Tuesday, March 16, 2010

Archive for octobre, 2009

Ca vient de sortir chez Ipswitch, Keynectis, Wallix

Posted by On octobre - 30 - 2009

Ipswtich protège les configurations réseau. Avec WhatsUp Gold WhatsConfigured, l’éditeur Ipswitch propose une solution complémentaire à son outil de cartographie des réseaux, sous la forme d’un plugin. WhatsConfigured est destiné à garder la trace des changements effectués sur les…

Voir la suite >>.

Cisco achète ScanSafe

Posted by On octobre - 28 - 2009

Cisco se considérait déjà acteur du Software as a Service avec WebEx. Mais l’acquisition annoncée de ScanSafe le fait entrer de plain-pied dans la sécurité en mode SaaS.
Le fabricant indique que ScanSafe rejoindra l’appliance de sécurité web d’IronPort au catalogue afin de fournir des…

Voir la suite >>.

Le souci du chiffrement intégral sous Mac

Posted by On octobre - 26 - 2009

La politique de sécurité impose le chiffrement intégral de tous les portables, mais les VIP préfèrent leur MacBook Air au bon vieux Thinkpad corporate ? Voici quelques pistes de réponse afin de les satisfaire…

Voir la suite >>.

Le discours d’Art Coviello, président de RSA, lors de la RSA Conference Europe 2009 a mis l’accent sur la nécessaire évolution des pratiques de sécurité. Selon lui, les technologies et les usages ont grandement évolués, mais pas leur sécurité. L’avenir est à la notion d’écosystème : pour Coviello, corrélation et contextualisation seront incontournables.

Voir la suite >>.

Joanna Rutkowska, qui n’est ni femme de chambre ni malveillante, présentait la semaine dernière Evil Maid, une attaque physique contre les outils de chiffrement complet du disque dur (ou FDE, pour Full Disk Encryption).
Démontrée contre l’outil Open Source TrueCrypt, l’attaque est toutefois…

Voir la suite >>.

Les PME incohérentes face à la sécurité

Posted by On octobre - 22 - 2009

Une étude publiée par l’éditeur GFI Software s’intéresse aux pratiques et aux habitudes de sécurité des PME. Elle met notamment en lumière un comportement incohérent face aux menaces : si les PME craignent majoritairement la corruption de données, la perte d’information ou les malwares propagés par le web, elles persistent à ne renforcer que leur filtrage email…

Voir la suite >>.

L’éditeur Rapid7, fournisseur d’une solution d’analyse et gestion des vulnérabilités, annonce le rachat du framework Metasploit et l’embauche de son créateur, HD Moore.
Moore rejoint Rapid7 en qualité d’architecte en chef du projet Metasploit, et il devient également RSSI de la société. Il…

Voir la suite >>.

L’éditeur Rapid7, fournisseur d’une solution d’analyse et gestion des vulnérabilités, annonce le rachat du framework Metasploit et l’embauche de son créateur, HD Moore.
Moore rejoint Rapid7 en qualité d’architecte en chef du projet Metasploit, et il devient également RSSI de la société. Il…

Voir la suite >>.

RSSI mystère SecurityVibes : deux gagnants !

Posted by On octobre - 21 - 2009

Deux membres ont découvert l’identité de notre RSSI mystère à travers son parcours monégasque lors des dernières Assises de la Sécurité.
Pour mémoire, les trois indices fournis étaient :
Il voit plus souvent le soleil que ses confrères basés à la Défense.
Il préfère le ballon ovale au…

Voir la suite >>.

Une étude par l’analyste Quocirca, menée à l’initiative de l’éditeur CA, illustre toute la difficulté de contrôler les droits des utilisateurs privilégiés. Et être certifié ISO 27001 ou PCI DSS n’y change pas grand chose : en dépit des obligations réglementaires, les utilisateurs privilégiés demeurent le plus souvent hors contrôle.

Voir la suite >>.

PIONEER Pro DJ propose deux nouveaux lecteur CD multi-formats professionnel, le PIONEER CDJ 900 et CDJ-2000.

Que l’on soit un DJ Pro ou un simple passionné de nouvelles technologies, ces lecteurs multi-formats révolutionnent le monde de la sonorisation et nous procurent du plaisir. Au cours du temps, ces lecteurs ont remplacé les platines toune-disques traditionnelles, y compris dans les discothéques ou les salles de spectacle. Avec ce matériel, les possibilités sont illimitées, sans usure prématurée des supports contrairement aux disques vinyls, avec un coût d’achat intéressant au niveau des téléchargements des fichiers musicaux et un archivage aisé des titres.

Voir la suite >>.

Etude : trois éditeurs de DLP recommandés

Posted by On octobre - 19 - 2009

Une étude publiée par le Burton Group passe en revue le marché des éditeurs de solution de DLP. D’après l’analyste, son étude a évalué leur viabilité, la satisfaction de leurs clients, leur position sur le marché, les ventes, le service, le support et leurs produits (notamment à l’aide d’une…

Voir la suite >>.

Ca vient de sortir chez Reed, McAfee, Sophos, Origin

Posted by On octobre - 16 - 2009

Notre rapide tour d’horizon des sorties et autres mises à jour que nous avons retenues cette semaine nous fait passer d’un futur salon britannique à un disque dur chiffré, avec un détour par une suite de sécurité pour Mac et un "DLP du pauvre" désormais offert avec l’antivirus.
Storage Expo…

Voir la suite >>.

La culture du risque : le Livre Bleu des Assises

Posted by On octobre - 16 - 2009

Le Livre Bleu annuel des Assises de la Sécurité était cette année consacré à la "culture du risque". Un parallèle intéressant y est fait par son auteur, Pierre-Luc Réfalo (responsable d’Hapsis Education), entre la perception accrue des risques de toute nature ces dernières années et la…

Voir la suite >>.

Si l’on devait désigner des gagnants à cette neuvième édition des Assises de la Sécurité, nous tablerions sur les petits nouveaux. Car avec plus de trente éditeurs ou fournisseurs supplémentaires par rapport à l’édition 2008, Les Assises ont fait le plein de nouveaux venus cette année ! Parmi…

Voir la suite >>.

La dernière étape du parcours de notre RSSI mystère sur les Assises de la sécurité 2009 lui fait croiser la route de Loglogic, Qualys, Telindus et Zscaler. Et il lui reste encore assez d’énergie pour faire une compilation de ses petites phrases préférées entendues dans les traverses monégasques. Bravo à lui.

Voir la suite >>.

Le RSSI mystère, suite : la CNIL, du SM, du stress

Posted by On octobre - 13 - 2009

La suite du "tour of duty" de notre RSSI mystère sur les Assises, édition 2009. Notre agent écoute Alex Turk, le président de la CNIL, apprend à gérer son stress, s’interroge sur le DLP,  parle IDS et tâte du SM Open Source.

Voir la suite >>.

Un RSSI mystère explore les Assises 2009

Posted by On octobre - 13 - 2009

Un RSSI membre de SecurityVibes nous propose le récit de son parcours durant les Assises de la Sécurité 2009. Il nous livre ses rencontres, ses coups de coeur et ses réflexions. De la conférence plénière aux solutions inédites, il dit tout… sauf son identité ! Nous livrerons pour cela trois indices qui permettront, peut-être, de le découvrir. Le premier membre à identifier notre RSSI mystère recevra un polo aux couleurs de SecurityVibes et un kit de lockpicking. A vos jeux !

Voir la suite >>.