Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises institutionnelles mondiales
Ascension a fait de la réconciliation des temps d'arrêt un test de responsabilité de continuité des soins
ASCENSION HEALTH est un cas de risque et de responsabilité car le problème de responsabilité est qu'un incident cybernétique dans un hôpital ne se termine pas quand les écrans reviennent; la preuve concrète est de savoir si le travail sur papier, par téléphone, en pharmacie, les…

Entreprises institutionnelles mondiales
Transport for London a fait de la récupération de l'identité des navetteurs un test de responsabilité de service public
Transport for London est un cas de risque et de responsabilité car le problème de responsabilité est que les données d'identité des transports publics ne sont pas facultatives: les gens ont besoin de tarifs, de concessions, de remboursements et d'historiques de trajets, donc…

Télécoms nationaux dans le monde
Comcast: l'invalidation de session CitrixBleed comme test de responsabilité des données clients
Comcast est un cas de risque et de responsabilité car le problème de responsabilité est qu'un avis aux clients des télécoms est incomplet s'il traite une vulnérabilité de jeton de session comme un correctif normal; les clients doivent savoir comment l'exposition a été contenue…

Entreprises institutionnelles mondiales
Dell a fait des limites de taux du portail client un test de preuve et de responsabilité
Dell est un cas de risque et de responsabilité: les portails clients sont conçus pour la commodité, mais la responsabilité exige des preuves que l'autorisation, les limites de taux, la vérification des partenaires et la minimisation des champs étaient conçues pour…

Entreprises services cloud mondiales
Salesforce a fait de la gouvernance des jetons OAuth de Drift un test de responsabilité pour l'intégration SaaS
Salesforce, Inc. est un cas de risque et de responsabilité: l'autorité OAuth déléguée peut survivre à la raison commerciale de son octroi, nécessitant preuves de discipline de portée et de révocation. Le dossier public importe pour les clients, entreprises réglementées, équipes…

Entreprises services cloud mondiales
AnyDesk a transformé la rotation des certificats de signature de code en test de responsabilité pour l'accès distant
AnyDesk Software GmbH est un cas de risque et de responsabilité: les logiciels d'accès distant sont fiables car les clients ne peuvent vérifier chaque mise à jour. En cas de compromission, la rotation des certificats et les conseils aux clients deviennent des preuves. Le dossier…

Entreprises services cloud mondiales
TeamViewer a fait de la frontière produit un test de responsabilité pour l'informatique d'entreprise
TeamViewer Germany GmbH est un cas de risque et de responsabilité car le problème de responsabilité est qu'un fournisseur de connectivité à distance ne peut pas demander aux clients d'accepter une limite de produit comme un slogan; cette limite doit être prouvée par la…

Entreprises institutionnelles mondiales
Cisco a fait de la chasse au plan de gestion IOS XE un test de responsabilité des périphériques réseau
Cisco Systems, Inc. est un cas de risque et de responsabilité car le problème de responsabilité est qu'un routeur ou un commutateur peut continuer à transmettre du trafic après une compromission, donc la récupération ne peut pas s'arrêter aux numéros de version; elle doit prouver…

Entreprises services cloud mondiales
Palo Alto a fait de la compromission racine de GlobalProtect un test de responsabilité de reconstruction de pare-feu
Palo Alto Networks est un cas de risque et de responsabilité: un pare-feu est un ancêtre de confiance; en cas de compromission racine, l'organisation doit prouver si un correctif suffit ou une reconstruction est nécessaire. Le dossier public est crucial pour les entreprises et…

Entreprises services cloud Europe et Moyen-Orient
ESET et la discipline d’un état de confiance des points de terminaison
ESET a acquis une solide réputation en recherche de malwares et en protection efficace des terminaux, mais cette réputation n’équivaut pas à un système de sécurité opérationnel pour les entreprises. Pour les administrateurs, les fournisseurs de services gérés et les équipes de…

Entreprises services cloud Europe et Moyen-Orient
Darktrace n'est aussi fort que la décision d'anomalie
Darktrace ne prétend pas que l'intelligence artificielle peut faire disparaître le risque cyber. Son affirmation plus vérifiable est qu'un système entraîné sur le comportement ordinaire d'une organisation particulière peut transformer une activité anormale en une enquête…

Entreprises de services cloud en Amérique du Nord
Qualys doit remporter la décision de remédiation, pas le concours de beauté des scanners
Qualys est souvent présenté comme une plate-forme de gestion des vulnérabilités, mais le test pratique est plus étroit et plus difficile: son inventaire d’actifs, son classement des risques, son routage par propriétaire, ses contrôles d’exceptions et ses preuves de clôture…

Entreprises de services cloud en Amérique du Nord
Secureworks se mesure au bilan des actions, pas au nombre d'alertes
Secureworks vend une promesse simple en apparence: mener un signal suspect à travers télémétrie, triage, preuves et incertitude jusqu'à une action de sécurité que le client peut accepter sans deviner. Taegis XDR et la détection gérée de Secureworks se jugent donc au dossier…

Entreprises de services cloud en Amérique du Nord
Veritas se mesure aux données récupérables, pas à la couverture de sauvegarde
Veritas Technologies LLC a longtemps été associé à la sauvegarde d’entreprise, en particulier NetBackup et le nouveau portefeuille de protection des données Alta, désormais porté par la plateforme de sécurité des données de Cohesity. La question difficile n’est pas de savoir si…

Entreprises services cloud mondiales
Le véritable test de Trend Micro: la décision de sécurité acceptée
Trend Micro a passé des années à passer de la protection ponctuelle à Trend Vision One, une plateforme de sécurité d’entreprise plus large qui promet de réunir dans une même surface d’opérations le contexte de la protection des terminaux, des courriels, du cloud, du réseau, de…

Entreprises de services cloud en Amérique du Nord
GUIDANCE SOFTWARE, INC et le poids d'un dossier de preuve forensique accepté
GUIDANCE SOFTWARE, INC n’est plus à comprendre comme un simple éditeur de logiciels avec une marque forensique célèbre. Sa question durable est de savoir si la lignée EnCase, désormais exploitée par OpenText, peut encore transformer les données contestées issues des terminaux et…

Entreprises de services cloud en Amérique du Nord
Le véritable test de BOMGAR: la session d’assistance qui ne reste privilégiée que le temps nécessaire
BOMGAR fait désormais partie de la gamme de produits BeyondTrust, mais la question utile reste celle qui a rendu l’ancienne catégorie Bomgar importante: un technicien de support, un administrateur, un fournisseur ou une équipe de service desk peut-il accéder à un système distant…

Entreprises services cloud Europe et Moyen-Orient
Xperientia est jugée par l'état géré, pas par l'étiquette cloud
Experientia Systems, SL, la société de la région de Barcelone derrière Xperientia, ne devient pas stratégiquement intéressante parce qu'elle utilise le langage du cloud, de la supervision ou de l'automatisation. Elle ne devient intéressante que si ces étiquettes décrivent un parc…

Entreprises services cloud Europe et Moyen-Orient
SMC mis à l'épreuve par la réponse d'alarme qu'il peut garantir
La véritable épreuve pour SMC Security Monitoring Centre B.V. n’est pas la promesse de surveillance 24h/24, mais sa capacité à transformer chaque signal d’alarme en une réponse acceptée, fiable et responsable, de la réception à l’escalade, même quand l’environnement change.

Entreprises services cloud Europe et Moyen-Orient
Le véritable test de Cybermancer est le changement d'infrastructure qui reste accepté
Cybermancer Infosec B.V. est difficile à juger à travers le prisme habituel des éditeurs de logiciels, car ses preuves publiques sont moins un catalogue de produits packagés qu'une trace de discipline opérationnelle: ingénierie de publication FreeBSD, travail de construction…
