06-04-2022 09:28 AM - modifié 06-04-2022 09:44 AM
Retrouvez la liste des questions posées lors de la Table Ronde de Sécurité II, avec les réponses de nos experts Francesco Molino, Patrick Cardot, Xavier Crèvecœur et Alain Faure. Toute question non répondue lors de la séance sera traitée à postériori.
Sujets abordés lors de la présentation: Sécurité, hacking, virus, cyber attaque, Kenna, Wiper, etc.
Liste des Questions et Réponses
Réponse (PC) : La réponse est OUI absolument !
Réponse (FM) : Oui on peut et la recommandation est de le faire.
Réponse (XC) : Oui sfp dkim dmark, maintenant il faut savoir que ce n'est pas parcque le spf est con que le message est sûr - le hacker met en place une infrastructure.
Réponse (FM) : Ça demande de voir les logs en cas de drop ou d'observer les éventements de manière quotidienne, mais ça permet de sécuriser le tout et d'éviter de recevoir des courriels non souhaités. À ce jour, de plus en plus, dans un milieu professionnel on la partie SPF de configurée. Vu que beaucoup de compagnies vont avec O365 (solutions cloud), le SPF et DMARC est fait de manière automatique et par défaut.
Réponse (FM) : Un que j'ai en tête est AIOps pour splunk, mais il en existe plusieurs open source. Aussi vous pouvez utiliser des méthodologies de visibilité en utilisant du traffic behaviour analysis comme stealthwatch avec ELK, Logz.io est beaucoup utilisé.
Réponse (XC) : Umbrella est opérant pour stopper les connexions vers des site Command and control (C2) et vers tous sites malveillants. Par ailleurs lors du téléchargement de fichiers depuis un site L'inspection AMP (réputation et sandbox) en fonction de la license est possible également.
Réponse (FM) : Umbrella va réagir selon un traffic flow pour du trafic outbound.
Réponse (PC) : Oui Umbrella peut bloquer à l'avance une attaque avant qu'elle arrive, dans le sens où Umbrella va connaître très rapidement une nouvelle attaque visible sur INTERNET après son apparition. Du coup bien souvent Umbrella bloque cette attaque chez des clients protégés dès qu'elle arrive. Par exemple Wanacry a été bloqué par Umbrella 2 heures après son apparition, et beaucoup de nos clients étaient protégés par Umbrella quand l'attaque est arrivée chez eux.
Réponse (FM) : Il y a différentes méthodologies. On peut utiliser du traffic behaviour analysis comme stealthwatch dans le cloud (simple netflow et vous avez une visibilité augmenter). Avec Splunk, vous avez des modules de AI et machine learning, un que j'ai en tête est AIOps, bien évidemment SecureX. On va y répondre live.
Réponse (XC) :Umbrella est une application Cloud.
Réponse (XC) :
Réponse (PC) : DCLOUD est notre plateforme de démonstration multi produit accessible en ligne à l'adresse web dcloud.cisco.com.
Cette plateforme est plutôt destinées à nos partenaires et propose non seulement des démonstrations live de nos produits mais aussi des labs
Plusieurs lab Umbrella sont disponibles et le lab suivant est probablement le lab à ne pas louper : Cisco Umbrella Lab v4 (à rechercher dans le catalogue).
L'accès à ces labs nécessitent un accès partenaire. Ils ne sont pas accessibles en principe à nos clients.
Pour nos clients nous organisons régulièrement ce que nous appelons des "Umbrella Studios" qui sont des petits workshops dans lesquels on invite nos partenaires et nos clients.
Il faut se signaler à ses contacts locaux Cisco pour y être invité.
Pour plus d'informations, visitez la section section Sécurité.
Si vous avez des questions ou vous rencontrez des problèmes techniques par rapport aux produits Cisco, cliquez ici pour obtenir des informations supplémentaires sans frais. Visitez la page de la Communauté Cisco.
La communauté est un hub pour vous connecter avec vos pairs et les spécialistes Cisco, pour demander de l'aide, partager votre expertise, développer votre réseau et évoluer professionnellement.
Vous êtes un nouvel arrivant ? Cliquez ici pour en savoir plus.
Nous voulons que votre navigation soit la meilleure, donc vous trouverez des liens pour vous aider à être rapidement familiarisé avec la Communauté Cisco :
Parcourez les liens directs de la Communauté et profitez de contenus personnalisés en français