Fournisseur de Services Managés Réseaux & Cybersécurité
L’@ANSSI a publié récemment le bulletin CERTFR-2022-ACT-008 qui présente les 10 vulnérabilités les plus critiques rencontrées en 2021 > www.cert.ssi.gouv.fr/actualite/CERTFR-2022-ACT-008/
Ces vulnérabilités ont été à l’origine des 991 avis⭐⭐, 22 alertes🔔🔔 et 31 campagnes de signalement 📢 réalisées par l’ANSSI auprès des organisations.
Bien que les techniques et les bonnes pratiques de développement logiciel aient progressées en matière de sécurité réseau 🔐, il demeure impossible de garantir l’absence de vulnérabilités. La correction des vulnérabilités fait partie intégrante du cycle de vie des solutions.
En 2021, de nombreux événements de sécurité ont exploité des vulnérabilités à la fois bien connues et pour certaines particulièrement anciennes. C’est par exemple le cas des équipements VPN SSL de Fortinet dont le correctif existe pourtant depuis mai 2019.
Aussi, l’enjeu principal en matière de cybersécurité🛡 consiste à protéger ses actifs au sein d’un réseau privé virtuel sécurisé et de maintenir en conditions de sécurité l’ensemble des composants du système d’information. Parmi ceux qui nécessitent une attention maximale, l’ANSSI met l’accent sur les passerelles VPN qui permettent l’accès au système d’information depuis l’extérieur.
Ces solutions doivent être mises à jour très rapidement et les mécanismes d’authentification et de transport doivent être particulièrement robustes (MFA, chiffrement, historisation).
L’ANSSI précise que les opérations de mises-à-jour sont sensibles et doivent être correctement pilotées pour limiter les risques d’impact sur la production.
Le modèle SASE [Secure Access Service Edge] défini par GARTNER contribue clairement à aider les organisations dans ce travail à la fois vital, complexe et coûteux, en :
Pour mesurer concrètement l’apport de ce modèle au travers de la solution CATO Cloud de Cato Networks, rien de tel qu’une démo ! https://outlook.office365.com/owa/calendar/SASETYCATONetworks@sasety.com/bookings/
@Christophe LOPEZ-CASTEL @Adrien PORCHERON @Bertrand DELASSAUX @Sylvain CHAREYRE @Joseph FERNANDO @SASETY