20/09/00
Qualys
audite en ligne la sécurité des réseaux
Co-fondée
en mai 1999 par l'ancien président Europe de l'éditeur
Verity Gilles Samoun et Philippe Langlois, créateur
de Worldnet et d'Intrinsec également reconnu pour sa
connaissance des hackers et de leurs pratiques, Qualys
propose une nouvelle approche de l'audit de sécurité
en réseau. La start-up, qui compte parmi ses clients
le portail Multimania,
la société de sécurité GlobalControl
ainsi que des filiales de banques et d'opérateurs comme
Colt Telecom, vient
de lancer sa gamme de services QualysGuard 2.0 sous forme
ASP (Applications services provider, ou location d'applications
en ligne). Par l'intermédiaire de fournisseurs spécialisés,
l'offre d'audit sécurité de Qualys sera commercialisée
à 6 700 Euros par an pour un audit illimité
de 4 adresses IP, chacune correspondant à un serveur
distinct.
Techniquement, l'audit de sécurité des réseaux
selon Qualys repose sur une approche non-intrusive. En effet,
certaines sociétés de sécurité
informatique continuent d'effectuer des tests de déni
de service mettant en péril le réseau de l'entreprise
en l'amenant par exemple à saturation. A l'aide d'agents
spécialisés, plus précisément
des objets réseaux, l'utilisateur peut déclencher
à distance ses analyses de sécurité sur
son infrastructure tout en respectant la bande passante. Les
robots en question peuvent être réglés
pour ne pas dépasser 30 % de la capacité
du réseau, et peuvent aller jusqu'à 75 %
si nécessaire. "Un scan dure normalement entre
3 et 6 minutes" précise Philippe Buschini,
directeur marketing Europe de Qualys. "D'autre part,
nous avertissons nos clients de conserver leur mot de passe
car nous n'avons pas nous-même accès aux informations
sur leur sécurité."
Fondée en France, où se trouve toute sa R&D
(ses équipes de recherche et développement),
Qualys est également présente aux Etats-Unis
et pense s'introduire au Nasdaq vers le milieu de l'année
prochaine. "Nous allons rapidement atteindre l'équilibre"
indique Philippe Buschini, qui ne peut communiquer de chiffres
précis sauf au sujet des effectifs, qui devraient passer
de 50 aujourd'hui à entre 70 et 90 personnes
à la fin de l'année. Qualys s'apprête
en effet à boucler un second tour de table de 20 millions
de dollars. Au début de l'année 2000, le premier
avait réuni le capital-risqueur américain Bessemer
Venture Partner et le tiers de confiance Verisign
en charge de l'administration de certificats et de clefs PKI
pour l'authentification, autour d'une somme de 8,4 millions
de dollars.
[François Morel,
JDNet]
|