|
| |
|
|
| Sommaire Sécurité |
 |
| Léonard Dahan (Stonesoft) : "Nous sommes complémentaires aux solutions SIM" |
| Produit tout en un, gestion de logs, voix sur IP : le directeur général France de Stonesoft insiste sur la nécessité de gagner en productivité en consolidant la sécurité informatique.
(16/01/2006) |
|
Stonesoft, société finlandaise basée à Helsinki, s'est spécialisée
dans la continuité de service et l'infrastructure réseau.
Léonard Dahan, directeur général France
de Stonesoft, livre son point de vue sur la consolidation des
équipements et des informations de sécurité.
JDN Solutions. Quelle analyse faîtes-vous
du marché de la sécurité coté infrastructure (firewall, VPN,
IPS…) ?
Léonard
Dahan. Nous sommes désormais sur un marché de renouvellement,
plus d'achats. Les clients ont gagné en maturité et souhaitent
désormais gagner en productivité. C'est là où les outils intégrés
prennent tout leur sens, notamment avec un IPS capable de discuter
avec un pare-feu. Le client rationalise ainsi ses boîtiers parce
qu'il ne souhaite plus avoir 3 à 4 contrats de maintenance différents
à gérer.
Cela se traduit sur le marché par une concentration de l'offre.
Certains acteurs très positionnés autour du contenu vont monter
vers l'aspect infrastructure et inversement. Il faut apporter
une unification des produits. En 2001, toutes nos fonctions
de load balancing, firewall applicatif, IPS, multi link VPN,
agrégation et partage de charge étaient disponibles sous forme
logicielle. Depuis 2002, une appliance regroupe toutes ces fonctions
en un seul boîtier.
Comment
remontez-vous l'information de sécurité sur vos solutions ?
Je pense qu'il faut plutôt nous voir comme complémentaire aux
produits de gestion de l'information de sécurité, ou SIM. Nous
allons plus loin dans le détail sur la partie infrastructure,
mais sans être en mesure de fournir une vue très large de son
système d'informations de sécurité. Tout va dépendre où le client
final souhaite positionner son curseur à ce niveau.
Notre produit communique sous forme de logs, à l'instar des
SIM. Il propose des fonctions très comparables : scénarios temps
réels, reports, scénarios d'escalades et alertes. De même, il
assure la continuité de service lorsqu'un lien tombe. Cet ensemble
d'agrégation d'information et de répartition de charge
va se retrouver un peu partout pour les fonctions de la couche
transport.
Ces informations sont ensuite disponibles sur notre console
d'administration. Pour les clients déjà équipés en firewall,
IPS ou autres, notre produit se justifie par la rationalisation
des équipements, et donc des coûts. De plus, le
dialogue entre les différentes fonctions du boîtier améliore
la pertinence du reporting.
Vers quelles fonctions souhaitez-vous
tendre en 2006 ?
Nous allons annoncer de nouvelles offres dans le domaine de
la continuité de service pour la voix sur IP. Ces produits prévus
pour le premier trimestre disposeront de fonctions avancées
de gestion de la QoS. L'offre se veut particulièrement intéressante
pour les entreprises qui ont beaucoup de sites à gérer notamment.
Pour les appliances tout en un, nous ne souhaitons pas être
assimilés à des acteurs comme Fortinet ou Cisco. Nous ne traiterons
pas les contenus comme le filtrage d'URL ou les antivirus. Dans
ce domaine, le marché regorge de sociétés pertinentes. En revanche,
nous allons nous concentrer sur la gestion de l'information
de sécurité avec un angle infrastructure.
|
| |
| |
|
|
 |