Standardisation des échanges en matière de cybersécurité: CS fédère les éditeurs de solutions de sécurité autour de l’IDMEF Partner Program

Suite à de la deuxième édition du SECEF DAY organisé fin septembre à Paris, CS annonce le lancement de son nouveau IDMEF Partner Program permettant de favoriser l’interopérabilité en matière de cyber sécurité et répondre ainsi aux nouveaux enjeux des opérateurs d’importance vitale (OIV).

Depuis 2014, CS pilote le projet SECEF (Security Exchange Format), en partenariat avec Telecom SudParis et Centrale Supelec, sous la direction de la DGA Maitrise de l’Information et en collaboration avec le COSSI (Centre Opérationnel de la Sécurité des Systèmes d’Information) de l’ANSSI. Ce projet vise à promouvoir et à améliorer les 2 standards existants (IDMEF- Intrusion Detection Message Exchange Format et IODEF- Incident Object Description Exchange Format) pour favoriser les échanges en matière de cyber-détection.

CS travaille ainsi à l’adoption de ces standards dans les solutions de sécurité. Dans ce cadre, l’IDMEF Partner Program consiste à assister les éditeurs de sondes de sécurité à rendre leur produit compatible au format IDMEF en lien avec le SIEM PRELUDE pour faciliter la remontée des alertes.

Lors du SECEF DAY ’16, 4 partenaires étaient présents pour présenter leur solution et démontrer leur interopérabilité avec Prelude SIEM grâce au format IDMEF :

  • NIDS haute performance : Stamus Networks
    Stamus Networks est un éditeur de sondes de détection d’intrusion réseau haute performance offrant des capacités d’extraction de données protocolaires ainsi qu’une administration centralisée.
  • Global SSO : ILEX – Sign&Go
    La solution Sign&go est modulaire et offre des fonctionnalités d’authentification renforcée, de Web Access Management, de Mobile Access Management, de fédération d’identités et deeSSO (ou « Enterprise Single Sign-On »).  C’est le premier produit de Global SSO.
  • Anti-DDoS : 6cure Threat Protection
    La solution 6cure TP permet d’éliminer en temps réel les trafics malveillants à destination des services critiques avec une philosophie simple : préserver l’intégrité et la performance des flux légitimes.
  • Anti-virus : Teclib’ – Armadito
    Armadito est un tout nouveau projet d’antivirus open source modulaire et multiplateformes(Linux et Windows), qui fournit détection par signatures et modules d’analyse heuristiques. Une solution d’administration centralisée basée sur GLPI est en développement.

Trois nouveaux partenaires ont d’ores et déjà annoncé leur volonté de rejoindre le programme :

  • Darktrace, leader mondial de la technologie « Enterprise Immune System », basée sur l’auto-apprentissage et des mathématiques Baysiennes
  • Quarslabs et leur solution de détection et d’analyse de malware IRMA (Incident Response & Malware Analysis). »
  • Sentryo et leur sonde de détection des réseaux machine-to-machine et des systèmes industriels critiques.

« La mise en place de ce réseau de partenaires nous permet de fédérer les acteurs de l’industrie Cybersécurité français autour d’un objectif commun : favoriser l’interopérabilité pour une cyberdéfense plus efficace. Cette collaboration s’inscrit dans une relation gagnante pour tous les acteurs : Prelude SIEM élargit le panel déjà important de sondes open-source compatibles IDMEF,les partenaires éditeurs s’intègrent plus facilement avec le SIEM français de référence et enfin le client final bénéficie d’un déploiement et d’exploitation de solutions de supervision de sécurité grandement simplifié. » résume Gilles Lehmann, Responsable Prelude SIEM et porteur du projet SECEF.

Author
By
@coesteve1

Readers Comments


Add Your Comment

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

*

In The News

Standardisation des échanges en matière de cybersécurité: CS fédère les éditeurs de solutions de sécurité autour de l’IDMEF Partner Program

3rd octobre, 2016

Suite à de la deuxième édition du SECEF DAY organisé fin septembre à Paris, CS annonce le lancement de son nouveau IDMEF Partner Program permettant de favoriser l’interopérabilité en matière de cyber sécurité et répondre ainsi aux nouveaux enjeux des opérateurs d’importance vitale (OIV).

Depuis 2014, CS pilote le projet SECEF (Security Exchange Format), en partenariat avec Telecom SudParis et Centrale Supelec, sous la direction de la DGA Maitrise de l’Information et en collaboration avec le COSSI (Centre Opérationnel de la Sécurité des Systèmes d’Information) de l’ANSSI. Ce projet vise à promouvoir et à améliorer les 2 standards existants (IDMEF- Intrusion Detection Message Exchange Format et IODEF- Incident Object Description Exchange Format) pour favoriser les échanges en matière de cyber-détection.

CS travaille ainsi à l’adoption de ces standards dans les solutions de sécurité. Dans ce cadre, l’IDMEF Partner Program consiste à assister les éditeurs de sondes de sécurité à rendre leur produit compatible au format IDMEF en lien avec le SIEM PRELUDE pour faciliter la remontée des alertes.

Lors du SECEF DAY ’16, 4 partenaires étaient présents pour présenter leur solution et démontrer leur interopérabilité avec Prelude SIEM grâce au format IDMEF :

  • NIDS haute performance : Stamus Networks
    Stamus Networks est un éditeur de sondes de détection d’intrusion réseau haute performance offrant des capacités d’extraction de données protocolaires ainsi qu’une administration centralisée.
  • Global SSO : ILEX – Sign&Go
    La solution Sign&go est modulaire et offre des fonctionnalités d’authentification renforcée, de Web Access Management, de Mobile Access Management, de fédération d’identités et deeSSO (ou « Enterprise Single Sign-On »).  C’est le premier produit de Global SSO.
  • Anti-DDoS : 6cure Threat Protection
    La solution 6cure TP permet d’éliminer en temps réel les trafics malveillants à destination des services critiques avec une philosophie simple : préserver l’intégrité et la performance des flux légitimes.
  • Anti-virus : Teclib’ – Armadito
    Armadito est un tout nouveau projet d’antivirus open source modulaire et multiplateformes(Linux et Windows), qui fournit détection par signatures et modules d’analyse heuristiques. Une solution d’administration centralisée basée sur GLPI est en développement.

Trois nouveaux partenaires ont d’ores et déjà annoncé leur volonté de rejoindre le programme :

  • Darktrace, leader mondial de la technologie « Enterprise Immune System », basée sur l’auto-apprentissage et des mathématiques Baysiennes
  • Quarslabs et leur solution de détection et d’analyse de malware IRMA (Incident Response & Malware Analysis). »
  • Sentryo et leur sonde de détection des réseaux machine-to-machine et des systèmes industriels critiques.

« La mise en place de ce réseau de partenaires nous permet de fédérer les acteurs de l’industrie Cybersécurité français autour d’un objectif commun : favoriser l’interopérabilité pour une cyberdéfense plus efficace. Cette collaboration s’inscrit dans une relation gagnante pour tous les acteurs : Prelude SIEM élargit le panel déjà important de sondes open-source compatibles IDMEF,les partenaires éditeurs s’intègrent plus facilement avec le SIEM français de référence et enfin le client final bénéficie d’un déploiement et d’exploitation de solutions de supervision de sécurité grandement simplifié. » résume Gilles Lehmann, Responsable Prelude SIEM et porteur du projet SECEF.

By
@coesteve1
backtotop