Pour gérer vos consentements :
Actualités: ENTREPRISE

Jean-Pierre Carlin, LogRhythm : « un partenaire pour mieux exploiter les logs »

Jean-Pierre Carlin, Directeur Europe du Sud chez LogRhythm.

ChannelBiz : Pourquoi les entreprises devraient-elles adopter le SIEM (systèmes de gestion et de corrélation des logs) ?

Jean-Pierre Carlin : Un SIEM tel que LogRhythm est un produit permettant, à partir des journaux (logs) générés par l’ensemble des éléments du système d’information, d’avoir une visibilité globale sur ce qui se passe, d’un point de vue sécurité et opérationnel. En corrélant l’ensemble de ces logs, notre SIEM permet de remonter des alertes concernant des dysfonctionnements, des compromissions internes ou externes et des attaques de tous types. Si une entreprise doit se conformer à des régulations comme PCI/DSS ou ISO 27001, LogRhythm fournit les rapports permettant de démontrer cette conformité. LogRhythm fournit aussi les 20 contrôles critiques de sécurité qui sont recommandés par le SANS Institute.

A quels risques les entreprises s’exposent-elles si elles n’adoptent pas le SIEM ?

Bien que possédant des équipements de sécurité, aucune entreprise n’est à l’abri d’une attaque ou compromission réussie. Les entreprises risquent non seulement de se faire voler des informations, mais de ne le découvrir que longtemps après. Le seul moyen de détecter ces attaques qui seraient passées à travers les systèmes de sécurité est le SIEM.

Quel est le coût de déploiement et d’exploitation d’une solution basée sur le SIEM ?

Il dépend en grande partie de la volumétrie de logs à traiter. En ce qui concerne le coût d’exploitation, il est fonction de la granularité des informations que vous voulez traiter. Vous pouvez par exemple décider de ne traiter que les 5 alertes les plus importantes chaque jour, ce qui demandera peu de ressources.

Quel partenariat avez-vous mis en place avec Securiview ?

Securiview est un fournisseur de services de sécurité. En d’autres termes, Securiview se charge d’exploiter les outils de sécurité de ses clients et de traiter les incidents. Securiview utilise notre solution pour fournir du service à ses clients autour de la gestion des logs. Le client peut choisir d’avoir notre produit chez lui, et Securiview se charge alors de l’exploitation, ou bien le client envoie directement les logs au Centre de Sécurité Opérationnel (SOC) de Securiview

Quel est votre objectif avec ce partenariat ?

L’objectif est de proposer une exploitation de qualité de notre produit pour les clients. Beaucoup d’entreprises n’ont pas les ressources internes ou les compétences pour exploiter les informations et alertes que fournit notre système. Par son expertise, Securiview rajoute une valeur au niveau du traitement et de l’analyse de ces informations, ainsi qu’aux décisions à prendre en cas d’alertes.

Dans quelle mesure votre offre répond aux besoins du marché en matière de sécurité ?

Le SIEM est un composant indispensable des solutions de sécurité qu’une entreprise doit avoir. Notre offre, qui intègre toutes les sources d’informations (logs système et réseau, sources de menaces) et les traite en temps réel grâce à différentes techniques d’analyse, permet de détecter les menaces avant que celles-ci aient pu causer des dommages. Toutes ces fonctions et outils sont présents dans notre outil pour permettre une exploitation extrêmement simple et donc un retour sur investissement rapide.

De quelle manière distribuez-vous votre offre en France ?

Notre offre est distribuée à travers des partenaires spécialisées en sécurité, et plus particulièrement en SIEM, comme la société Securiview.

Cécile Dard

JE NE TRAVAILLE PLUS POUR CHANNEL BIZ DEPUIS 2017 Vous pouvez me retrouver dans le magazine EDI, l'Essentiel de la distribution informatique, sur abonnement et sur le site https://www.edi-mag.fr/ et pour les sujets famille sur https://numerikids.com/ et pour les sujets Seniors et tech sur https://www.notretemps.com/ et tech sur https://www.tomsguide.fr/

Articles récents

« Apporter des solutions simples à des menaces complexes » : Entretien avec Benoit Juvin, Responsable Channel de Barracuda

Le marché de la cybersécurité continue de se transformer à un rythme effréné, poussé par…

3 heures années

Avec sa Partner Sales Engineer Community, Barracuda entend fédérer la communauté des revendeurs et MSP

Barracuda, spécialiste des solutions de cybersécurité « cloud-first », lance sa Partner Sales Engineer Community.…

8 heures années

2,8 % de pertes de CA annuel : l’impact financier des cybermenaces pour les entreprises est connu

Dans le cadre d'une enquête mondiale regroupant 1 800 participants au total, 200 décideurs informatique…

13 heures années

Dell Tech Forum : à la découverte des dernières innovations IA de Dell

Lors du Dell Tech Forum, Dell Technologies est revenue sur les dernières avancées de sa…

24 heures années

Avec TECHx : TD SYNNEX part à la rencontre de ses revendeurs en France

TD SYNNEX France introduit TECHx, un nouveau format d’événements destiné à rassembler l’écosystème IT, incluant…

1 jour années

Dell Tech Forum : l’IA au service du Channel ? Retour sur l’intervention de Sebastien Verger, CTO Dell France

Invité à s'exprimer lors de la pleinière partenaires du Dell Tech Forum, Sébastien Verger, CTO…

2 jours années