnelle en temps réel avec les systèmes OT réalisent soudainement qu’ils devront physiquement accéder aux systèmes qu’ils ont l’habitude d’utiliser… Ainsi, il n’y a aucun moyen de fournir des sessions de communications bidirectionnelles en temps réel depuis l’extérieur du réseau OT. Ce qu’ils demandent, c’est la quadrature du cercle ; cela ne peut tout simplement pas être fait.

L’alternative de l’approche Electronic Air Gap

Cette approche technologique permet aux utilisateurs de réaliser des communications bidirectionnelles complètes entre les réseaux IT et OT, tout en offrant la même protection contre les attaques de couche réseau que les fournisseurs de « data diodes ».

La grande majorité des cyberattaques se propagent à travers les couches 3 et 4, respectivement les couches Réseau et Transport. Des attaques comme Stuxnet, Black Energy, Wannacry, NotPetya, CrashOverride, etc. reposent toutes sur ces deux couches pour se propager. L’Electronic Air Gap repose sur une technologie innovante. Il y a trois processus distincts en cours dans cette technologie. Ils sont implémentés sur trois circuits imprimés distincts au sein du dispositif.

Dans le premier processus, chaque paquet IP en provenance du réseau informatique est dépouillé des couches 1 à 4. Il ne reste que la « charge utile » : les couches 5 (Présentation) et 7 (Application). Le deuxième processus transmet la charge utile au troisième processus, sans aucune information de couche 1-4. Dans le troisième processus, les couches 1 à 4 sont reconstruites, sans aucun code malveillant qui aurait pu s’y trouver à l’origine. Les couches 5 et 7 du paquet d’origine sont ajoutées aux couches reconstruites 1 à 4 ; le paquet entier est transmis au réseau OT.

Étant donné que l’Electronic Air Gap détruit puis recrée l’intégralité des couches 1 à 4 de chaque paquet IP, il rend physiquement impossible la transmission de toute attaque de réseau ou de couche de transport dans le réseau OT. Dans le même temps, cette technologie permet aux couches 5 et 7 de chaque paquet de traverser sans entrave, de sorte qu’il n’y a aucun changement dans la charge utile du paquet. Cela signifie que les ingénieurs n’auront pas besoin de changer la façon dont ils utilisent les applications, les bases de données et les protocoles sur le réseau OT. Le réseau OT disposera désormais du plus haut niveau de protection contre les cyberattaques du réseau.

Protection contre les attaques de la couche application

La grande majorité des cyberattaques sont menées via les couches Réseau et Transport du protocole IP (couches 3 et 4, respectivement) ; ceux-ci seront tous bloqués par la technologie Electronic Air Gap. Cependant, certaines attaques utilisent la couche Application (couche 7).

Comment peuvent-ils être bloqués ?

La première méthode est le contrôle de direction. Même si certaines technologies permettent des communications bidirectionnelles sécurisées entre les réseaux IT et OT, il est toujours possible de contrôler le réseau à partir duquel la communication doit être initiée pour tout protocole, base de données ou application particulière. Une fois la session lancée, elle sera véritablement bidirectionnelle, mais le contrôle de direction est un outil puissant pour empêcher les attaques sur le réseau OT qui proviennent du réseau informatique.

Dans les cas où l’utilisation du contrôle de direction n’est pas possible, la deuxième méthode utilisée par certaines sociétés consiste à implémenter un pare-feu de couche application en ligne avec leur Electronic Air Gap. Le pare-feu de la couche application peut être configuré pour bloquer les attaques connues sur les applications, bases de données et protocoles particuliers trouvés sur le réseau OT.

Par Xavier Facélina, CEO de SECLAB

SpikeeLabs annonce une nouvelle croissance de son chiffre d’affaires

0

SpikeeLabs confirme son dynamisme et annonce une croissance de plus de 10 % de son chiffre d’affaires qui s’élève à 4,8 millions d’euros sur son dernier exercice, en croissance de 60% par rapport au précédent. SpikeeLabsdémontre ainsi son solide positionnement sur le marché et sa capacité à accompagner les entreprises et organisations de toutes tailles dans leur transformation numérique.

Créée en novembre 2016, SpikeeLabs est une société d’ingénierie logicielle, de développement et d’intégration, qui opère sur trois grands marchés que sont la résolution des problématiques liées aux Systèmes d’Information, l’intégration du CRM Salesforce et le déploiement de sa propre solution de facturation « BillingLabs ». À ce jour, SpikeeLabs réunit 65 talents et apporte son savoir-faire dans un secteur particulièrement concurrentiel où seules l’expertise et la confiance des clients permettent d’assurer une croissance solide et durable.

Fort de ce positionnement unique, SpikeeLabs remporte aujourd’hui de nombreux contrats auprès de nouveaux clients comme  de ses clients historiques, grâce à sa solution de facturation BillingLabs et à son rôle d’intégrateur du CRM Salesforce. Cette croissance s’explique en grande partie par l’implication de ses ingénieurs et leurs expertises dans la mise en œuvre de projets complexes. Pour soutenir son expansion, la société va continuer d’investir des ressources importantes pour faire évoluer ses offres de service et renforcer ses équipes.

Pierre LECOMTE, fondateur de SpikeeLabs « Notre approche très qualitative nous permet de faire la différence et d’accompagner efficacement nos clients dans la conception et la réalisation de solutions performantes, innovantes et surtout sur-mesure. Notre forte expertise sur ces domaines explique la croissance importante de nos activités chaque année. Au-delà de nos compétences historiques en matière de développement logiciel, d’intégration et de support, nous allons très largement investir dans notre activité de Billing. Celle-ci connait un fort écho depuis son lancement car elle répond pragmatiquement aux besoins de facturation hétérogènes de nos différents clients, par exemple dans le transport, l’énergie et les télécoms. »

MYPE ouvre une nouvelle agence sur Lyon

0

MYPE, société pionnière dans l’utilisation de Power BI en France, confirme sa croissance et lance sa stratégie d’implantation en région en annonçant l’ouverture d’une première agence sur Lyon.

Fondée en 2018, MYPE est une société de conseil et de formation spécialisée dans les technologies de traitement et d’analyse de données Microsoft, principalement Power BI, Excel VBA, Power Apps ou encore Power Automate. Unique sur le marché, la société réunit des experts reconnus qui délivrent au quotidien des prestations de consulting et de formation auprès des entreprises du middle market et des grands comptes. L’entreprise dispose également d’un grand nombre de certifications : Microsoft Power BI Partner, Partenaire de Pôle Emploi, Microsoft Certified Trainer, Microsoft Certified Data Analyst Associate, Microsoft MCSA, Datadock, Qualiopi et CPF.

Ce positionnement unique va permettre à MYPE de proposer aux entreprises de la région AURA une offre de formation de grande qualité, mise en œuvre par une équipe locale. Pour mener à bien cette mission, MYPE prévoit donc d’investir des ressources significatives pour mieux faire connaitre ses services aux acteurs économiques et les accompagner pas à pas dans leurs plans de formation autour de Power BI.

Augustin de la Fouchardière, Fondateur de MYPE « Nous sommes très fiers de nous implanter à Lyon, deuxième aire urbaine française et véritable pôle économique de première importance. Nous avons déjà animé plusieurs formations à Lyon depuis notre création, mais il devenait nécessaire d’établir une présence réelle sur l’agglomération lyonnaise, où la demande de formations et de projets sur Power BI est en forte croissance. Nous travaillons avec de nombreuses sociétés de la région lyonnaise telles que Adéquat Interim, Sakata Vegetables, mais aussi le cabinet BIPP Consulting ou encore l’ESN Talan. »