04 Juillet 2009
La lettre d'octobre 2008
- [ENQUÊTE] Frais de maintenance SAP : 10 questions pour les champions du nouveau tarif
- [GESTION DU RISQUE] Le plan de continuité, le BCM et la résilience
- [SÉCURITÉ] Faire face à la sournoise pandémie des Malwares
- [SÉCURITÉ] L’antivirus interopérable et normalisé tarde à voir le jour
- [SÉCURITÉ] Dix points de contagion et de menace persistante
- [SOLUTIONS] La collaboration en entreprise à l’ère du web 2.0
- [DEVELOPPEMENT] Les sept piliers du code informatique
- [DSI] Créativité, productivité, flexibilité : la devise de Bruno Ménard, nouveau président du Cigref
- [SMSI] La sécurité des systèmes d’information sort enfin de son ghetto technique
Archives
[SÉCURITÉ] L’antivirus interopérable et normalisé tarde à voir le jour
Dossier - la lettre d'octobre 2008
LES MALWARES ATTEIGNENT TOUS LES RECOINS DU SYSTEME D’INFORMATION Le hacker, jeune et débrouillard, laisse la place à des acteurs mafieux dont la seule motivation est financière. La contre-attaque des DSI est alors une meilleure protection des couches applicatives avec une spécialisation des outils en fonction des composants à protéger.
Par Fabrice Garnier de Labareyre, Guide Informatique
Par Fabrice Garnier de Labareyre, Guide Informatique
Avoir un anti-virus n’est pas suffisant pour se protéger des menaces pesant sur les systèmes informatiques. De même il n’y a pas que le port 80 (celui du web) qui soit vulnérable. Car aujourd’hui, les attaques ont radicalement changé. Le hacker, jeune et débrouillard, tentant de percer les systèmes afin de désorganiser le fonctionnement des entreprises ou d’administrations pour la beauté du geste ou par pure provocation a laissé la place à des acteurs mafieux dont la seule motivation est financière.
Ainsi, la véritable menace n’est plus le virus qui paralyse ou désorganise les systèmes mais une intrusion dans leurs recoins afin de capturer des informations confidentielles qui permettront aux fraudeurs d’escroquer leurs utilisateurs ou propriétaires.
Des failles exploitées de plus en plus efficacement
Face à cette nouvelle nature de menace, c’est désormais de bout en bout que les entreprises doivent réellement protéger leurs systèmes d’information. C’est même un sujet central qui a rassemblé plusieurs spécialistes de la sécurité informatique autour d’une table ronde organisé par Open2Europe. Les avis divergent, mais tous mettent en évidence la multiplicité des risques et que, même sensibilisés, les utilisateurs pouvaient faire l’objet d’attaques invisibles. En effet, la très grande variété des technologies disponibles pour construire les systèmes informatiques ainsi que le grand nombre d’acteurs qui les offrent génèrent par des personnes mal intentionnées.Un beau chantier en perspective
Une fois décrit le panorama classique des menaces, les experts mettent en avant une évolution notable dans les mesures ou les parades pour protéger les systèmes, tant au niveau du poste de travail que des réseaux. La tendance qui se dégage est la montée des solutions de protection vers les couches applicatives avec une spécialisation des outils en fonction des composants à protéger. Cette tendance pose inévitablement la question de l’administration cohérente de tous ces outils de sécurité, de leur interopérabilité et de leur ouverture, compte tenu de l’absence de console d’intégration. Ces spécialistes, tous issus d’éditeurs d’outils, ont un beau chantier de normalisation en perspective. A moins qu’un acteur hégémonique ne vienne jouer les troubles fêtes.Trouver un prestataire
Pour aller plus loin
Les dossiers
Les livres
Forum
- Les domaines de la sécurité de l'information
- La sécurité et l'aspect managérial
- Fonction d'une norme
- L'aspect managérial de la norme
- Le plan de traitement des risques
Vous voulez avoir l'avis d'un expert sur ce sujet ?
Toute l'actu sur ce sujet
-
Les dépenses informatiques de l'Etat vont augmenter en 2009
01Net
22 Décembre 2008
-
Spécial Sécurité - Vol d'identité en Europe : plus noir que prévu
Le Mag IT
22 Décembre 2008
Gouvernance
Document, connaissances, GEDEmploi informatique
Législation
Licences, open source
Politique informatique
Qualité, certification, référentiels
Solutions
BI, décisionnel, SIGBureautique et infographie
Finances, gestion, trésorerie
Gestion commerciale, CRM
Mobilité
Production, logistique, SCM
Solutions globales, ERP
Solutions RH
Technologies
Archivage et sauvegardeHardware
Localisation, traçabilité
Locaux, sécurité physique
Programmation, développement
Réseaux et communications
Sécurité logique, virus et intrusions
Site Internet
Stockage, SAN, NAS
Systèmes et infrastructure
Editorial
ActualitésAgenda
Annuaire
Blogs
Contributeurs
Dictionnaire
Dossiers
Emploi
Forum
Lettre
Libraire