Publicité en cours de chargement...

Publicité en cours de chargement...

En direct du Congrès de l’Apssis – protéger l’improtégeable avec TREND

06 avril 2016 - 13:08,
Actualité - DSIH, Cédric Cartau
A la question de savoir ce qui m’empêche de dormir la nuit en matière de sécurité SI, en ce moment pas mal de choses tout de même : panne d’un DPI bien entendu, mais aussi l’infection de mon réseau par un système SCADA non protégé : scanner, IRM, certains robots biomédicaux, voire des systèmes logistiques (valisettes, balancelles, etc.), il n’y a que l’embarras du choix.

L’actualité sur les cryptolockers a éclipsé ces derniers temps ce sujet, qui n’en reste pas moins d’une brulante actualité. 

L’éditeur TREND, un pure player dans le monde de la lutte anti-malware, a développé une offre (Deep Discovery, Deep Inspector, etc.) sur le concept suivant : une appliance est branchée sur le switch d’un LAN, en mode réplication de ports, et analyse les trames qui circulent en mode non bloquant. L’analyse est à la fois basée sur des systèmes de signature et sur du comportemental.

Le système n’est pas parfait – aucun ne l’est de toute manière – mais une fois installé et tuné, on découvre des choses étonnantes sur un bout du réseau que, par nature, la DSI ne maîtrise pas : OS obsolètes et qui crachent du conficker depuis des mois, troyen infectant un vieux système embarqué, etc.

La protection antivirale atteint la limite de sa logique actuelle, basée sur les signatures et le mode bloquant. Le déploiement de systèmes en mode « écoute » avec analyse comportementale est clairement une des voies d’avenir.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé

Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé

07 juil. 2025 - 23:57,

Actualité

- DSIH

Le ministre chargé de la Santé et de l’Accès aux soins, Yannick Neuder, a réuni ce 1er juillet un Comité stratégique exceptionnel pour présenter les premières étapes de la stratégie nationale sur l’intelligence artificielle (IA) et l’utilisation secondaire des données de santé. Objectif : structurer...

Illustration Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

01 juil. 2025 - 00:00,

Actualité

- DSIH

La 13ᵉ édition du congrès APSSIS, qui s’est tenue en juin 2025, a une nouvelle fois confirmé sa place centrale dans l’écosystème de la cybersécurité en santé. Au fil de trois jours de conférences, de débats et de rencontres, RSSI, DPO, DSI, juristes et institutionnels ont croisé leurs expertises pou...

Illustration Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !

Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !

30 juin 2025 - 20:50,

Communiqué

- APSSIS

L’APSSIS a le plaisir d’annoncer la publication du 8ème opus des Guides Cyber-résilience à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, ces guides se veulent à la fois accessibles, techniques et pratiques.

La cyber et les sacs de luxe

30 juin 2025 - 20:44,

Tribune

-
Cédric Cartau

C’est la fin du premier semestre, il est temps de faire un bilan à mi-course de l’année 2025. Et il s’en est passé, des choses, pas forcément douces et roses.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.