Adrien Porcheron, Cato Networks : La prévention, la conformité, la gestion des risques sont des défis pour tous les RSSI et DSI
octobre 2023 par Marc Jacob
Cato Networks sera présent aux Assises afin de se faire connaitre de l’écosystème de la cybersécurité français des décideurs et prescripteurs des services de cybersécurité en tant que pionnier du SASE. Adrien Porcheron, Country Manager France de Cato Networks considère que la prévention, la conformité, la gestion des risques sont des défis pour tous les RSSI et DSI.
Global Security Mag : Qu’allez-vous présenter à l’occasion des Assises de la Sécurité ?
Adrien Porcheron : Notre présence aux Assises de la Sécurité est une opportunité pour Cato Networks de se faire connaître auprès des décideurs et prescripteurs des services de cybersécurité en tant que pionnier du SASE, définissant et créant un nouveau référentiel d’architecture en cybersécurité. L’ADN de Cato Networks vient du monde de la sécurité, l’innovation est au cœur de notre stratégie pour aller plus loin dans notre vision d’offrir plus de services intégrés pour nos clients. Les Assises offrent une occasion unique de contribuer à l’évangélisation du marché du SASE.
GS Mag : Le RGPD fête ses cinq ans cette année, comment vos solutions amènent-elles des réponses pour aider les entreprises à être conforme à ce règlement ?
Adrien Porcheron : Premièrement, chez Cato Networks nous intégrons des politiques dans les règles de sécurité afin d’être conforme aux exigences RGPD. Nous offrons également à travers les services DLP, la possibilité d’avoir une traçabilité des données. En sachant que la plateforme de Cato Networks est conforme aux normes RGPD, nous ne collectons aucunes données utilisateur mais seulement des métadonnées qui transitent à travers les services de Cato.
GS Mag : quel est l’état des menaces actuellement ?
Adrien Porcheron : En 2023, les menaces cyber ont été assez linéaires. Il n’y a pas eu de constatations en termes d’accroissements majeurs au niveau des attaques. Par contre, nous avons pu observer l’apparition de nouvelles méthodes plus ciblées. On constate que les cyber attaquants se spécialisent et s’organisent pour être encore plus impactant. Il est désormais important d’offrir de l’analyse comportementale pour gagner en efficacité. L’identification des comportements devient un composant majeur dans la protection. Pour cela il faut être en mesure de collecter et d’analyser des milliers données de sources hétérogènes en temps réel. C’est une mission impossible pour beaucoup d’acteurs de la Cyber qui évoluent encore sur des architectures legacy ou l’intelligence est dans les équipements hardware ou sur des VMs.
Autre point important, nous nous apercevons que les PME sont de plus en plus victimes d’attaques cyber. Nous voyons un changement de paradigme où dorénavant ce ne sont pas seulement les grandes entreprises qui sont attaquées. La problématique actuelle des PME repose sur leurs moyens technologiques, humains et financiers qui restent encore trop faibles pour pouvoir se protéger correctement. Une des motivations premières des fondateurs de Cato Networks lors de la création de la société, était d’offrir le meilleur de la cybersécurité pour tous, tout en restant abordable pour chaque type de sociétés.
Chez Cato Networks , nous combinons plusieurs moteurs de sécurité (IPS, DNS, Anti-Malware, Algorithms, Signatures, UEBA, IA, Machine Learning…) qui travaillent de manière solidaire pour analyser les menaces et les déviances comportementales. Nous pouvons offrir ce niveau de service car nos solutions ont été conçues de manière intégrée, dans un modèle full cloud et disponibles dans un backbone privé mondiale constitué d’une 100aine de POP qui travaillent avec un intelligence collective. Avec plus de 2000 clients, +60000 sites connectés, +600000 utilisateurs qui se connectent en condition de mobilités à nos architectures. Grâce à ces métadonnées nous sommes en mesure d’analyser les attaques pour protéger les ressources de nos clients, avec des services de remédiation qui traitent les données en temps réel.
GS Mag : Comment va évoluer votre offre pour 2023/2024 ?
Adrien Porcheron : Nous évoluons sur notre vision et thématique du SASE 2.0. Notre objectif est de faire évoluer la plateforme Cato SASE Cloud pour répondre aux exigences des clients. Nous allons continuer à enrichir nos services et nos moteurs afin de détecter des menaces de plus en plus sophistiquées et avancées échappant à d’autres systèmes de sécurité.
Nous continuons nos efforts en termes d’automatisation et de classification des événements afin d’offrir des produits simples d’utilisation et d’accès aux non-initiés, sans la nécessité d’être un expert. C’est un défi qui nous anime depuis la création de Cato Networks en 2015, offrir le meilleur de la cybersécurité pour toutes les entreprises.
GS Mag : Quelle sera votre stratégie globale pour 2023/2024 ?
Adrien Porcheron : Malgré la reconnaissance du Gartner, de Forrester, d’IDC pour nos innovations, nous avons besoin de continuer de promouvoir le SASE et la proposition de valeur unique de Cato Networks pour que ce référentiel devienne un standard. Dans ce sens, nous participerons aux événements majeurs de la cybersécurité sur le territoire.
De plus, nous avons récemment levé 238 M$ portant notre capital à 773 M$ pour une valorisation de 3 B$ et ce pour développer son organisation dans trois domaines clés : transmettre la vision de Cato et le succès de ses clients à un public plus large, étendre l’écosystème de partenaires offrant des services gérés Cato SASE, et développer l’équipe d’ingénierie et de produits.
GS Mag : Quel est votre message aux RSSI ?
Adrien Porcheron : Les RSSI sont des ambassadeurs, ils ont l’énorme responsabilité de fédérer les équipes et la direction autour d’un projet commun. Le sujet de la sécurité est complexe, transverse et ne touche pas seulement les RSSI mais l’ensemble des directions. On constate un manque d’intérêt des directions générales sur les enjeux et l’impact du numérique sur nos organisations, notamment lorsqu’il est question d’investir pour lutter contre la cybercriminalité. Le gouffre entre les grandes organisations et les ETI/PME françaises est énorme. La prévention, la conformité, la gestion des risques sont des défis pour tous les RSSI et DSI.
Simplifier l’architecture, réduire les surfaces d’attaques, réduire le nombre de technologies, disposer des bonnes ressources sont des défis. Néanmoins, au-delà de la mise en place des bonnes pratiques ou des bons services (FW, MFA, EDR…), le challenge réside dans la capacité à réduire le temps et la complexité d’analyse d’une attaque pour y remédier en temps réel de manière automatisée. Voilà un défi de taille, l’IA contre l’IA.
Contact Commercial : Adrien Porcheron, Country Manager France
adrien.porcheron@catonetworks.com
https://www.catonetworks.com/fr/
Pour en savoir sur la plateforme SASE : https://www.catonetworks.com/fr/sase/
Articles connexes:
- Maxime Alay-Eddine, Cyberwatch : les RSSI doivent mettre en place une approche proactive et globale de leur sécurité informatique
- Humeau, CrowdSec : les RSSI doivent anticiper les attaques car elles n’ont rien d’innovant depuis 10 ans
- Gilles Castéran, Memority : L’identity Factory, Memority pour unifier, démocratiser, rationaliser et automatiser la gestion des accès et des identités numériques
- Antoine Botte, Nucleon Security : Il est essentiel de briser les silos entre les différentes technologies et solutions de cybersécurité
- Benjamin Leroux, Advens : Au vue des menaces, les RSSI doivent renforcer leur stratégie Cyber
- Sivan Harel, Pentera : les équipes sécurité doivent valider leur solution de cybersécurité en les testant
- Gilles Castéran, CEO de Memority : Mettez en place avec la DSI une Identity Factory
- Alexandre Pierrin-Neron, Lacework : Une analyse continue, basée sur du machine learning permet d’éviter bon nombre de problèmes
- Lionel Doumeng, WithSecure : Pour une approche de la cybersécurité efficace, pragmatique et la plus simple possible
- Hervé Hulin Jscrambler : Les RSSI doivent couvrir le côté client de l’architecture pour protéger ainsi les utilisateurs et clients des sites Web
- Yves Wattel, Delinea : Pour réduire les menaces les RSSI doivent déployer des solutions qui automatisent la sécurité
- Fabrice Bérose, IDECSI : Pour se prémunir contre les fuites de données, il est précieux de mettre en place une Data Access Governance efficace
- Olivier Tireau, SentinelOne : Nous souhaitons à l’aide de nos solutions accompagner aux mieux nos clients
- Jean-Michel Tavernier, Armis : Les programmes de cyber-résilience les plus efficaces s’articulent autour de l’alignement continu des activités et de l’établissement de priorités
- Ajay Thadhaney, Onapsis : Les systèmes ERP tombent souvent dans l’angle mort de la cybersécurité
- Benoit Grangé Sysdream / Hub One : Si l’automatisation reste une aide efficace, les RSSI doivent toujours garder un œil sur les processus automatisés
- Laurent Tombois, Bitdefender : il est essentiel de disposer d’une sécurité robuste des terminaux et de plusieurs couches de défense pour maintenir la cyber-résilience
- Guillaume Leseigneur, Cybereason : nous arrivons aujourd’hui à un nouveau point de basculement dans le paysage des menaces
- Raphael Illouz et Axel Tessier, PURPLEMET : Il est indispensable d’avoir une gestion proactive, exhaustive et en continu de la sécurité
- Adrien Merveille, Check Point Software Technologies : Face aux menaces, il faut réduire la complexité pour réduire les risques
- Olivier Godin, Zscaler : Nous souhaitons aider les RSSI à améliorer leur posture de sécurité, leur résilience et leur agilité
- François Khourbiga, Defants : Nous offrons aux RSSI un accès universel à une expertise de pointe en réponse aux incidents
- Thomas Manierre, BeyondTrust : les comptes à privilèges restent toujours à surveiller !
- Pierre-Yves Hentzen, STORMSHIELD : Nous mettons tout en œuvre pour limiter la portée des attaques et les besoins en remédiation
- Matthieu Trivier, Semperis : Les RSSI doivent se préparer dès à présent à la directive NIS 2
- Samuel Hassine, Filigran : Connaissez mieux vos adversaires !
- Jérôme Warot, Tanium : Les RSSI doivent approfondir la collaboration avec les Ops, améliorer son évaluation du risque, renforcer la gouvernance et développer les partenariats stratégiques
- Boris Lecoeur, Cloudflare France : Les RSSI doivent casser les silos entre les DSI, CTO...afin d’établir un contrat de confiance en interne et avec les fournisseurs
- Eric Fries, Allentis : Il est temps de s’intéresser aux indicateurs bénéfices sur prix, et qualité sur prix.
- Les Assises : Tous unis pour lutter contre les menaces cyber
- Gérald Delplace, Imperva : Nous accompagnons les entreprises du monde entier dans leur démarche de modernisation numérique
- Cloudflare,vers l’usage de l’IA au quotidien
- BlueFiles : Lorsque sécurité rime avec simplicité
- Vladimir Kolla Patrowl. : "Abandon pentest, Embrace progress !"
- Bilan de la 23è édition des Assises de la Cybersécurité