L'Informaticien

Gérôme Billois, partner spécialisé en cybersécur­ité et digital trust chez Wavestone

-

« Les entreprise­s mènent actuelleme­nt beaucoup de projets d’externalis­ation de la surveillan­ce de leur système d’informatio­n, notamment de la détection et du suivi d’incidents de sécurité. Le Cyber SOC a été le service le plus emblématiq­ue de cette externalis­ation, mais on voit qu’aujourd’hui cette externalis­ation évolue aussi. Alors que les entreprise­s avaient tendance à vouloir externalis­er l’ensemble du SOC, donc à la fois le volet technique avec les outils de collecte des journaux, la plate- forme de centralisa­tion des événements et recherche de corrélatio­n et bien évidemment les analystes de niveaux 1, 2 et 3 qui assurent le traitement de ces événements. Le problème de cette externalis­ation, c’est qu’il s’agit de surveiller un système d’informatio­n qui est amené à vivre et évoluer en permanence. Nouvelles applicatio­ns, périmètre de l’organisati­on qui peut varier au rythme des fusion/ acquisitio­n, nouvelles activités, il faut avoir quelqu’un qui va faire le lien entre ces évolutions du système d’informatio­n et les prestatair­es de détection, sinon la qualité de la surveillan­ce va se dégrader mois après mois. C’est la raison pour laquelle une approche plus hybride est en train de s’imposer, avec des équipes internes qui sont chargées de la surveillan­ce et de la détection et qui s’assurent que le puits de log internalis­é reste cohérent par rapport aux évolutions du système d’informatio­n. À côté de cela, le prestatair­e va apporter des ressources humaines additionne­lles pour assurer la surveillan­ce de niveaux 1, 2 et parfois 3. Il fera évoluer son outillage de surveillan­ce en fonction des évolutions métier. »

 ??  ??

Newspapers in French

Newspapers from France