Boris Gorin, Canonic Security : Nous redéfinitssons la sécurité des applications d’entreprise en offrant une visibilité continue sur l’interconnectivité
mai 2022 par Marc Jacob
Canonic Security sera présent à l’édition 2022 du FIC. Cette société spécialisée dans la sécurisation les intégrations d’applications professionnelles et l’accès aux applications tierces fournit une plate-forme de sécurité des applications en mode SaaS qui profile en permanence les applications, identifie les comportements suspects ou non conformes à la politique définie et réduit automatiquement la surface d’attaque. Boris Gorin, CEO & Co-founder Canonic Security considère que sa solution redéfinit la sécurité des applications d’entreprise en offrant une visibilité continue sur l’interconnectivité.
Global Security Mag : Quelle sera votre actualité lors du Forum International de la Cybersécurité 2022 ?
Boris Gorin : Canonic Security est la première entreprise à sécuriser les intégrations d’applications professionnelles et l’accès aux applications tierces.
Canonic Security fournit une plate-forme de sécurité des applications en mode SaaS qui profile en permanence les applications, identifie les comportements suspects ou non conformes à la politique définie et réduit automatiquement la surface d’attaque SaaS.
Notre plate-forme fournit des informations sur les accès et les vulnérabilités, détecte les menaces natives et aide les équipes de sécurité à réagir rapidement.
Canonic Security redéfinit la sécurité des applications d’entreprise en offrant une visibilité continue sur l’interconnectivité des applications et la notation automatisée des risques des applications pour les services natifs et les modules complémentaires tiers.
Aujourd’hui, les risques d’intégration augmentent plus que jamais avec la prolifération des applications métier, des modules complémentaires et des extensions d’API.
Un nouveau paysage de risques émerge lors des intégrations d’application à application, tels que :
• Intégrations vulnérables ou mal configurées,
• Identifiants d’application compromis,
• Applications nuisibles,
• Applications réclamant des privilèges élevés.
Global Security Mag : Quels sont les points forts des solutions que vous allez présenter à cette occasion ?
Boris Gorin : Canonic Security relève tous ces défis en cartographiant l’interconnectivité des applications métier, en découvrant les applications et les intégrations nuisibles, vulnérables ou réclamant des privilèges élevés et en réduisant les risques liés à l’accès aux API tierces.
Avec Canonic Security, nos clients bénéficient des avantages suivants :
• Visibilité complète sur les intégrations d’API 1ère, 2ème et 3ème partie sur l’ensemble de leur parc d’applications professionnelles,
• Évaluation de chaque posture d’intégration et du risque lié à son accès API,
• Réduction de leur surface d’attaque tierce,
• Rationalisation des processus de vérification et de ré-certification des applications.
Global Security Mag : Depuis le début de l’année, avez-vous remarqué la montée de nouvelles cyber-menaces ?
Boris Gorin : Nous assistons certainement à une prolifération de menaces natives SaaS à mesure que l’utilisation des applications SaaS d’entreprise a augmenté, créant une nouvelle surface d’attaque.
Les hackers ont tendance à s’attaquer aux entreprises les plus “faciles à faire tomber dans leurs filets”, les entreprises utilisant des applications SaaS, applications OAuth et API tierces en faisant partie.
Global Security Mag : Comment les technologies doivent-elles évoluer pour contrer ces menaces ?
Boris Gorin : De nombreuses organisations disposent d’ores et déjà de flux de travail de vérification et de préapprobation.
Plusieurs de nos clients ont découvert Canonic Security en profitant d’AppTotal que nous avons lancé en tant qu’offre de plate-forme communautaire gratuite.
L’offre premium permet à nos clients d’intégrer les fonctionnalités suivantes dans une variété de plates-formes SaaS :
• Accéder au renseignement : cartographier et analyser les applications, les services, les modules complémentaires et bien d’autres intégrations sont disponibles,
• Aperçu des vulnérabilités : découvrir les intégrations vulnérables, abusées et/ou mal configurées,
• Contrôle continu : surveiller en permanence le comportement, révoquer l’accès si nécessaire et rationaliser les notifications aux utilisateurs finaux.
Global Security Mag : Selon vous, quelle place l’humain peut-il avoir pour renforcer la stratégie de défense à déployer ?
Boris Gorin : La cybersécurité a toujours été à l’intersection des personnes, de la culture et de la technologie.
Lors de l’examen de solutions aux défis émergents en particulier, il est important de déployer de nouvelles capacités en tirant parti des processus et des forces actuels. Les workflows d’approbation et de révocation des applications SaaS en sont un excellent exemple. En rationalisant et en automatisant le processus d’approbation des applications SaaS actuelles et nouvelles, nos clients sont en mesure de diminuer leur surface d’attaque. Pourtant, c’est le processus basé sur les notifications qui adresse l’élément humain qui permet aux organisations d’adopter les technologies de nouvelle génération telles que Canonic Security.
Global Security Mag : On note depuis des années une pénurie de talents quelles actions les acteurs de la cybersécurité peuvent-ils mettre en place pour attirer de nouveaux talents ?
Boris Gorin : Avant tout, tirer parti du réseau existant de vos effectifs pour attirer des talents qui se fondent dans votre unique culture organisationnelle. I faut aussi garder à l’esprit que la cybersécurité est par nature une discipline dynamique et multidisciplinaire. En tant que tel, le dynamisme et le dévouement l’emporteront souvent sur l’expérience. La conséquence naturelle est que l’intégration de nouveaux employés nécessite plus de temps pour surmonter une courbe d’apprentissage aussi abrupte.
Embauchez pour des valeurs et des résultats éprouvés dans des domaines connexes, favorisez une culture ouverte de développement personnel et armez-vous de patience !
Global Security Mag : Quel message souhaitez-vous transmettre aux RSSI ?
Boris Gorin : L’une des raisons pour lesquelles j’aime travailler avec les RSSI, c’est que celles et ceux qui réussissent ont tendance à faire d’excellents enseignants - souvent même des mentors personnels. Mon rôle en tant que PDG est d’écouter mes clients et de donner à mon équipe l’environnement optimal pour résoudre leurs problèmes particuliers. Peu importe si un fournisseur est en affaires depuis deux ans ou deux décennies.
Restez avec les fournisseurs qui sont à votre écoute, qui prennent en considération vos besoins et qui œuvrent en permanence à améliorer leurs produits dans une démarche gagnant – gagnant.
Articles connexes:
- Jérôme Chapolard Orca Security : les équipes sécurité doivent utiliser des solutions à base IA pour la gestion des tâches routinières
- Giuseppe BRIZIO, QUALYS : l’approche de la cybersécurité doit être basée sur l’analyse des risques et les impacts en cas de cyberattaques réussies
- Vladimir Kolla, Founder de Patrowl : La moitié des piratages des entreprises se font par des actifs exposés sur internet donc pensez à prendre en compte votre surface d’attaque externe
- Maxime Alay-Eddine, Cyberwatch : Notre solution vous permet de moderniser les analyses de risques
- Rui Manuel COSTA, QUERY Informatique : Les bonnes solutions de cybersécurité doivent être faciles et simples à déployer !
- Frédéric Le Landais, Synetis : En matière de cybersécurité, il faut prévoir en intégrant à l’ensemble des sujets la sécurité by design et en anticipant la gestion d’une crise cyber
- Thierry Velasquez, Symantec by Broadcom Software : Les RSSI peuvent livrer le meilleur d’eux-mêmes lorsqu’ils ont de la flexibilité
- Eric Heddeland, Barracuda Networks : les entreprises ne peuvent plus se passer d’une solution WAF
- Blandine Delaporte, SentinelOne : Notre plateforme Singularity XDR peut vous aider de manière drastique à améliorer votre posture de sécurité
- Emmanuel Barrier, Kyndryl : Transformez votre entreprise en championne de la Cyber-Résilience !
- Michel Gérard, Président de Conscio Technologies : L’humain est essentiel à la mise en œuvre d’une stratégie cybersécurité
- Roland Atoui, et Olga Ghattas, RED ALERT LABS : Notre mission est de redonner confiance aux entreprises dans l’IoT tout en assurant que la cybersécurité est prise en compte
- Jean-Noël De Galzain, Président d’HEXATRUST : RSSI, travaillons ensemble afin de construire un numérique de confiance au service du plus grand
- Yves Wattel, Delinea : RSSI, ne négligez pas la gestion des comptes à privilèges, ils sont la clé du Royaume !
- Nicolas Arpagian, Trend Micro Europe : Trend Micro One permet de comprendre et maîtriser les risques de cybersécurité au sein de leur organisation
- Jonathan Gruber, Snyk : Nous aidons les développeurs détecter et corriger les vulnérabilités de sécurité de leur code
- Guillaume Massé, Rapid7 : La collaboration est le seul moyen d’obtenir des changements à long terme
- Faure-Muntian, Women4Cyber France : Nous souhaitons mettre l’accent sur les rôles modèles féminins
- Laurent Tombois, Bitdefender : les solutions de cybersécurité doivent désormais fournir une visibilité complète sur l’ensemble de l’infrastructure
- Frédéric Saulet, Vulcan Cyber : Vulcan Cyber pourrait être qualifié de chainon manquant entre l’identification du risque et sa remédiation
- Loïc Guézo, Proofpoint : L’humain est le dernier rempart et non le maillon faible de l’entreprise
- Renaud Ghia, Président de TIXEO : Nous avons à cœur de construire une nouvelle approche collaborative du travail en équipe à distance
- Vincent Dély, Nozomi : Nos solutions protègent les environnements OT et IoT
- Albéric Merveille, CIV France SAS : Si les enjeux liés à la cybersécurité sont essentielles, il ne faut pas oublier pour autant la sécurité physique
- Jean-Michel Henrard, Dust Mobile : Notre solution est efficace et simple à déployer, et n’a aucun impact sur les usages, les utilisateurs et la gouvernance
- Axelle Saim, SANS Institute, EMEA : Mieux vaut des mesures préventives que de devoir restaurer votre organisation à la suite d’une cyberattaque
- Hervé Schauer, HS2 : Ce ne sont pas les technologies qui font la différence mais les hommes
- David Grout, Mandiant : Les RSSI doivent continuer à promouvoir l’intégration de la sécurité au niveau des directions
- Boris Lecoeur, Cloudflare France : Notre mission est d’aider à construire un Internet meilleur plus performant, plus fiable et plus sécurisé
- Laurent Szpirglas, Ping Identity : les méthodes d’authentification sont devenues un véritable enjeu d’adoption avec des retombées économiques importantes
- Les gagnants du Prix du Livre FIC 2022 !
- Matthieu Trivier, Semperis : Préparez-vous à l’impensable et tester votre résilience et l’efficacité des processus déjà mis en place
- Fabrice Berose, Ilex International : Sécuriser ses accès au SI et améliorer la traçabilité reste un must-have
- Gérôme Billois, Wavestone : L’enjeu clé dans les mois et années à venir sera celui des ressources humaines
- Jean- François Rousseau, ACCEDIAN : Notre solution NDR Skylight Interceptor vous permet de couvrir les angles morts des cyberattaques
- Elimane Prud-hom, Salt Security : les RSSI ont besoin de solutions offrant une visibilité sur les activités API
- Stéphane Benfredj, Noname Security : la sécurisation des API est un « must » !
- Grégory Gatineau, Aruba : La mobilité, l’IoT et le travail hybride complexifient la sécurité du réseau
- Romain Basset, Vade : L’heure est au décloisonnement et au partage d’informations entre les différentes solutions pour améliorer le niveau global de sécurité
- Florian Malecki, Arcserve : Les solutions de sauvegarde, de restauration et de stockage immuable doivent devenir la pierre angulaire des stratégies de cybersécurité !
- Grégoire Germain, CEO d’HarfangLab : Notre EDR reste l’alternative européenne
- Frédéric Grelot, GLIMPS : Les RSSI doivent boostez l’intelligence de leurs lignes de défense !
- Cyril Guillet, AugmentedCISO : Nous souhaitons délester les RSSI des tâches chronophages, fastidieuses et répétitives, tout en bannissant l’Excel !
- Fabien Pereira-Vaz, Paessler AG : Seule une solution de surveillance centrale peut sécuriser les processus interservices et inter-équipes dans la planification et la production
- Eric Fries, ALLENTIS : Seule des analyses comportementales très pointues des flux permettent de déjouer certaines tentatives d’attaque
- Guillaume Kauffmann, TRACIP : Les événements auxquels les RSSI sont confrontés doivent être traités de manière transversale pour espérer une résilience durable
- Joep Gommers CEO d’EclecticIQ BV : En cybersécurité les renseignements doivent vous servir à construire de bonnes « practices ».
- L’ANSSI poursuit sa stratégie de long terme
- FIC Talks 2022 de Valérie Caudroy DOCAPOSTE : La confiance numérique passera par la simplification des usages
- Sharon Caro Salvador Technologies : Notre mission, permettre la continuité opérationnelle
- David Clarys, Ignition France : Nous souhaitons démocratiser les solutions de cybersécurité de l’ETI au grand groupe du CAC40
- Frédéric Duflot, Examin : En cyber aussi il faut « Penser global, agir local »
- Nadav Elkiess, Pentera : Notre plateforme prouve l’impact potentiel de l’exploitation de chaque faille de sécurité
- Luc d’Urso, PDG d’Atempo : En matière de souveraineté numérique, il reste encore du chemin à parcourir
- Jean-Michel Tavernier, Armis : Nous vous offrons une vue en temps réel de tous vos assets connectés
- Sébastien Bernard, llumio : Notre approche de la segmentation Zero Trust aide les organisations à adopter la transformation numérique sans sacrifier la sécurité
- Soufyane Sassi, Recorded Future : face aux menaces, il est temps de passer de l’information au renseignement directement exploitable
- Lila Valat, Bubo Initiative : Nous facilitons l’accès à la sécurité en abordant de manière accessible les fondamentaux de la sécurité
- Julian Gouez, HelpSystems : Pour une approche de la protection intelligente des données
- Joël Mollo, Cybereason : Dans la lutte contre les menaces l’usage de l’IA est devenu clé
- Stéphane de Saint Albin, UBIKA : Notre approche de la sécurité intégrée au cœur de toutes les applications est notre marque de fabrique
- Guy Becker, Sasa Software : le CDR aide là où la détection échoue !