ING : IT New Generation - ITnation
ING : IT New Generation - ITnation
ING : IT New Generation - ITnation
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
Technical Development Manager<br />
le grand dossier<br />
Sécurité<br />
Hosted security :<br />
qui est prêt ?<br />
Dimension Data a une approche complète de la sécurité,<br />
notamment via les managed services… un pas difficile à faire<br />
pour les entreprises.<br />
L’évolution de la sécurité est parallèle à celle des moyens de communication.<br />
De la téléphonie à l’IP, de l’email à l’instant messaging, qui est devenu un<br />
véritable outil de travail. Dimension Data, intégrateur local à forte valeur<br />
ajoutée, a commencé à œuvrer dans la sécurité en 1998, au niveau des<br />
réseaux. À présent, la nature et l’approche de la sécurité se diversifie pour<br />
se propager aux stockages système, aux portables, aux PDA… ainsi qu’aux<br />
applications. Par exemple, le hacking était au départ réduit aux aspects<br />
réseaux ; aujourd’hui, le cyber crime s’est diversifié… et les solutions de<br />
protection aussi.<br />
Les entreprises sont passées du firewall à<br />
la sécurisation de tout le système. Or, les<br />
équipes n’ont pas évolué aussi vite que<br />
les besoins en matière de sécurité. On se<br />
retrouve avec un manque de compétences.<br />
«Nous pensons que le domaine de l’applicatif<br />
et de la sécurité sont assez éloignés,<br />
déclare Jean-Hubert Antoine, Security<br />
Solutions Manager chez Dimension Data.<br />
Eduquer les utilisateurs est difficile : mieux<br />
vaut parfois rajouter une couche supplémentaire<br />
et être préventif. C’est simple et<br />
moins coûteux.»<br />
DéPASSER LES PRéJUGéS<br />
Dimension Data propose les managed<br />
services. Au Luxembourg, la banque peut<br />
être réticente à outsourcer l’infrastructure,<br />
par rapport à sa politique interne de sécurité.<br />
«Notre spécificité est de laisser les<br />
couches sécurité chez le client et de les gérer<br />
soit chez eux, soit à Capellen», précise<br />
Jean-Hubert Antoine. La configuration permet<br />
une alerte 24h/24 pour alerter le client<br />
en cas de problème grâce à l’utilisation de<br />
SLA convenus avec l’équipe de sécurité.<br />
Ainsi, les équipes sur site peuvent être prévenues<br />
et Dimension Data peut effectuer<br />
des manipulations à distance. Certaines<br />
banques ont ainsi outsourcé leur web banking<br />
chez Didata à Capellen pour que leur<br />
infrastructure sécurité, et non leurs données,<br />
soit gérée en 24/7.<br />
Une telle mise en place n’est possible que<br />
par la sécurisation parallèle des moyens de<br />
communication. La solution de Dimension<br />
Data permet de sécuriser la téléphonie IP,<br />
les devices en end-point (GSM, laptops, CD<br />
et DVD, clés USB,…), ainsi que les données<br />
à l’intérieur de l’entreprise pour les prémunir<br />
de toute menace qui pourrait pénétrer par<br />
une back door. «La technologie est vaste<br />
et il faut pouvoir tout couvrir, dit Jean-Hubert<br />
Antoine. Notre défi à nous est de pouvoir<br />
faire notre chemin dans ces produits niches,<br />
c’est-à-dire consolider, garder la maîtrise<br />
sur les technologies proposées et garantir le<br />
suivi aux clients.»<br />
DIRECTION CLAIRE<br />
Auparavant, les relations interne/externe<br />
étaient gérées par le firewall et l’IPS. «Le<br />
château fort est devenu un aéroport, dit<br />
Jean-Hubert Antoine. Il nous faut passer par<br />
une phase de dé-périmétrisation dans nos<br />
approches car les menaces augmentent<br />
en interne.» C’est un modèle dynamique<br />
dont l’originalité réside dans ses possibilités<br />
d’adaptation à l’entreprise. Par exemple,<br />
une banque limite les dangers en utilisant<br />
des postes fixes et les portables sont isolés<br />
pour bénéficier d’une sécurité renforcée.<br />
Dexia a été le premier client de la solution<br />
majeure de sécurité proposée par Dimension<br />
Data, ASI (Adaptive Secure Infrastructure).<br />
«Certains clients partent dans toutes les<br />
directions, dit Jean-Hubert Antoine. Il<br />
faut réfléchir à une solution de protection<br />
adéquate au type d’infrastructure et ne pas<br />
sous estimer l’impact sur la partie gestion.<br />
Il existe encore un domaine dans lequel<br />
les entreprises doivent s’améliorer, c’est<br />
la centralisation et la consolidation des<br />
informations.» Il y a dix ans, la solution unique<br />
était un antivirus sur la station de travail et un<br />
firewall en externe; à présent, c’est du point<br />
à point avec une authentification par accès à<br />
distance. Le marché des solutions de sécurité<br />
est en pleine explosion, il faut une vue globale<br />
de la sécurité pour savoir où intervenir…<br />
56 AVRIL 08