Accueil Blog Page 41

Copilot en entreprise : comment éviter les risques de fuite de données

Lorsqu’une entreprise décide d’intégrer des outils d’IA avancés comme Copilot, il est impératif de mettre en place une politique de sécurité réfléchie. Imaginez Copilot, ce génie numérique, parcourant sans discernement les vastes étendues d’un système d’information (SI), interrogeant tout, des documents RH aux grilles de salaires. On comprend alors rapidement pourquoi la sécurité doit être une priorité.

Documents RH et grilles de salaire : des exemples concrets

Prenons l’exemple des documents RH et des grilles de salaires. Ces documents contiennent des informations hautement sensibles, telles que les informations personnelles des employés, les évaluations de performances et les salaires. Un accès non contrôlé à ces documents pourrait entraîner des fuites de données, des inégalités salariales non détectées devenant de notoriété publique, et des violations de la confidentialité des employés.

Sans une politique de sécurité adéquate, Copilot pourrait accéder à ces informations et les divulguer à des utilisateurs non autorisés, volontairement ou non. Imaginez un instant que quelqu’un demande à Copilot des informations sur les salaires moyens dans l’entreprise, et que l’IA réponde avec des détails précis et individuels. Les conséquences pourraient être désastreuses, tant pour la confiance des employés que pour la réputation de l’entreprise.

Les éléments essentiels d’une politique de sécurité pour Copilot

Pour éviter de tels scénarios, voici quelques éléments clés à prendre en compte lors de la mise en œuvre d’une politique de sécurité pour Copilot :

  1. Contrôle des accès et des permissions

  2. Gestion des identités et authentification

  3. Surveillance et audit

  4. Protection de l’information et prévention de la perte de données

  5. Formation et sensibilisation

Exemples concrets de sécurité renforcée

  • Accès granulaire : Imaginons une entreprise de 500 employés. Seuls les membres de la direction RH ont accès aux grilles de salaires détaillées. Les autres employés ne peuvent accéder qu’à des statistiques anonymisées.
  • Authentification rigoureuse : Chaque demande d’accès à des données sensibles via Copilot nécessite une authentification à deux facteurs, réduisant le risque d’accès non autorisé même en cas de vol d’identifiants.
  • Audit proactif : Un système d’alerte automatique est mis en place pour signaler toute demande de données inhabituelle ou potentiellement dangereuse, permettant une intervention rapide.
  • AIP et DLP en action : Grâce à Microsoft Information Protection, les documents RH sont automatiquement classifiés et protégés par des étiquettes de sécurité, empêchant leur divulgation non autorisée. Les stratégies DLP surveillent et bloquent toute tentative de transfert de données sensibles en dehors de l’environnement sécurisé de l’entreprise.

Déployer Copilot sans une politique de sécurité solide serait comme confier les clés de sa maison à un inconnu. La puissance de Copilot réside dans sa capacité à interroger et à extraire des informations précieuses, mais cette même puissance peut devenir un cauchemar si elle est mal gérée. En prenant des mesures proactives pour sécuriser son SI, notamment avec des outils comme AIP et DLP de Microsoft, il sera possible de profiter des avantages de l’IA tout en protégeant les informations sensibles de son entreprise. Une approche réfléchie et bien structurée est donc essentielle pour tirer le meilleur parti de Copilot sans compromettre la sécurité de ses données.

Par Bertrand Dumenil, CMO de Provectio

Partenariat Custocy – Reel IT : une nouvelle étape pour la détection d’intrusions

Custocy, expert français en intelligence artificielle pour la détection d’intrusions, étoffe son réseau de partenaires en annonçant un accord de premier plan avec Reel IT, un intégrateur reconnu pour son expertise technique et son engagement dans l’innovation numérique.

Reel IT, acteur de référence dans les domaines de l’intelligence artificielle, de la cybersécurité et du Big Data, consolide son positionnement en intégrant le NDR (Network Detection & Response) Custocy à son portefeuille d’offres. Avant de proposer cette solution à ses clients, Reel IT a fait le choix de la déployer en interne afin d’évaluer son efficacité. Les résultats ont été concluants. Séduit par ses capacités de détection, Reel IT la distribue maintenant plus largement sur l’ensemble de son catalogue.

Un partenariat qui démontre la capacité de Custocy à mobiliser des intégrateurs de référence pour commercialiser et déployer à grande échelle sa solution NDR auprès d’entreprises et établissements publics français. Dans ce contexte, Reel IT pourra ainsi développer son avantage concurrentiel et proposer à ses clients une solution souveraine, récompensée à de nombreuses reprises et déjà utilisée par plusieurs organisations.

 «  Nous avons été séduits par l’approche innovante et la pertinence des capacités de détection et d’analyse de la plateforme NDR de Custocy. Cette solution française répond parfaitement aux exigences de nos clients en matière de cybersécurité, offrant une surveillance continue de leur activité réseau. » déclare Christian FERRERO, Directeur Managed Services chez Reel IT Groupe.

Dans le cadre de leur partenariat, Custocy et Reel IT entretiendront des relations techniques et commerciales étroites pour concevoir des offres sur mesure et accompagner au mieux leurs clients dans leurs différents projets. D’ores et déjà, des premiers projets sont en cours de discussion et devraient prochainement se concrétiser.

Sébastien SIVIGNON, CEO de Custocy, ajoute «  Le partenariat avec Reel IT est une étape de plus dans le développement de Custocy. Leur décision d’évaluer notre solution en interne avant de la commercialiser témoigne de leur exigence et de leur confiance en notre technologie.  Nous sommes fiers d’avoir conclu cet accord qui va nous permettre d’étendre notre présence sur le marché français et de répondre aux besoins de nombreuses organisations publiques et privées. »

Centres de contact : booster la satisfaction client grâce à l’analyse des conversations

Veiller à l’analyse des échanges réalisés à des fins de qualité et se conformer à la réglementation en vigueur sont aujourd’hui deux préoccupations pour la majorité des acteurs économiques. Dans ce contexte, force est de constater que les organisations doivent s’appuyer sur des dispositifs industriels pour mener à bien leurs projets et répondre à leurs objectifs. Afin d’illustrer au mieux ce propos, prenons deux cas d’usage dans les secteurs des centres de contacts et des institutions financières.

Solutions d’analyse pour les centres de contact

La concurrence étant toujours à un clic, l’expérience du service client devient un facteur de différenciation concurrentiel majeur. La clé est la rapidité et la simplicité dans l’intérêt du client, associées à une excellente qualité et à la conformité réglementaire. Une utilisation supplémentaire des outils avancés d’analyse de données de l’IA permet aux entreprises d’identifier rapidement les signes d’insatisfaction des clients en analysant la communication avec ces derniers, ce qui permet de prendre des mesures d’initiative pour prévenir le désabonnement des clients.

C’est pour cette raison que l’enregistrement des centres de contact est essentiel pour la documentation, l’analyse, la formation des agents et la gestion de la qualité. Il permet non seulement d’améliorer considérablement vos performances commerciales, mais aussi d’obtenir une compréhension globale et complète des communications internes et externes.

Assurer la Conformité financière

Les réglementations en matière de conformité financière imposent des règles claires sur les éléments de sa communication avec les clients qui doivent être enregistrés, conservés et archivés, et sur ceux qui doivent être exemptés. Le non-respect de ces réglementations peut entraîner de lourdes amendes pouvant aller jusqu’à la perte de sa licence.

Dans le même temps, l’approche de la communication avec les clients a changé : de plus en plus de conversations et de réunions ont lieu en ligne. La conformité financière devient de plus en plus importante pour les banques et l’ensemble du secteur financier afin de rester compétitif sur le marché. Les institutions financières doivent s’assurer que leurs communications avec les clients sont conformes et conservées sur tous les supports de leur plateforme de communication, y compris la voix, le chat, l’écran partagé et la vidéo. Il est donc fondamental d’éviter les lacunes coûteuses en matière de conformité en s’appuyant sur des dispositifs d’enregistrement, d’archivage et d’analyse.

À ces deux exemples, il est important de noter que l’Intelligence artificielle va être un véritable accélérateur en matière d’analyse et d’enregistrement des échanges. Cela permettra d’accéder rapidement à des gains de productivité, d’améliorer la qualité de service et à se conformer à la réglementation en vigueur.

Par Éric BUHAGIAR, Directeur général d’ASC France

Choix ou modernisation d’un ERP : tactiques éprouvées pour les PME, ETI et GE

0

Un ERP est un investissement à long terme. Il ne s’agit pas simplement de choisir un logiciel, mais d’investir dans une solution complète qui s’intégrera parfaitement aux processus, aux personnes et aux autres systèmes de votre organisation. Si vous envisagez de vous lancer dans votre prochain projet ERP, voici cinq conseils essentiels pour éviter les pièges courants.

Mettre à jour ou moderniser son ERP : priorité pour les PME, ETI et GE en 2025

Choisir le bon système de planification des ressources d’entreprise (ERP) est crucial, et il y a plus à la sélection d’un ERP qu’il n’y paraît au premier abord. En 2025, environ 65% des ETI et TGE françaises prévoient de mettre à jour ou de remplacer leur système ERP pour améliorer l’efficacité opérationnelle et la gestion des données. Parallèlement, 75% des PME françaises envisagent cette démarche pour optimiser la traçabilité et l’efficacité. De plus, 50% des ETI et TGE en France prévoient d’intégrer des fonctionnalités d’intelligence artificielle dans leurs systèmes ERP pour optimiser les processus et la prise de décision.

Il ne s’agit pas simplement de choisir ou de moderniser un logiciel, mais d’investir dans une solution complète qui s’intégrera parfaitement aux processus, aux personnes et aux autres systèmes de votre organisation. Si vous envisagez de vous lancer dans votre prochain projet ERP, voici cinq conseils essentiels pour éviter les pièges courants.

1. Définir des objectifs clairs

Au départ, il est vital de se rappeler pourquoi vous avez entrepris ce projet de sélection ou de modernisation d’ERP. Gardez les objectifs initiaux, tels que l’amélioration de la gestion des stocks, l’amélioration du service client ou une meilleure prévision financière, bien en vue, car ces objectifs doivent guider tout votre processus.

En restant aligné sur vos objectifs, vous pouvez vous assurer que le système ERP ou les solutions répondent à vos besoins fondamentaux ou favorise véritablement la croissance.

2. Mener des recherches indépendantes

Se fier uniquement à des listes de besoins peut rapidement compliquer le processus de sélection. Bien que la plupart des systèmes ERP prétendent répondre à divers besoins, il est essentiel de mener des recherches approfondies pour comprendre ce que chaque solution offre réellement.

Vous pouvez vous appuyer sur des organismes indépendants pour obtenir des informations impartiales sur les forces, les faiblesses et les classements des différents systèmes ERP. De plus, les sites web des éditeurs peuvent également fournir des informations précieuses sur les fonctionnalités clés et les feuilles de route futures – n’oubliez pas, un ERP est un investissement à long terme.

3. Prendre en compte votre infrastructure existante

Tout nouveau système devra s’intégrer aux processus et logiciels existants, il est donc important d’évaluer comment votre nouveau système ERP ou nouvelles fonctionnalités s’intégreront dans votre environnement informatique actuel.

Par exemple, si votre organisation a une stratégie « cloud-first » avec, réfléchissez à votre capacité à gérer plusieurs fournisseurs de cloud. Assurer la compatibilité avec votre infrastructure existante peut vous faire gagner du temps et des ressources à long terme.

4. Valoriser les compétences de vos équipes internes

Lors de la comparaison des solutions, intégrez vos équipes métier et IT dans le processus de sélection. Évitez les processus d’achat trop contrôlés qui peuvent isoler les contributions critiques de ceux qui connaissent le mieux l’entreprise. Des discussions ouvertes et l’engagement de toutes les parties prenantes concernées sont cruciaux pour une mise en œuvre réussie.

Les organisations qui font confiance à leurs équipes pour prendre des décisions éclairées bénéficient de meilleurs résultats et de meilleures chances de succès.

5. Investir dans le bon partenaire

La réussite de la mise en œuvre d’un ERP repose sur une gestion de projet solide et une adéquation culturelle entre votre organisation et l’intégrateur de système. Engagez-vous avec les équipes de livraison dès le début du processus pour assurer des transitions fluides et éviter les mauvaises informations. Un chef de projet compétent, capable de tenir toutes les parties responsables, est inestimable.

De plus, assurez-vous que l’expertise de votre partenaire choisi s’aligne avec la culture de votre organisation pour garantir une mise en œuvre fluide et une gestion efficace du système.

SAP et Microsoft : les avantages

Lorsqu’il s’agit d’ERP, SAP et Microsoft sont deux des options les plus populaires et robustes sur le marché. Chacune de ces solutions offre des avantages uniques qui peuvent répondre aux besoins spécifiques de votre organisation.

Les avantages de SAP

SAP est reconnu pour sa capacité à centraliser et unifier les données de diverses branches d’une entreprise, facilitant ainsi la gestion des processus et des solutions.

Voici quelques avantages clés de SAP :

  • Efficacité : SAP permet d’éliminer les tâches répétitives, ce qui libère du temps pour les employés afin qu’ils puissent se concentrer sur des tâches plus importantes.
  • Sécurité des données : SAP offre une sécurité renforcée pour protéger les informations critiques de l’entreprise.
  • Gestion améliorée des données : SAP facilite la gestion et l’analyse des données, ce qui permet de prendre des décisions plus éclairées.
  • Scalabilité : SAP peut évoluer avec votre entreprise, s’adaptant à la croissance et aux changement.

Les avantages de Microsoft

Microsoft, avec ses solutions ERP comme Dynamics 365, offre une intégration fluide avec d’autres produits Microsoft, ce qui peut être un atout majeur pour les entreprises déjà investies dans l’écosystème Microsoft.

Voici quelques avantages clés de Microsoft :

  • Innovation continue : Microsoft investit constamment dans l’innovation pour améliorer ses solutions ERP.
  • Productivité accrue : L’intégration avec Microsoft 365 permet une collaboration et une communication fluides.
  • Flexibilité : Les solutions ERP de Microsoft sont hautement personnalisables pour répondre aux besoins spécifiques de chaque entreprise.
  • Sécurité : Microsoft offre des solutions de sécurité multicouches pour protéger les données et assurer la continuité des activités.

L’expertise de delaware

Chez delaware, nous sommes experts en intégration des solutions SAP et Microsoft. Nous avons une longue expérience dans la mise en œuvre de ces systèmes et nous comprenons les défis uniques auxquels les entreprises sont confrontées lors de la transition vers un nouvel ERP ou sa modernisation.

  • Partenariat stratégique : Nous collaborons étroitement avec SAP et Microsoft pour offrir des solutions intégrées qui répondent aux besoins spécifiques de nos clients.
  • Gestion de projet solide : Nos chefs de projet expérimentés assurent une mise en œuvre fluide et réussie de votre ERP.
  • Support continu : Nous offrons un support continu pour garantir que votre système ERP fonctionne de manière optimale et évolue avec votre entreprise.

En choisissant delaware comme partenaire, vous bénéficiez de notre expertise approfondie et de notre engagement à fournir des solutions ERP de haute qualité qui favorisent la croissance et l’efficacité de votre organisation.

Pour plus de conseils sur la navigation dans le monde des ERP, consultez nos ressources ou partagez directement vos questions à nos experts.

Voir les études de cas

Par delaware

nLighten et Megaport simplifient l’accès au cloud dans les Edge Datacenters

Les clients de nLighten bénéficieront d’une rampe d’accès au cloud au Royaume-Uni et en France

nLighten, une plateforme d’infrastructure numérique et un leader sur le marché européen des datacenters, annonce un partenariat stratégique avec Megaport. Dans le cadre de cet accord, Megaport exploitera un point de présence (PoP) dans deux des Edge datacenters de nLighten, situés à Milton Keynes, au Royaume-Uni et à Sophia Antipolis, en France.

Les clients de nLighten bénéficieront d’une connexion transparente, rapide et économique à un large choix de services cloud privé et public, en plus des services de colocation et de connectivité déjà fournis. L’initiative d’accès au cloud permettra aux clients de nLighten utilisant les Edge datacenters de Sophia Antipolis et de Milton Keynes de migrer facilement leurs charges de travail vers et depuis le cloud, offrant ainsi des environnements informatiques hybrides efficaces et rentables.

« Nous sommes ravis d’avoir Megaport comme partenaire », déclare Joacim van Collenburg, vice-président des services d’activation de nLighten. « Cette initiative souligne l’engagement de nLighten à soutenir les besoins informatiques de nos clients à chaque étape du processus, dans ce cas en tirant parti de l’infrastructure évolutive et rentable de Megaport pour simplifier la connectivité cloud dans deux de nos principaux Edges datacenters. Nous cherchons continuellement à améliorer notre portefeuille de services numériques au sein de nos 34 Edge Datacenters afin de mettre à la portée de nos clients des technologies de pointe comme le Cloud ou encore l’intelligence artificielle.

« Notre partenariat avec nLighten reflète un engagement commun à redéfinir la manière dont les entreprises se connectent et prospèrent », a déclaré Michael Reid, PDG de Megaport. « Nous sommes ravis d’étendre notre empreinte ensemble et avons hâte de voir comment ce partenariat permettra à chacun de nos clients d’innover plus rapidement. »

L’intégration du point de présence Megaport dans les Edge Datacenters de nLighten à Antibes et Milton Keynes est presque terminée, et les deux sites sont désormais disponibles en précommande. En tant que plate-forme d’infrastructure numérique indépendante des fournisseurs, nLighten s’engage à fournir à ses clients diverses options d’accès au cloud et recherche activement de nouveaux partenariats pour élargir sa portée sur le marché et offrir un choix maximal aux clients.

Applications futures de l’IA : décloisonner la voix et enrichir l’expérience client

Par Bertrand Pourcelot, DG Enreach for Service Providers

Bertrand-Pourcelot

L’IA s’invite aujourd’hui largement dans le quotidien des entreprises pour améliorer leur productivité et leur efficacité opérationnelle. À titre d’exemple, il est intéressant de noter comment l’IA est utilisée pour soutenir l’engagement ou l’expérience client. Nous pourrions ainsi évoquer de nombreuses possibilités comme le filtrage préalable à l’appel qui peut faire gagner du temps au client et à l’agent ou encore l’utilisation de l’IA post-conversation pour fournir des informations qui pourront être utilisées pour apporter des améliorations futures.

Pour autant, la satisfaction client doit être la priorité, d’où le danger de trop se concentrer sur l’IA pour générer uniquement des gains opérationnels. Le temps gagné ne signifie pas nécessairement un client plus satisfait. Il est donc important de ne pas perdre cela de vue. L’IA doit être centrée sur l’humain. Par exemple, le client doit pouvoir décider de la manière dont il s’engage avec une entreprise. Veut-il communiquer par SMS, WhatsApp ou parler à un conseiller ? Cette préférence évolue-t-elle s’il est informé d’un temps d’attente de dix minutes pour parler à un agent en direct, mais que le chatbot activé par l’IA peut fournir une réponse en trente secondes ?

 

Les défis liés à la mise en œuvre de l’IA

  • De manière générique et transversale 

Tout d’abord, l’utilisation de données doit être comprise et parfaitement gérée. Il est également nécessaire d’avoir une vision globale et ne pas se fier uniquement à l’IA ou à l’automatisation. Si la technologie venait à dysfonctionner, il faut pouvoir mettre en place des garde-fous et des processus de secours. L’IA ne doit aussi être appliquée qu’aux environnements déjà maîtrisés. Attention enfin à avoir une vision de long terme pour garantir une continuité d’utilisation et une pérennité.

  • Mais aussi pour le Channel IT

Il existe aujourd’hui un certain nombre d’options d’IA gratuites ou freemium, mais à terme, les fournisseurs risquent de ne plus être en mesure de les maintenir. Nous verrons donc davantage de solutions premium émerger. Cela a un impact à la fois sur le Channel IT et sur les clients. Les partenaires doivent donc s’informer sur les garanties existantes autour d’un modèle, sur la durée de sa disponibilité, sur la manière dont cela s’intègre dans la durée des contrats clients et sur l’évolution possible de la situation.

 

Quelles opportunités le Channel IT doit-il chercher à exploiter en matière d’IA ? 

L’IA est magique lorsqu’elle transforme les processus et les outils existants tels que les CRM et les applications métiers en utilisant des transcriptions automatisées, l’analyse des sentiments ou la recherche et l’analyse des données. Il s’agit d’une combinaison puissante qui peut être obtenue relativement facilement et qui produit un impact significatif. C’est également un bon exemple de la manière dont les intégrations transparentes entre les applications, les solutions et les plateformes sont de plus en plus essentielles. 

L’IA fait désormais beaucoup parler d’elle et ses progrès sont impressionnants, il serait donc inopportun de ne rien faire et de rester sur le bord de la route. Il est de loin préférable d’aborder l’IA de manière positive en appréciant à la fois les avantages et les pièges potentiels liés à sa mise en œuvre. » 

 

Quelles sont les applications futures de l’IA susceptibles d’être utilisées par le Channel IT ? 

L’une des applications les plus pertinentes de l’IA est la manière dont elle peut décloisonner le canal voix. Une fois transcrite, la voix devient partie intégrante de la transformation numérique et peut potentiellement changer la donne, en fournissant des données et des informations précieuses qui peuvent être utilisées de multiples façons. À mesure que l’IA évolue, l’analyse des sentiments va au-delà de la simple compréhension des mots utilisés, pour fournir des métadonnées sur l’interaction entre deux personnes, qu’il s’agisse uniquement de voix ou de vidéo. Ces avancées sont déjà en cours et nous pouvons nous attendre à ce qu’elles soient plus largement disponibles dès 2025.

Un autre exemple de la façon dont l’IA peut enrichir la voix est celui des commandes vocales mains libres lors d’une conversation avec un client, permettant aux employés de se concentrer sur cette interaction sans distractions inutiles. Loin d’être une forme de communication en voie de disparition, la voix va continuer sa percée grâce à l’IA et à la transformation numérique. »

Au regard de ces éléments, le Channel IT va pouvoir accéder à de réels relais de croissance, créer toujours plus de valeur pour les clients et les accompagner au mieux dans la modernisation de leurs processus de gestion. Il est donc stratégique que le Channel IT s’empare du sujet de l’IA à court terme.

Cybersécurité française : HarfangLab et IMS Networks lancent une offre souveraine

HarfangLab, éditeur français de solutions de sécurité des endpoints (EPP et EDR), et IMS Networks, acteur français spécialisé dans les services managés de cybersécurité et de gestion d’infrastructures numériques critiques 24/7, annoncent le lancement d’un partenariat stratégique axé sur des valeurs communes de confiance, proximité et autonomie stratégique dans la cybersécurité.

Dans un contexte international marqué par des relations tendues, les enjeux de cybersécurité prennent une importance stratégique majeure. Alors que des jeux de déstabilisation, d’influence, d’espionnage ou encore de sabotage se jouent entre Etats ou acteurs sponsorisés par des Etats sur le terrain numérique, la question de la performance de l’Europe en matière de cybersécurité est centrale. A cette notion de performance s’ajoutent les thématiques de la confiance, de l’accompagnement, de l’autonomie mais aussi des compétences qui jouent un rôle clé pour la résilience cyber des organisations européennes. Pour offrir une réponse à ces différents enjeux, IMS Networks et HarfangLab annoncent un partenariat stratégique autour de la cybersécurité et des services managés.

La transparence et la protection des données sensibles sont des sujets de plus en plus prégnants pour les entreprises, tout comme la capacité d’externaliser leur SOC (centre opérationnel de sécurité) pour bénéficier d’une expertise pointue en cybersécurité. C’est pourquoi, HarfangLab et IMS Networks proposent une approche inédite, 100% développée, déployée, hébergée et managée en France, priorisant la performance technique sans compromis sur la confidentialité et la confiance, en réponse au dispositif règlementaire européen parmi les plus exigeants au monde.

Au travers de ce partenariat structurant, HarfangLab et IMS Networks apportent aux organisations publiques et privées des réponses opérationnelles sur différents points :

La performance et la proximité

Premier EDR certifié par l’ANSSI, et récemment qualifié, l’EDR d’HarfangLab a été conçu, par nature, pour adresser la réalité des cybermenaces actuelles, et futures. Ses capacités de détection, mais également de réponse aux incidents ou encore de précision, avec un très bas niveau de faux positifs pour accroitre l’efficacité des analystes qui opèrent l’outil, ont été confirmées par les dernières Evaluations MITRE ATT&CK, organisme indépendant qui teste la robustesse et la réactivité des EDR du marché. L’EDR d’HarfangLab se démarque comme étant parmi les plus performants du marché international, et ce, tout en proposant un agent unique, léger et peu consommateur de ressources pour répondre aux enjeux de performance des outils sur lesquels l’EDR est déployé.

Afin d’affiner la détection des menaces cyber et de la rendre la plus précise possible, l’EDR d’HarfangLab est composé de 6 moteurs de détection complémentaires, dont un moteur d’intelligence artificielle, appelé Ashley qui combine la finesse d’un algorithme de Deep Learning et la robustesse d’un algorithme de Machine Learning. Déployé dans des environnements ultra-sécurisés et ré-entrainé en permanence grâce à la richesse de la télémétrie d’HarfangLab et de ses partenaires, ce moteur d’intelligence artificielle s’adapte à l’évolution du paysage de la menace.

Pour répondre à la problématique liée au manque de ressources expertes, qui ne permet pas à toutes les organisations de déployer des stratégies et outils de cybersécurité adaptés à la réalité de leur exposition aux menaces, HarfangLab et IMS Networks formalisent un partenariat pour déployer une offre de « cybersecurity as a service » qui offre au marché français une approche souveraine, en réponse aux besoins des organisations.

Catherine Oudot, directrice du channel chez HarfangLab explique « La confiance est une notion clé dans la cybersécurité, mais pour la construire, il est nécessaire d’avoir de solides fondations. D’abord, il n’y a pas de confiance sans performance des outils, c’est dans ce cadre que nous sommes très fiers de nos excellents résultats aux Evaluations MITRE pour la deuxième année consécutive. Mais ensuite, il y a tout un écosystème à construire et à consolider pour maintenir la confiance parce que la cybersécurité est une affaire d’outils, mais aussi de compétences et d’humains. C’est dans ce cadre que je suis également très heureuse d’avoir lancé notre programme de partenariats, exigeant, mais également vertueux tant pour les partenaires que pour les clients finaux puisqu’à la base de ce programme se trouvent l’expertise, la proximité et les compétences ».

Sacha Hilic, directeur général d’IMS Networks ajoute « les menaces de plus en plus complexes et polymorphes mettent les RSSI face à d’immenses défis de gestion des risques au travers d’une cybersécurité stratégique et opérationnelle. Face à la pénurie de ressources, l’externalisation de la cybersécurité opérationnelle auprès de MSSP experts est souvent indispensable.  Pour autant, les enjeux d’efficacité de la détection, de confiance et de personnalisation sont toujours aussi criants et c’est pour répondre à cette réalité que nous sommes ravis de ce partenariat avec HarfangLab. Nous apprécions particulièrement leur technologie, l’accompagnement de leurs équipes et l’explicabilité des règles de détection, en plus de leur approche de la souveraineté qui correspond à notre vision »

La confiance

Afin de respecter l’espace de confiance de chaque client, HarfangLab propose un outil qui s’adapte à l’architecture de ses clients, et non l’inverse. Pour offrir une autonomie stratégique complète, HarfangLab est l’un des rares éditeurs d’EDR à proposer un déploiement en cloud privé, dans l’infrastructure propre de l’organisation (on-premise) ou dans le cloud choisi par le client, sans compromis de performance. IMS Networks est en capacité d’intégrer l’EDR dans son datacenter français ou dans le datacenter privé ou public choisi par le client.

Le service managé d’IMS Networks, entièrement français quel que soit le niveau de support 1, 2 ou 3, apporte un niveau de performance et de confiance supplémentaire qui se distingue dans le secteur de la cybersécurité. En conservant l’ensemble de ses opérations en interne selon un système de management certifié ISO 27001, IMS Networks garantit à ses clients une maîtrise des processus et des flux de données sensibles. Cette approche permet d’assurer une continuité de service avec des experts dédiés, parfaitement au fait des spécificités des systèmes et des menaces locales.

L’absence de sous-traitance élimine également les risques potentiels liés à la délégation de tâches à des tiers, ce qui renforce la sécurité des informations gérées et protège contre des vulnérabilités extérieures. Chaque incident ou alerte est ainsi traité directement par une équipe d’experts en cybersécurité située en France, qui connait à la fois le cadre législatif et les exigences réglementaires françaises. Cette maîtrise de bout en bout confère au service managé une réactivité accrue et une gestion optimisée des incidents, garantissant aux clients une sécurité renforcée et un service conforme aux standards de souveraineté.

La transparence ou l’explicabilité : Visibilité et contrôle des règles de détection

Afin d’accroitre la performance, mais aussi la précision et la confiance de son EDR, les équipes de CTI mettent à jour, ajoutent et déploient de nouvelles règles de détection quotidiennement en fonction des alertes, des découvertes et des observations sur les nouvelles menaces. Néanmoins, chaque organisation dispose d’un périmètre d’exercice spécifique qui ne légitime pas toujours l’utilisation de toutes les règles par défaut. C’est pour ça que les analystes SOC ont accès à toutes les règles, en temps réel pour comprendre d’où viennent les alertes, et personnaliser en fonction, les règles de détection qui s’appliquent à leur EDR.

De son côté, IMS Networks assure un service managé 24/7 et permet de personnaliser les règles de détection, assurant un niveau de sécurité adaptable aux besoins spécifiques de chaque organisation. Des recommandations d’amélioration continue des règles de détection et du dispositif de sécurité sont également intégrées au service d’IMS Networks.

Autres catégories