channelnews


Dossiers
La sécurité à l’heure du Big Data
21.10.11 - Le MagIT   

Big_Data_2Pour RSA, la sécurité est entrée dans l’âge du Big Data. Les passerelles promettent de se multiplier entre les deux mondes, les bases de données jouant un rôle crucial dans la sécurité.


Quel point commun trouver à HP/Vertica, Oracle, Teradata, et SAP/Sybase ? Là, c’est assez facile : le fameux Big Data. Mais ajouter à cet échantillon des ArcSight, des RSA... Audacieux ? Non, pas pour RSA, pour qui «la sécurité est entrée dans l’âge du Big Data.» De fait, les bases de données jouent un rôle crucial dans l’efficacité des systèmes de gestion des données des incidents de sécurité. De même que les capacités analytiques et décisionnelles. Et les passerelles promettent de se multiplier entre les deux mondes, au cours des prochains mois.


Eddie Schwartz, RSI de RSA, ne contredira pas son président exécutif. Pour lui aussi, en matière de sécurité, il faut adopter une approche de type «Big Data» : «nous collectons des données de sources multiples - anti-virus, logs de pare-feu, d’IDS, d’IPS, etc. - mais qui restent en silos. Toute cette information doit être disponible pour tout le monde, à tout moment. Et il faut y ajouter des informations sur des paquets de données complets, des données provenant de sources ouvertes [...] pour mesurer effectivement le niveau de la menace.» Et d’ajouter à cela que les données de ces sources multiples «sont dans des formats différents; elles ont besoin d’être normalisées. Aujourd’hui, c’est mélanger des pommes et des oranges ». Bref, pour Eddie Schwartz, «il faut construire une structure de données et commencer à déployer différents composants de décisionnel pour en arriver à la security intelligence ». Et, accessoirement, cela ne fera qu’accentuer les tensions pour le recrutement dedata scientists déjà de plus en plus demandé dans le décisionnel classique, comme le relevait récemment Stephen Brobst, directeur technique de Teradata. 


Hugh Njemanze, co-fondateur d’ArcSight, ne le contredirait pas. Interrogé lors des Assises de la Sécurité, qui se tenaient début octobre à Monaco, il le reconnaît bien volontiers : «l’analyse et l’identification de schémas comportementaux en sécurité, c’est comme dans le marketing ! On parle là l’algorithmes personnalisés qui cherchent des événements.» 


Quand le SIEM se rapproche du décisionnel


Le moteur de corrélation CORR-Engine d’ArcSight Express, illustre bien cette tendance. Récemment lancée dans sa version 3.0, l’appliance de gestion des informations des incidents de sécurité (SIEM) de HP s’appuie bien évidemment sur un système de gestion de bases de données. Alexandre Depret-Bixio, responsable des ventes ArcSight pour la France, explique que son moteur analytique Logger s’appuie sur une base données «propriétaire qui fonctionne par indexation pour gagner en performances. Pour la corrélation, on a historiquement travaillé avec Oracle, la plus performante pour l’analytique et la mise en oeuvre de scénarios de corrélation ». Hugh Njemanze, va plus loin : «nous avons commencé avec Oracle. Puis nous avons passé 10 ans à affiner sur cette base. Au cours de cette période, nous avons cherché des alternatives.»


Et, sous la pression d’un marché en «pleine progression» et de la multiplication des «modèles de corrélation à appliquer», il a fallu «optimiser et améliorer les performances », explique Alexandre Depret-Bixio. C’est ainsi qu’ArcSight a été amené à «porter notre savoir-faire acquis avec Logger sur le moteur analytique de corrélation. Cette nouvelle base de données s’appelle CORR-Engine ». Proposant les mêmes fonctionnalités que la mouture précédente, ce moteur de corrélation serait capable, selon HP, de traiter 2,5 fois plus d’événements par seconde, de fournir des réponses à une requête de corrélation 5 fois plus vite et de diviser par 20 les coûts de stockage.


...avant des transferts technologiques


Après le rachat de Vertica par HP, ArcSight aurait-il intérêt à chercher les transferts de technologies ? Alexandre Depret-Bixio ne ferme pas la porte : «ils ont une base de données ulta-performante. Et, oui, on peut imaginer des portages avec ce type de base de données, ou encore de type GreenPlum.» Toutefois, plus que la vision en quasi temps réel sur l’infrastructure, pour lui, le SIEM vise la traçabilité, l’analyse post-mortem. Du moins est-il ainsi appréhendé par le marché : «le marché n’est pas encore prêt pour un portage de Vertica sur un SIEM. Mais c’est techniquement possible et c’est probablement l’avenir.» D’ailleurs, il note un changement dans la perception du marché : «les entreprises prennent conscience du besoin de changer leur approche de la sécurité, de l’aborder par les métiers, par le gestion du risque.» D’ailleurs, il «propose un module SAP pour faire du SIEM applicatif sur les transactions au sein de SAP. Nous sommes capables d’analyser la conformité des comportements avec les processus dans une structure applicative comme SAP ».


Toutefois, Hugh Njemanze reconnaît avoir étudié Vertica comme moteur de base de données alternatif, «par le passé. Mais il y avait quelques incompatibilités. C’est pour cela que nous avons du construire quelque chose de dédié à nos besoins ». Au final, pour lui, «CORR-Engine est quelque chose qui n’a pas d’équivalent, aujourd’hui, sur le marché ». 


Egalement sur LeMagIT :

VMworld Copenhague : VMware se concentre sur l'administration et le cloud 

Open Data : l'écosystème français se construit petit à petit 


 Partager
 
Merci de vous identifier ou de vous inscrire pour discuter de l'article
Discutez de ceci sur le forum. (0 commentaires)

A lire également aujourdhui

Jeudi 24 Mai 2012







Mercredi 23 Mai 2012



Cette semaine

La formation s’impose pour remédier aux difficultés de recrutement

Comme en 2011, l'enquête BMO 2012 de Pôle Emploi/Credoc recense près de 35 000 projets...
+ Lire la Suite

Synergy : Citrix déroule sa pelotte cloud au bénéfice des partenaires

Comme ses grands concurrents, le spécialiste de la virtualisation du poste de travail...
+ Lire la Suite

Polycom brade ses activités mobiles

Polycom se recentre sur son cœur de métier : les solutions de communications...
+ Lire la Suite

La France championne européenne du piratage de logiciels

La Business Software Alliance (BSA), qui réunit la plupart des grands éditeurs mondiaux...
+ Lire la Suite

Bull va proposer du HPC en mode cloud

Après avoir bénéficié des fonds du FSN pour se lancer dans le projet Andromède, Bull...
+ Lire la Suite

Free Mobile a recruté 2,6 millions d’abonnés

Free Mobile annonce avoir recruté 2.610.000 abonnés depuis le lancement de son offre le...
+ Lire la Suite

La compétence petite entreprise de Microsoft sera lancée le 15 juin

Microsoft lancera sa trentième compétence partenaires le 15 juin. Destinée aux petits...
+ Lire la Suite

Le doute plane sur la santé réelle des SSII indiennes

Infosys avait semé le doute avec ses résultats pour le premier trimestre 2012. Mais TCS...
+ Lire la Suite

Les entreprises prêtes pour le BYOD mais peu conscientes des risques

Selon une étude réalisée par Forrester à la demande de Trend Micro, 75 % des entreprises...
+ Lire la Suite

Logica : le carnet de commandes s’effondre de 80% outre-Manche

Logica affiche un premier trimestre en très leger repli à 971 millions de livres. En revanche le...
+ Lire la Suite

 

A la une

Cloud Computing World Expo : un état des lieux du cloud à la française

Quels sont les acteurs, les offres et la dynamique de croissance qui caractérisent actuellement le marché cloud en France ? La Cloud...
+ Lire la Suite

Truffle 100 : pas de bouleversements dans le top cent des éditeurs français

Le capital-risqueur Truffle Capital vient de faire paraître son observatoire annuel des cent premiers éditeurs de logiciels en France. Le CXP qui a...
+ Lire la Suite

Le cloud augmenterait le poids du DAF dans la décision d'achat

Selon une enquête menée par le cabinet Vanson Bourne pour Google auprès de 100 décideurs financiers de grandes entreprises françaises, 35%...
+ Lire la Suite

Croissance de 18% pour le SaaS en 2012

Le SaaS devrait générer 14,5 milliards de dollars en 2012 pronostique Gartner. Cela représente une croissance de 17,9% par rapport aux...
+ Lire la Suite

La SNCF équipe les contrôleurs de smartphones

En partenariat avec Orange, la SNCF a doté ses contrôleurs de smartphones dans le but d’améliorer l’information des voyageurs et qui...
+ Lire la Suite

Syntec : la croissance des logiciels et services ralentit mais reste positive

Dans le contexte économique incertain de ce début d’année 2012, les indicateurs d’activité du secteur du conseil, des services et de...
+ Lire la Suite

SSII : Stabilité des prix des prestations selon l'observatoire de PAC

La septième édition du relevé des TJM (taux journaliers moyens) du cabinet Pierre Audoin Consultant montre une année 2011 marquée par...
+ Lire la Suite

Marché du PC : HP regagne sa première place

Selon Canalys, HP aurait regagné de justesse sa première place sur le marché du PC. Le cabinet constate par ailleurs une forte progression...
+ Lire la Suite