PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Faurecia place son EDR en première ligne face aux attaquants
Cet article fait partie de l’ezine Information Sécurité : Septembre 2022
Fort de 114 000 personnes dans le monde, Faurecia est ce que l’on appelle un « Tiers One » du secteur automobile. Il équipe 1 véhicule sur 3 dans le monde : des modèles commercialisés par Renault, Peugeot, mais aussi Tesla ou… Ferrari. La sécurité de ses sites internationaux est supervisée par un centre opérationnel de sécurité (SOC) qui joue le rôle de vigie sur l’ensemble de ses infrastructures IT. Un rôle que Olivier Daloy, RSSI Groupe de Faurecia, a décidé de remettre en cause. « Nous avons fait le choix d’arrêter de déterminer ce qui survient dans nos systèmes en regardant les logs [journaux d’activité, N.D.L.R.] produits par les infrastructures. Nous avons fait le choix inverse de prendre le poste de travail comme source potentielle de l’alerte de sécurité, car c’est là que se situent les applications et les données ». Le RSSI a fait le choix de s’appuyer sur l’offre d’EDR managé (MDR) de l’éditeur Cybereason qui assure le niveau 1 de détection des incidents. « Il ne faut pas imaginer que l’EDR va tout faire et peut tout ...
A lire Dans ce numéro
-
Supervision de la sécurité : comment l’externalisation s’est imposée
Une grande majorité d’organisations ne dispose pas des ressources internes nécessaires à la gestion de la sécurité de leur système d’information. Et elles n’en disposeront probablement pas à moyen terme. Si jamais elles s’en dotent.
-
Supervision de la sécurité et externalisation : les raisons d’un besoin crucial
L’externalisation de la supervision de la sécurité d’un système d’information n’est, pour beaucoup, pas un luxe, loin de là. Son développement répond à des problèmes chroniques du monde de la cybersécurité.
-
Externalisation de la détection et réponse aux menaces de cybersécurité
La grande majorité des entreprises n’ont pas et n’auront probablement jamais de capacités de détection et de réponse aux menaces de cybersécurité en interne. Mais le besoin n’en est pas moins là. D’où le développement de services spécialisés.
-
Faurecia place son EDR en première ligne face aux attaquants
L’équipementier automobile revoit son architecture de sécurité. S’il conserve son SOC, l’EDR et le SOAR occupent désormais une place prépondérante dans la protection du groupe. Une évolution majeure alors que le groupe opère sa transition vers le cloud.
-
EDR, XDR, ou MDR : de quoi votre entreprise a-t-elle besoin ?
Explorez les différences et les similitudes entre EDR, XDR et MDR et le rôle qu’ils jouent dans l’amélioration de l’analyse comportementale pour une meilleure réponse aux menaces.