Ipswtich protège les configurations réseau. Avec WhatsUp Gold WhatsConfigured, l’éditeur Ipswitch propose une solution complémentaire à son outil de cartographie des réseaux, sous la forme d’un plugin. WhatsConfigured est destiné à garder la trace des changements effectués sur les…
Archive for octobre, 2009
Cisco achète ScanSafe
Cisco se considérait déjà acteur du Software as a Service avec WebEx. Mais l’acquisition annoncée de ScanSafe le fait entrer de plain-pied dans la sécurité en mode SaaS.
Le fabricant indique que ScanSafe rejoindra l’appliance de sécurité web d’IronPort au catalogue afin de fournir des…
Le souci du chiffrement intégral sous Mac
La politique de sécurité impose le chiffrement intégral de tous les portables, mais les VIP préfèrent leur MacBook Air au bon vieux Thinkpad corporate ? Voici quelques pistes de réponse afin de les satisfaire…
Art Coviello (RSA) : La sécurité doit passer par un écosystème
Le discours d’Art Coviello, président de RSA, lors de la RSA Conference Europe 2009 a mis l’accent sur la nécessaire évolution des pratiques de sécurité. Selon lui, les technologies et les usages ont grandement évolués, mais pas leur sécurité. L’avenir est à la notion d’écosystème : pour Coviello, corrélation et contextualisation seront incontournables.
La femme de chambre malveillante s’attaque à TrueCrypt
Joanna Rutkowska, qui n’est ni femme de chambre ni malveillante, présentait la semaine dernière Evil Maid, une attaque physique contre les outils de chiffrement complet du disque dur (ou FDE, pour Full Disk Encryption).
Démontrée contre l’outil Open Source TrueCrypt, l’attaque est toutefois…
Les PME incohérentes face à la sécurité
Une étude publiée par l’éditeur GFI Software s’intéresse aux pratiques et aux habitudes de sécurité des PME. Elle met notamment en lumière un comportement incohérent face aux menaces : si les PME craignent majoritairement la corruption de données, la perte d’information ou les malwares propagés par le web, elles persistent à ne renforcer que leur filtrage email…
Rapid7 s’offre Metasploit et embauche son créateur
L’éditeur Rapid7, fournisseur d’une solution d’analyse et gestion des vulnérabilités, annonce le rachat du framework Metasploit et l’embauche de son créateur, HD Moore.
Moore rejoint Rapid7 en qualité d’architecte en chef du projet Metasploit, et il devient également RSSI de la société. Il…
Rapid7 s’offre Metasploit et récupère son créateur
L’éditeur Rapid7, fournisseur d’une solution d’analyse et gestion des vulnérabilités, annonce le rachat du framework Metasploit et l’embauche de son créateur, HD Moore.
Moore rejoint Rapid7 en qualité d’architecte en chef du projet Metasploit, et il devient également RSSI de la société. Il…
RSSI mystère SecurityVibes : deux gagnants !
Deux membres ont découvert l’identité de notre RSSI mystère à travers son parcours monégasque lors des dernières Assises de la Sécurité.
Pour mémoire, les trois indices fournis étaient :
Il voit plus souvent le soleil que ses confrères basés à la Défense.
Il préfère le ballon ovale au…
Gérer les utilisateurs privilégiés : encore un effort
Une étude par l’analyste Quocirca, menée à l’initiative de l’éditeur CA, illustre toute la difficulté de contrôler les droits des utilisateurs privilégiés. Et être certifié ISO 27001 ou PCI DSS n’y change pas grand chose : en dépit des obligations réglementaires, les utilisateurs privilégiés demeurent le plus souvent hors contrôle.
PIONEER PRO DJ, le CDJ-2000: lecteur CD multi-formats
PIONEER Pro DJ propose deux nouveaux lecteur CD multi-formats professionnel, le PIONEER CDJ 900 et CDJ-2000.
Que l’on soit un DJ Pro ou un simple passionné de nouvelles technologies, ces lecteurs multi-formats révolutionnent le monde de la sonorisation et nous procurent du plaisir. Au cours du temps, ces lecteurs ont remplacé les platines toune-disques traditionnelles, y compris dans les discothéques ou les salles de spectacle. Avec ce matériel, les possibilités sont illimitées, sans usure prématurée des supports contrairement aux disques vinyls, avec un coût d’achat intéressant au niveau des téléchargements des fichiers musicaux et un archivage aisé des titres.
Etude : trois éditeurs de DLP recommandés
Une étude publiée par le Burton Group passe en revue le marché des éditeurs de solution de DLP. D’après l’analyste, son étude a évalué leur viabilité, la satisfaction de leurs clients, leur position sur le marché, les ventes, le service, le support et leurs produits (notamment à l’aide d’une…
Ca vient de sortir chez Reed, McAfee, Sophos, Origin
Notre rapide tour d’horizon des sorties et autres mises à jour que nous avons retenues cette semaine nous fait passer d’un futur salon britannique à un disque dur chiffré, avec un détour par une suite de sécurité pour Mac et un "DLP du pauvre" désormais offert avec l’antivirus.
Storage Expo…
La culture du risque : le Livre Bleu des Assises
Le Livre Bleu annuel des Assises de la Sécurité était cette année consacré à la "culture du risque". Un parallèle intéressant y est fait par son auteur, Pierre-Luc Réfalo (responsable d’Hapsis Education), entre la perception accrue des risques de toute nature ces dernières années et la…
Les Assises 2009 : la consécration des petits nouveaux
Si l’on devait désigner des gagnants à cette neuvième édition des Assises de la Sécurité, nous tablerions sur les petits nouveaux. Car avec plus de trente éditeurs ou fournisseurs supplémentaires par rapport à l’édition 2008, Les Assises ont fait le plein de nouveaux venus cette année ! Parmi…
Le RSSI mystère, fin : gestion des logs, SaaS et petites phrases
La dernière étape du parcours de notre RSSI mystère sur les Assises de la sécurité 2009 lui fait croiser la route de Loglogic, Qualys, Telindus et Zscaler. Et il lui reste encore assez d’énergie pour faire une compilation de ses petites phrases préférées entendues dans les traverses monégasques. Bravo à lui.
Le RSSI mystère, suite : la CNIL, du SM, du stress
La suite du "tour of duty" de notre RSSI mystère sur les Assises, édition 2009. Notre agent écoute Alex Turk, le président de la CNIL, apprend à gérer son stress, s’interroge sur le DLP, parle IDS et tâte du SM Open Source.
Un RSSI mystère explore les Assises 2009
Un RSSI membre de SecurityVibes nous propose le récit de son parcours durant les Assises de la Sécurité 2009. Il nous livre ses rencontres, ses coups de coeur et ses réflexions. De la conférence plénière aux solutions inédites, il dit tout… sauf son identité ! Nous livrerons pour cela trois indices qui permettront, peut-être, de le découvrir. Le premier membre à identifier notre RSSI mystère recevra un polo aux couleurs de SecurityVibes et un kit de lockpicking. A vos jeux !