top of page

Résultats de recherche

65 résultats trouvés avec une recherche vide

  • WinDesign - Cartographie du SI

    Focus sur une solution de cartographie du SI, utilisée chez plusieurs de nos clients. Dans la préparation de nos interventions, nous constatons régulièrement un déficit de documentation des éléments actifs présents sur vos réseaux. D’une absence pure et simple, à une connaissance partielle et sommaire, ou encore d’un listing non consolidé moyennement à jour dans le meilleur des cas. Cette situation est souvent dû à l’historique, à la croissance rapide de la DSI, au manque de temps, ou à la multiplicité des canaux d’information. Ce sont les causes principales de ce déficit de documentations claires et à jour. Et on rajoute à cela la frontière IT/OT qui se réduit toujours plus et qui complexifie les choses. On parle ici de WinDesign pour une couverture complète de l’ensemble des modélisations et cartographies de vos SI : · Modélisation des processus métiers · Urbanisation du SI · Cartographie fonctionnelle · Cartographie applicative · Cartographie infrastructure Elle va aussi plus loin que les outils type Visio ou DrawIO. Pour faire simple, en utilisant WinDesign, lors d’un projet d’évolution du SI, vous visualisez l’impact sur l’ensemble de la chaine. L’application n’intègre pas de module de découverte du réseau, ce n’est pas l’objet du soft. On est ici sur de la cartographie documentaire. www.win-design.com

  • Splunk - Matinée technologique

    Si la collecte et l’utilisation des gros volumes de données que vous générez, autrement dit la gestion du big data, est un sujet qui vous intéresse, Splunk organise une matinée technologique le 9 Juin sur Aix en Provence. C’est un sujet qui vous fera : · Gagner en résilience opérationnelle · Améliorer votre observabilité IT · Renforcer vos capacités de détection & réponse · Valoriser les données au service de vos équipes Venez avec nous 😉 C’est un évent conjoint avec Commvault.

  • Weblib Ucopia - Weblib Tour

    Le Weblib Tour revient pour une édition 2026 : · Aix en Provence, le 2 Juillet · Lille, le 8 Octobre · Paris, le 26 Novembre Plutôt destiné aux partenaires comme nous, on vous propose de nous accompagner si les nouveautés et la découverte de l’écosystème Weblib dans son ensemble vous intéresse. Vos Services concernés par la communication autour de votre Marque, peuvent aussi y trouver un intérêt. · Matinée : ateliers et démos · Déjeuner · Après-midi : activités ludiques

  • Sophos - Principaux changements à retenir pour 2026

    Retour sur l’évent partenaire qui s’est déroulé sur Paris le 19 Mai. En résumé, les principaux changements à retenir pour 2026 sont : · Une plateforme Sophos Central de plus en plus centrale et unifiée · L’arrivée d’une IA native Sophos pour assister les équipes techniques · Une évolution du MDR suite au rapprochement avec Secureworks/Taegis · Une meilleure prise en compte des nouveaux risques liés à l’usage de l’IA · Une approche SIEM ouverte, capable de s’intégrer à l’existant grâce à plus de 350 intégrations · Un renforcement autour du MDR, du SIEM nouvelle génération et de l’écosystème Microsoft Ces évolutions confirment l’orientation de Sophos vers une cybersécurité plus intégrée, plus automatisée et plus accessible, tout en conservant une forte supervision humaine, notamment via les services MDR. Plus en détail, voilà ce que l’on a retenu des présentations : Sophos continu dans la direction de solutions accessibles et simples à exploiter au quotidien, grâce : · A une plateforme centralisée · Aux services managés · A l’IA Sophos Central devient le cœur d’un véritable système de défense IA-natif. L’idée est de ne pas empiler les outils, mais de s’appuyer sur une plateforme unifiée capable de corréler les événements issus : · Des postes · Du pare-feu · Des emails · Des identités · Du cloud · Du réseau · Des solutions tierces Ils mettent notamment en avant plus de 350 intégrations, ce qui permet de s’adapter à l’infrastructure existante des clients sans nécessairement tout remplacer. S2 2026, Sophos prévoit l’arrivée de nouvelles capacités d’IA directement intégrées à la partie technique. L’objectif sera de proposer des agents spécialisés par domaine. Par exemple des agents orientés architecture ou analyse/traduction d’attaque. Ces agents pourront être interrogés via un chat afin d’apporter des réponses contextualisées, adaptées à votre environnement, en lien avec votre SI. Sophos met aussi fortement l’accent sur le MDR, qui devient un pilier central de la stratégie. Le rachat de Secureworks entraîne une fusion opérationnelle en Août, après une période de coexistence avec Taegis, L’offre globale sera simplifiée autour de 2 niveaux principaux : · MDR Essential, correspondant à l’offre MDR · MDR Complete, correspondant à une offre MDR+, plus complète Autre nouveauté importante : la sécurisation de l’usage de l’IA en entreprise. Sophos prévoit des fonctionnalités permettant : · De mieux identifier les outils d’IA utilisés · De contrôler les accès · D’appliquer des politiques de sécurité · De protéger les données sensibles, notamment contre les fuites via les prompts ou les usages non maîtrisés Sophos annonce également une offre Sophos CISO Advantage, prévue pour octobre 2026. Cette offre sera orientée : · Pilotage du risque · Evaluation · Conformité · Comparaison avec les pratiques du marché Ceci afin d’apporter une vision plus stratégique aux DSI et RSSI Enfin, Sophos renforce son positionnement “Secure by Design”, notamment sur la partie firewall. L’objectif est de proposer une sécurité intégrée, plus simple à maintenir, avec des capacités de remédiation, de patching à distance et d’ajout continu de valeur via les nouvelles versions. Les bonnes évaluations Gartner, G2 et autres reconnaissances du marché peuvent également être utilisées comme éléments de réassurance.

  • Sophos - Hausse des tarifs

    A compter du 1er Juillet, l’Editeur annonce une augmentation de tarif sur la gamme firewall à hauteur de 10%. Seront concernés : · Appliances matérielles et accessoires de la série XGS · Offres groupées comprenant du matériel XGS et des abonnements · Abonnements Sophos Firewall à durée déterminée et MSP pour le matériel XGS Les abonnements virtuels et exclusivement logiciels ne sont pas concernés. Au-delà de cette date les devis en cours devront être régularisés. La pénurie mondiale autour des mémoires est mise en avant pour expliquer cette hausse.

  • Arcserve - Approche orientée cyber-résilience

    Dans un contexte où les attaques par ransomware ciblent désormais en priorité les sauvegardes, la sécurisation des données de reprise devient un enjeu important. Les approches traditionnelles de backup montrent des limites, notamment en cas de compromission des accès ou d’absence d’isolement des données. Arcserve propose une approche orientée cyber-résilience, en complément des fonctionnalités de protection existantes : · Stockage immuable (WORM) empêchant toute modification ou suppression des données · Isolation des sauvegardes (air gap logique) pour limiter les mouvements latéraux · Vérification de l’intégrité des données avant restauration · Analyse des données sauvegardées pour détecter d’éventuelles compromissions Cette approche permet de garantir des points de restauration fiables, même en cas d’attaque avancée. Ces mécanismes viennent compléter les évolutions récentes de la plateforme UDP (version 10.x), notamment en matière de détection de malwares, de réplication multi-cibles et d’extension vers des environnements cloud hybrides. Si le sujet de la protection des sauvegardes ou de la stratégie de reprise fait partie de vos réflexions actuelles, nous pouvons vous accompagner dans l’évaluation des architectures adaptées à votre contexte.

  • Hornet Security - Roadshow

    Hornet organise une série de Roadshow sur plusieurs villes. Si vous souhaitez y participer et qu’une date en particulier vous intéresse, revenez vers nous : · Aix-en-Provence, le 4 Juin · Lyon, le 9 Juin · Paris, le 16 Juin · Lille, le 17 Juin C’est l’occasion d’y aller avec nous, de rencontrer l’Editeur, ses équipes et d’échanger sur vos projets, tendances et nouveautés. Au programme : · 12h - 14h : Accueil et cocktail déjeunatoire · 14h - 16h : Présentations et démos · 16h - 17h : Pause gourmande et café · 17h15 : Clôture

  • Hornet Security - Vade Cloud

    La commercialisation de Vade Cloud a pris fin en Avril dernier. Elle est remplacée par l’offre MSF+ATP (Plan 1) Plus d’information sur la nouvelle ventilation des offres et leurs fonctionnalités associées : www.hornetsecurity.com/fr/vade-comparaison-fonctionnalites/

  • Wallix - Web Session Manager (WSM)

    Depuis quelques mois Wallix a lancé son produit Web Session Manager (WSM). En résumé, il couvre la sécurisation des accès web, notamment pour les applications SaaS sensibles, sans passer par un serveur de rebond classique. Le navigateur est exécuté à distance, pas sur le poste utilisateur. Par exemple pour les besoins de délégation d’administration à travers une interface web. On le positionne en complément du Bastion (PAM) qui lui est plus orienté flux de type SSH/RDP/VNC/…, hors interface web. Néanmoins on le gère à travers la plateforme, bien qu’il soit déployé sur une VM distincte. C’est amené à évoluer. Plusieurs types de traçabilité sont proposées : · Enregistrement vidéo des sessions · Logs détaillés (métadonnées, actions réalisées) · Gestion granulaire des droits dans l’usage de l’utilisateur (actions limitées, white liste d’urls, …) Sur ces premières versions, quelques limites sont encore présentes pour les applications web complexes ou atypiques. Par exemple sur l’injection dans les formulaires, en 2 étapes.

  • Varonis - Atlas

    Nouveauté chez Varonis, Atlas est une plateforme dédiée à la sécurité de l’IA en entreprise. Vous avez/allez déployer des IA (Copilot, agents IA, chatbots, LLM…) et vous voulez maitriser ? · Quelles IA sont utilisées · Quelles données peuvent-elles atteindre · Quels risques elles créent L’idée centrale de cette plateforme est de : · Découvrir les systèmes IA qui tournent · Analyser leurs risques · Surveiller leurs comportements · Empêcher les fuites de données · Aider à la conformité réglementaire Ainsi vous détectez les systèmes d’IA officiellement déployées, mais aussi le Shadow IA. Sur plusieurs environnements (cloud, SaaS, dépôts Git, agents IA, Copilot, frameworks IA, …). Et vous maitriserez qui les utilise et à quoi elles ont accès. Atlas va plus loin et vous permet d’avoir un ensemble d’outils à disposition : · AI Security Posture Management (AI-SPM) Vulnérabilités, mauvaises configurations, prompts dangereux, accès excessifs, dépendances IA, … · Tests d’attaque IA (AI Pen Testing) avec simulation Prompt injection, jailbreak, contournement des garde-fous, comportements malveillants, … · Protection en temps réel Bloquer certaines actions IA, empêcher les fuites de données, surveiller les appels LLM, appliquer des garde-fous runtime, … · Détection & réponse (AIDR), un équivalent “EDR/SIEM” pour l’IA Aalertes en temps réel, détection d’activité suspecte, intégration SIEM/SOAR, … · Gouvernance & conformité EU AI Act, NIST AI RMF, audit IA, traçabilité des actions IA, … Quelles données les IA peuvent toucher ? Pour mémoire, voici un tableau synthétique des principaux produits et modules de la gamme : Produit / Module Fonction principale Cas d’usage Environnements Varonis Data Security Platform Plateforme centrale unifiée de sécurité des données Gouvernance, réduction du risque, conformité M365, NAS, Windows, SaaS, cloud, bases de données Varonis Atlas Sécurité des IA et des données utilisées par l’IA Shadow AI, contrôle des agents IA, AI TRiSM Copilot, chatbots, IA internes, SaaS IA Varonis DSPM Data Security Posture Management Détection des données exposées et remédiation automatique Cloud, SaaS, stockage fichiers Varonis Data Classification Découverte et classification des données sensibles RGPD, données RH, PCI, données confidentielles SharePoint, fichiers, email, OneDrive Varonis DatAdvantage Analyse des permissions et accès Qui a accès à quoi, réduction des droits excessifs Active Directory, NAS, Windows Varonis DataPrivilege Workflow de gestion des droits Demande / validation d’accès Windows, NAS, AD Varonis DatAlert Détection des comportements suspects Ransomware, insider threat, comptes compromis Fichiers, M365, AD Varonis UEBA Analyse comportementale des utilisateurs Détection d’anomalies Cloud et on-prem Varonis DLP Prévention des fuites de données Contrôle des partages et exfiltration M365, email, cloud Varonis Database Activity Monitoring Surveillance des bases de données Audit SQL, détection d’accès anormaux SQL Server, Oracle, etc. Varonis MDDR SOC managé 24/7 Réponse aux incidents et supervision Toute la plateforme Varonis Varonis Athena AI Assistant IA d’analyse sécurité Investigation et corrélation Plateforme Varonis https://www.varonis.com/blog/atlas-ai-security

  • STiD - Contrôle des accès physiques

    Au gré de nos rencontres sur les sujets IT, on identifie parfois des technologies périphériques à notre métier qui méritent une attention particulière. La Directive NIS2 intègre la dimension du contrôle des accès physiques. Dans ce cadre, la Direction confie souvent ce périmètre aux DSI. Nous convierons probablemen t l’équipe STiD à un prochain évent physique, pour vous présenter leur approche sur le sujet. Cela pourra peut-être intéresser plusieurs d’entre vous. Ce sujet n’est pas notre coeur de métier, mais simplement l’occasion de mettre en avant du savoir-faire souverain, avec une belle réussite à l’international. https://stid-security.com/fr/

  • Hausse des sollicitations urgentes - RETEX

    Partage d’un retour d’expérience … (non généré par une IA 😉) Depuis fin 2025 nous constatons une hausse des sollicitations « en urgence ». 2 causes principales reviennent : · Le ransomware, direct ou avec mouvement latéral · Le rapprochement d’entités qui met en lumière la dette technique du SI et qu’il faut combler rapidement avant la fusion Chez vous que ça génère stress, mode dégradé, image détériorée, manque à gagner et budget IT qui explose. Lors des RETEX on trouve toujours une raison légitime à cela : contexte international, sujets mis de côté par la Direction, difficultés à tout maitriser, réorganisation en cours de l’équipe, collaborateur mécontent, manque de chance, …. Ici l’idée n’est pas tant de tenir un énième discours alarmiste, mais plutôt de mettre en avant la situation réelle chez la plupart d’entre vous. Empiler les solutions n’est pas non plus notre objectif. C’est plutôt leur rationalisation et surtout leur bonne gestion que l’on veut souligner. Quelques pistes simples, évidentes, mais qui peinent à être toujours en place : · De la documentation · Des backups à jour · Un XDR géré · La maitrise des droits et des identités · Un PRA/PCA fonctionnel · L’utilisation d’un gestionnaire de mot de passe (et la culture qui va avec) · Du MFA · Une segmentation du réseau · Ne pas concentrer la connaissance autour d’un seul collaborateur · … D’une manière générale on souhaite travailler avec vous dans une logique de copilotage. C’est-à-dire que vous gardez le lead, mais vous nous associez au MCO/MCS et à vos réflexions. A long terme ceci nous permet de vous faire des retours réguliers, d’être dans l’échange et la compréhension du contexte plus que dans le dogme, et parfois de fortement insister sur des changements de pratiques 😉. On ne vous garantira pas une étanchéité parfaite, mais une progression dans la réduction de la surface d’attaque potentielle. Et peu importe la manière dont on le contractualise, l’important c’est qu’on s’assure ensemble d’un mode de fonctionnement maitrisé en cas de crise. Conclusion, c’est mieux si on anticipe les sujets avec vous. On sait que tout ne peut pas être complètement maitrisé et qu’il y aura toujours une faiblesse quelque part. Et si la Direction ne s’y intéresse pas, organisons un échange avec vos homologues. Ils sauront expliquer mieux que tout le monde la perte de CA, la période de crise, et la charge de travail qui est induite derrière.

AIXAGON, société à responsabilité limité au capital social de 100 000€
RCS Marseille 498 069 509 - TVA FR 72 49 80 69 509 - CGV - Mentions légales et RGPD

Copyright © 2024 Aixagon. All Rights Reserved.

bottom of page