Accueil Blog Page 39

IONOS s’associe à Sectigo pour redéfinir la sécurité numérique de plus de 6 millions de clients

IONOS a choisi Sectigo, leader mondial des certificats numériques et de la gestion automatisée du cycle de vie des certificats (CLM), comme partenaire exclusif de son autorité de certification numérique, renforçant ainsi son engagement à fournir des solutions de sécurité de pointe à ses plus de 6 millions de clients dans le monde. Ce partenariat marque une étape importante dans la collaboration de longue date entre les deux entreprises, en favorisant l’innovation et en simplifiant la gestion des certificats dans l’ensemble du vaste portefeuille de marques de IONOS.
Avec plus de 22 millions de domaines et 100 000 serveurs, IONOS s’appuiera sur les offres de certificats SSL/TLS, eIDAS et S/MIME de Sectigo pour améliorer son écosystème de sécurité. Grâce à une API unifiée, la collaboration permet aux clients de IONOS d’accéder de manière transparente à des solutions de certificats numériques robustes, conçues pour répondre aux exigences de sécurité en constante évolution et aux exigences européennes strictes en matière de conformité.

L’importance des certificats numériques

Les certificats numériques, tels que SSL/TLS, sont essentiels pour sécuriser les sites web et les communications en ligne. Ils cryptent les données sensibles, les protégeant ainsi des cyberattaques et garantissant que les visiteurs peuvent se fier à l’authenticité d’un site web. Pour les entreprises, en particulier les petites et moyennes entreprises (PME), ces certificats sont essentiels pour maintenir la confiance des clients, protéger les informations personnelles et se conformer aux réglementations sectorielles. Grâce à l’expertise de Sectigo en matière de gestion automatisée du cycle de vie des certificats (CLM), les clients de IONOS bénéficient de solutions fiables et faciles à gérer qui protègent leurs opérations numériques sans la complexité d’une gestion manuelle des certificats.

Une sécurité rationalisée pour un public mondial

Dans le cadre de ce partenariat, IONOS et son réseau de 10 marques internationales, dont STRATO, Arsys, Fasthosts et home.pl, bénéficieront d’une plateforme centralisée pour la gestion du cycle de vie des certificats. Cela simplifie le déploiement, la création de rapports et la facturation pour une clientèle diversifiée et multilingue, tout en garantissant une sécurité optimale à grande échelle.
« Les certificats sont l’épine dorsale des interactions en ligne sécurisées, en particulier pour les PME qui naviguent dans l’économie numérique d’aujourd’hui », a déclaré Achim Weiss, PDG de IONOS. « L’excellence technique et la fiabilité inégalées de Sectigo s’alignent parfaitement sur notre mission, qui est d’offrir aux entreprises des solutions de sécurité numérique de qualité supérieure. Ensemble, nous renforçons la capacité de nos clients à prospérer dans un monde de plus en plus connecté. »

Relever les défis d’un paysage sécuritaire en constante évolution

Alors que les organisations du monde entier s’adaptent au prochain mandat de Google pour des cycles de vie des certificats de cryptage de 90 jours – exigeant que les certificats soient renouvelés tous les trois mois pour renforcer la sécurité en ligne – le besoin d’une gestion automatisée et évolutive des certificats n’a jamais été aussi grand. Le partenariat entre IONOS et Sectigo répond directement à ce défi, en atténuant les risques de pannes et de violations associés aux certificats expirés. En intégrant les technologies de confiance de Sectigo, IONOS renforce la sécurité de ses clients, en leur donnant les moyens de protéger leur présence en ligne et d’accélérer leurs parcours de transformation numérique.
« Nous sommes honorés d’étendre notre partenariat avec IONOS, en consolidant notre position d’autorité de certification de confiance », a déclaré Kevin Weiss, PDG de Sectigo. « Cette collaboration représente une vision partagée pour faire progresser la confiance numérique à l’échelle mondiale. Ensemble, nous établissons une nouvelle norme pour des solutions numériques sécurisées, transparentes et évolutives. »

L’innovation et l’excellence au service de la confiance numérique

Le partenariat renforcé entre IONOS et Sectigo souligne leur volonté commune de permettre aux entreprises de prospérer dans une ère d’évolution technologique rapide. En donnant la priorité à la sécurité, à l’évolutivité et à l’innovation centrée sur le client, les deux entreprises sont prêtes à redéfinir la confiance numérique pour l’ère moderne.

Migration de SAP BW vers SAP Business Data Cloud & Datasphere : delaware, votre partenaire pour une transition réussie

Avec la fin du support de SAP BW prévue pour le 31 décembre 2027, les entreprises doivent anticiper leur migration vers une solution d’entreposage des données SAP plus moderne et performante.

delaware, intégrateur expérimenté et SAP Platinum Partner, accompagne les organisations dans leur transition vers SAP Datasphere, une solution cloud innovante – composante de la toute nouvelle plateforme SAP Business Data Cloud – permettant une gestion des données optimisée et sécurisée.

Pourquoi migrer vers SAP Datasphere ?

Composant de la plateforme SAP Business Data Cloud, Datasphere est une solution de nouvelle génération qui permet une expérience de gestion des données unifiée. Elle offre une intégration fluide avec SAP S/4HANA Private ou Public Cloud, en facilitant la connectivité et l’exploitation des données stratégiques au plus proche des gestes métier de l’ERP.

Avantages clés de SAP Datasphere

  • Flexibilité et évolutivité : Une infrastructure adaptée aux besoins changeants des entreprises, intégrée dans une logique cloud first.
  • Accès en temps réel aux données : SAP Datasphere connecte facilement les différentes sources de données sans nécessité d’extraction et de transformation manuelle.
  • Préservation de la logique métier SAP : Lors de l’accès aux données de S/4HANA via Datasphere, les hiérarchies, les relations et la sémantique métier sont conservées, évitant ainsi les erreurs de modélisation et d’interprétation des données.
  • Sécurité renforcée : Respect des réglementations et protection avancée des données sensibles.

Des accélérateurs pour une migration facilitée

La transition vers SAP Datasphere est optimisée grâce à plusieurs accélérateurs, développés par delaware sur la base de son expérience et des outils existants. Ces accélérateurs permettent de :

  • Rentabiliser les investissements existants dans SAP BW.
  • Préserver les règles de gestion ERP pour un accès transparent aux données.
  • Explorer des scénarios de migration hybride et des contenus pré-configurés pour simplifier la transition.

Pourquoi choisir delaware pour votre migration ?

delaware est un partenaire SAP de référence, reconnu pour son expertise et ses solutions sur mesure en transformation digitale. En optant pour delaware, les entreprises bénéficient :

  • D’un accompagnement personnalisé pour une migration fluide et efficace.
  • Des meilleures pratiques d’intégration, basées sur une expérience approfondie.
  • D’un accès à des solutions innovantes, alignées avec la stratégie RISE de SAP.

Une transformation stratégique pour l’avenir

Avec la fin de maintenance de SAP BW fixée au 31 décembre 2027, il est crucial d’entamer cette transition dès aujourd’hui. La migration vers SAP Business Data Cloud & SAP Datasphere permet aux entreprises de renforcer leur compétitivité et d’optimiser leur gestion des données SAP dans un environnement numérique en constante évolution.

Pour en savoir plus, retrouvez le témoignage vidéo d’un leader de l’agroalimentaire ayant fait confiance à delaware pour sa migration vers SAP Datasphere :

Voir le témoignage

SaaSOffice renforce son Conseil Stratégique avec Denis Lacroix

0

Denis LACROIX vient d’intégrer SaaSOffice en tant que membre du Conseil Stratégique, apportant son expertise technologique et sa vision stratégique à l’entreprise.

Ingénieur diplômé de l’École Centrale de Paris, Denis LACROIX possède une expertise reconnue dans le domaine des technologies appliquées au secteur du voyage. Il a commencé sa carrière dans les laboratoires de recherche d’IBM à Yorktown Heights, New York avant de rejoindre Digital Equipment Corporation (DEC).

Denis LACROIX a effectué une grande partie de sa carrière chez Amadeus, qu’il rejoint en 1989. Il y joue un rôle clé dans le développement des solutions de réservation et de distribution de voyages. Son parcours au sein du groupe l’amène à occuper plusieurs postes stratégiques, notamment dans les domaines du commerce en ligne, des ventes et des voyages d’affaires.

En 2013, il est nommé Vice-Président de la division Reservation, Distribution and Mid-Back Office, contribuant à l’amélioration des infrastructures technologiques et à l’optimisation des solutions offertes aux partenaires d’Amadeus. Plus récemment, Denis LACROIX a dirigé la division Core Shared Services, pilotant les services d’ingénierie transverses et favorisant l’excellence technologique, et rejoint le Comité Exécutif d’Amadeus. Il a enfin piloté la transition de l’ensemble des produits et solutions d’Amadeus vers le cloud.

En rejoignant le Conseil Stratégique de SaaSOffice, Denis LACROIX mettra à profit sa grande expertise pour accompagner l’entreprise dans le développement de solutions innovantes et robustes.

Son expérience en transformation numérique, cloud computing et intelligence artificielle sera un atout majeur pour orienter la stratégie technologique de SaaSOffice.

Christophe COURTIN, Président Directeur Général de SAASOFFICE déclare :

« Nous sommes ravis d’accueillir Denis Lacroix au sein de notre Conseil Stratégique. Fort d’une carrière entièrement consacrée à l’innovation au sein du leader mondial aérien (Amadeus), il apporte une expertise unique en transformation numérique et en technologies de pointe. Son expérience approfondie du secteur et sa vision stratégique seront des atouts majeurs pour façonner l’avenir de nos solutions. Son leadership nous aidera à relever les défis technologiques et à offrir à nos clients des solutions toujours plus performantes et sécurisées »

La HAS choisit Altospam pour protéger ses communications des attaques informatiques

0

Altospam, éditeur Saas, pionnier et acteur historique de la cybersécurité en France, spécialisé dans la lutte contre le spam, le phishing et les ransomwares, voit la qualité de son offre une nouvelle fois saluée en annonçant la signature d’un nouveau contrat avec la Haute Autorité de santé.

Autorité publique indépendante à caractère scientifique, la Haute Autorité de santé (HAS) vise à développer la qualité dans le champ sanitaire, social et médico-social, au bénéfice des personnes. Elle travaille aux côtés des pouvoirs publics dont elle éclaire la décision, avec les professionnels pour optimiser leurs pratiques et organisations, et au bénéfice des usagers dont elle renforce la capacité à faire leurs choix. Elle a été créée par la loi du 13 août 2004 relative à l’Assurance maladie.

Pour se prémunir des nombreuses cybermenaces qui gravitent via les messageries électroniques, la HAS a choisi de s’appuyer sur l’ensemble de l’offre d’Altospam : que ce soit sur les volets de prévention et de protection. Dans ce contexte, les offres Mailout, Mailsafe et Training seront déployées et utilisées.

Morgane Carrichon chez Altospam « Nous sommes fiers de pouvoir équiper la Haute Autorité de Santé de nos solutions souveraines et de l’accompagner dans la mise en œuvre d’un dispositif de cyberprotection lui permettant de se prémunir d’attaques toujours plus complexes. Protéger les professionnels de santé est un élément stratégique et nous sommes heureux d’y apporter notre contribution. »

Cyberprotection des entreprises : Provectio lance ProCyber, une offre sur mesure

Provectio, un fournisseur de services informatiques de référence, fait évoluer son offre en l’enrichissant d’une brique cyber globale pensée pour répondre aux besoins de cyberprotection des PME et TPE.

Disponible sous forme de services managés, ProCyber allie protection proactive, surveillance continue et réponse rapide aux incidents pour sécuriser son système d’information et garantir sa conformité. La solution ProCyber sécurise l’ensemble des domaines numériques, depuis la protection des utilisateurs et de leurs terminaux, jusqu’à la surveillance proactive des données, du réseau et des sites Web.

Bertrand DUMÉNIL chez Provectio « Les PME sont de plus en plus ciblées par les cyberattaques. Ces menaces mettent en péril la confidentialité des données, la réputation et la continuité des activités. Dans ce contexte, la cyberdéfense n’est plus une option. Adopter des solutions robustes permet de protéger efficacement vos actifs numériques et d’assurer la résilience de votre entreprise face aux cybermenaces actuelles et futures. »

Une offre complète et adaptable en fonction des besoins

L’offre ProCyber est composée d’un Starter Pack complété par des modules permettant de faire évoluer le périmètre sécurisé de façon progressive.

Le Starter Pack ProCyber comprend une protection des services, des postes (Antivirus EPP & EDR), la gestion des patchs, le chiffrement des postes, le maintien opérationnel des équipements et des logiciels, une hotline, un SOC et des rapports mensuels.

En complément de cette configuration de base, il est possible d’accéder à des options complémentaires comme la protection des mails, la sensibilisation des utilisateurs, la gestion sécurisée des mots de passe, la protection des contenus, des serveurs Web et du réseau.

Forts de cette offre, les clients bénéficient d’un niveau de cyberprotection de haut niveau à un prix compétitif et bénéficient d’une flexibilité totale grâce à une solution sans engagement, permettant d’ajuster ou d’interrompre les services à tout moment.

 

Bertrand DUMÉNIL chez Provectio « Notre offre ProCyber est une opportunité d’accéder sans effort à un dispositif de cybersécurité éprouvé et performant. À titre d’exemple, ProCyber bénéficie d’un SOC qui surveille et protège activement les infrastructures IT 24h/24 7j/7, détecte les menaces cyber et coordonne la réponse grâce à une expertise dédiée.

Réduction de la consommation énergétique des Datacenters grâce à l’IA

Par Christian Zipp, CSO chez nLighten

En 2025, l’industrie des Datacenters sera marquée par des avancées technologiques rapides, une prise de conscience environnementale accrue et une demande toujours croissante de performance et d’efficacité. Au cœur de la transformation numérique mondiale, les Datacenters sont à l’origine des progrès de l’IA, du cloud computing et de l’IoT. Cependant, ces opportunités apportent également des défis qui nécessitent des approches innovantes et des ajustements stratégiques. Trois tendances se démarquent et mettent en évidence les avancées technologiques qui façonnent l’avenir de l’industrie, mais également les priorités stratégiques essentielles pour garantir un succès à long terme.

Optimisation pilotée par l’IA

La prolifération des applications d’IA impose des exigences toujours plus grandes aux Datacenters : traitement massif de l’ensemble des données et fourniture de l’infrastructure nécessaire à la prise de décision en temps réel. Dans le même temps, l’IA est de plus en plus utilisée en interne pour optimiser les opérations et le fonctionnement des Datacenters.

Les systèmes basés sur l’IA améliorent l’efficacité en ajustant de manière dynamique la consommation énergétique d’un Datacenter, en ajustant avec précision les mécanismes de refroidissement et en identifiant de manière proactive les besoins de maintenance. Ces ajustements réduisent non seulement les coûts, mais stabilisent également les opérations, en particulier face à des charges de travail d’IA de plus en plus complexes. L’évolution vers une infrastructure décentralisée, c’est-à-dire l’essor des Datacenters périphériques proches des utilisateurs finaux, renforce considérablement le traitement de l’IA en temps réel. Cette approche locale prend en charge les exigences de faible latence tout en allégeant la charge sur les installations centralisées, démontrant ainsi comment l’industrie s’adapte à la montée en puissance croissante de l’IA.

Durabilité et couplage sectoriel

La durabilité n’est plus une option, c’est un impératif pour l’industrie. Alors que la consommation énergétique de l’industrie continue d’augmenter, les opérateurs de Datacenters doivent s’engager à atteindre leurs objectifs de durabilité. L’une des principales tendances que nous observons est le couplage sectoriel et l’intégration des Datacenters dans les infrastructures énergétiques locales. Des pratiques telles que l’utilisation de la chaleur résiduelle pour le chauffage urbain ou la priorisation des sources d’énergies renouvelables démontrent que les Datacenters ne sont plus des entités isolées, mais explorent plutôt de nouvelles voies collaboratives. Ces initiatives renforcent les liens avec les communautés et les parties prenantes locales tout en réduisant la pression sur l’environnement. Les incitations réglementaires et les partenariats public-privé accélèrent encore ce changement, garantissant que la durabilité devient de plus en plus une réalité mesurable.

Répondre aux demandes de faible latence grâce aux Datacenters Edge

Avec l’adoption croissante de l’IoT, de la 5G et des services cloud, la demande de latence ultra-faible est en hausse. Les Datacenters traditionnels et centralisés atteignent leurs limites, ce qui favorise l’émergence de l’Edge. Les centres de données Edge raccourcissent les chemins de transmission des données, permettant des temps de réponse plus rapides et plus fiables. Ceci est essentiel pour les analyses en temps réel, les véhicules autonomes ou les expériences de réalité virtuelle, où une faible latence est cruciale. Lorsqu’ils offrent une faible latence tout en prenant en charge les stratégies énergétiques locales, les Datacenters Edge deviennent un élément indispensable d’une infrastructure numérique dynamique et en constante évolution.

Vers un avenir résilient et innovant

L’industrie des Datacenters continuera de traverser une période de transformation au cours de l’année à venir, motivée par des considérations et des défis technologiques, environnementaux et opérationnels. Ces tendances ne témoignent pas seulement de la résilience de l’industrie, mais aussi des stratégies nécessaires pour continuer à répondre aux besoins d’un monde connecté et durable. Grâce aux innovations basées sur l’IA, à l’accent mis sur la durabilité et au besoin de faible latence, les datacenters se positionneront comme la pierre angulaire d’une économie numérique croissante et performante ces prochaines années.

Microsoft 365 : Comment protéger sa messagerie contre le spear phishing ?

Par Rebeca Rocha chez Altospam

Le spear phishing est une technique d’attaque ciblée par e-mail qui vise spécifiquement des individus. C’est une attaque qui découle du phishing ou hameçonnage, menace omniprésente pour les entreprises. Les cybercriminels profitent pour l’utiliser contre des solutions de communication indispensables comme Microsoft 365, présentes quotidiennement dans les organisations. L’objectif des pirates qui utilisent le spear phishing est de voler les identifiants d’un compte ou de répandre des malwares de plus en plus sophistiqués. Apprendre à discerner un e-mail de phishing peut prévenir d’une potentielle catastrophe.

Quelle est la différence entre le phishing et le spear phishing ?

Comme évoqué précédemment, le spear phishing découle du phishing. En d’autres termes, les deux attaques s’appuient sur une même base : l’usurpation d’identité. Le phishing est une attaque en masse, envoyée à un grand nombre de victimes, sans ciblage spécifique. Tandis que le spear phishing cible une personne bien précise, avec des informations recherchées au préalable, dans le but de tromper cette victime en étant le plus crédible possible par email.  En général, cela se déguise sous forme de demande urgente, de virements inattendus ou encore de cadeaux surprises.

Voici les attaques les plus récurrentes par phishing :

  • Phishing classique,
  • Phishing sophistiqué,
  • Spear phishing,
  • Attaques APT,
  • Ingénierie sociale.

Comment identifier une attaque par hameçonnage ciblé ?

Pour reconnaître un email de phishing, spear phishing :

  • Vérifiee l’adresse de l’expéditeur : les pirates ont tendance à utiliser des noms de domaines inhabituels, qui ressemblent à celles de sources légitimes, mais avec de légères modifications ou fautes de frappe. Par exemple, un domaine comme « exemplecompany.com » pourrait être falsifié en « examp1ecompany.com ».
  • Analyser le contenu de l’email : Pour la plupart des attaques de spear phishing, les demandes paraissent urgentes ou alarmantes pour inciter les victimes à agir rapidement sans réfléchir. Attention aux emails pressant le destinataire d’agir immédiatement, surtout si cela contient des erreurs grammaticales, des informations sensibles ainsi que des liens et pièces jointes suspects.
  • Vérifier la cohérence du message : Les attaques de spear phishing peuvent être hautement personnalisées, mais des erreurs peuvent survenir. Se méfier des emails qui semblent connaître certains de vos détails personnels, mais qui sont légèrement inexacts ou utilisent ces informations de manière maladroite.
  • Sensibiliser et former ses collaborateurs : La sensibilisation et la formation régulières sur la sécurité peuvent grandement contribuer à identifier les tentatives de spear phishing. Les entreprises qui organisent des sessions de formation pour enseigner aux employés comment reconnaître et réagir face aux emails suspects ont moins de chance de tomber dans des pièges en ligne.

Pourquoi les cybercriminels usurpent l’identité de l’équipe Microsoft 365 ?

Microsoft est aujourd’hui l’entreprise la plus ciblée par les pirates informatiques. En effet, Microsoft Office 365 est utilisé par plus d’un million d’entreprises. Les utilisateurs de M365 représentent donc une cible particulièrement attrayante pour les cybercriminels à la recherche de données et de fichiers sensibles. Ce qui devient problématique pour les entreprises, particulièrement celles qui n’ont pas de ressources suffisantes pour investir dans des équipes ou logiciels de cybersécurité. L’email reste le principal vecteur de cyberattaques contre Microsoft Office 365.

Quelles sont les principales attaques menaces contre Microsoft 365 ?

Selon une étude d’IBM, les attaques par phishing représentent la deuxième cause des violations de données sensibles et pourtant la solution de Microsoft ne peut pas les contrer. Les attaques de spear-phishing (BEC) quant à elles, ont coûté aux entreprises en moyenne 4,89 millions de dollars en 2021, ce qui en fait le deuxième type de cyberattaque le plus coûteux dans le monde.

Il existe plusieurs techniques de spear phishing :

  • Ingénierie sociale
  • Whaling, pretexting
  • Demandes urgentes
  • Envoi d’emails via mobile, etc…

Ces attaques ont de réelles conséquences en entreprise, en pertes de données, pertes financières, mais surtout en baisse de réputation et malgré son avancée, l’anti spam M365 a des limites. Il n’est pas toujours capable de détecter l’ensemble de ces types de spear phishing. De plus, son filtrage antispam de base se nomme EOP (protection Exchange Online). Pour avoir un filtrage de meilleure qualité, vous devez souscrire à l’offre ATP (Advance Thread Protection).

Comment sécuriser sa messagerie contre les différents types de spear phishing ?

Combiner des solutions spécifiques avec Microsoft 365 peut être nécessaire et permet de renforcer sa messagerie et d’assurer une sécurité robuste à ses collaborateurs, utilisateurs d’Office 365. En effet, la défense contre le spear phishing commence par des mesures de sécurité de base, telles que l’activation de l’authentification multi-facteurs et l’implémentation de politiques de sécurité strictes. Cependant, pour une protection complète, les entreprises doivent aller au-delà et adopter des solutions spécialisées.

Combiner des solutions spécifiques  avec Microsoft 365 permet à l’entreprise de garantir :

  • L’amélioration de la détection des menaces
  • La réduction des faux positifs
  • La protection contre le spear phishing
  • La protection contre les programmes malveillants zero-day avec l’anti-malware
  • La protection contre les attaques DDoS
  • La protection contre les menaces émergentes
  • Un PRA Inclus (Plan de Reprise d’Activité )
  • Des rapports et statistiques accessibles sur l’interface Altospam

Enfin, les attaques par spear phishing sont aujourd’hui en hausse exponentielle. Pour éviter que l’entreprise ne soit l’une des victimes de ces attaques, il est nécessaire d’accorder de l’importance à ces 3 points : la sensibilisation des équipes, la mise en place d’une stratégie de sécurité informatique efficace, l’investissement dans un nouveau matériel et dans de nouvelles solutions plus performantes. L’avenir des attaques par phishing présente des défis,  avec une combinaison de sensibilisation au phishing et de technologies avancées, les entreprises peuvent renforcer leur sécurité et se prémunir contre les menaces émergentes.

Autres catégories