Standardisation des échanges en matière de cybersécurité
Depuis 2014, CS pilote le projet SECEF (Security Exchange Format), en partenariat avec TelecomSudParis et CentraleSupelec, sous la direction de la DGA Maitrise de l’Information et en collaboration avec le COSSI (Centre Opérationnel de la Sécurité des Systèmes d’Information) de l’ANSSI. Ce projet vise à promouvoir et à améliorer les 2 standards existants (IDMEF- Intrusion Detection Message Exchange Format et IODEF- Incident Object Description Exchange Format) pour favoriser les échanges en matière de cyber-détection.
CS travaille ainsi à l’adoption de ces standards dans les solutions de sécurité. Dans ce cadre, l’IDMEF Partner Program consiste à assister les éditeurs de sondes de sécurité à rendre leur produit compatible au format IDMEF en lien avec le SIEM PRELUDE pour faciliter la remontée des alertes.
Lors du SECEF DAY’ 16, 4 partenaires étaient présents pour présenter leur solution et démontrer leur interopérabilité avec le SIEM PRELUDE grâce au format IDMEF :
- NIDS haute performance : Stamus Networks
- Global SSO : ILEX – Sign&go
- Anti-DDoS : 6cure Threat Protection
- Anti-virus : Teclib’ – Armadito
Trois nouveaux partenaires ont d’ores et déjà annoncé leur volonté de rejoindre le programme :
- Darktrace, leader mondial de la technologie “Enterprise Immune System”, basée sur l’auto-apprentissage et des mathématiques Baysiennes
- Quarslabs et leur solution de détection et d’analyse de malware IRMA (Incident Response & Malware Analysis). »
- Sentryo, éditeur d’une plateforme de monitoring de l’Internet Industriel.
« La mise en place de ce réseau de partenaires nous permet de fédérer les acteurs français de l’industrie de la Cybersécurité autour d’un objectif commun : favoriser l’interopérabilité pour une cyberdéfense plus efficace. Cette collaboration s’inscrit dans une relation gagnante pour tous les acteurs : PRELUDE SIEM élargit le panel déjà important de sondes open-source compatibles IDMEF, les partenaires éditeurs s’intègrent plus facilement avec le SIEM français de référence et enfin le client final bénéficie d’un déploiement et d’une exploitation de solutions de supervision de sécurité grandement simplifié. » résume Gilles Lehmann, Responsable PRELUDE SIEM et porteur du projet SECEF.
Pour plus d’informations sur le projet SECEF : www.c-s.fr et www.secef.net, www.prelude-siem.com
A propos de CS
CS est un acteur majeur de la conception, de l’intégration et de l’exploitation de systèmes critiques. Concepteur et intégrateur de solutions de sécurité, CS est aujourd’hui la seule entreprise française qui dispose d’une gamme complète de solutions et de produits de sécurité forte entièrement conçue et développée en France. En 2015, CS a réalisé un chiffre d’affaires de 170 M€ et compte 1800 collaborateurs en France et à l’international. Pour en savoir plus : www.c-s.fr
Contacts presse :
Agence Yucatan – [email protected] – +33 1 53 63 27 32
CS – [email protected] – + 33 1 41 28 46 94
Source: CS Group News