Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Vif débat autour des préconisations sécurité du Gartner

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Vif débat autour des préconisations sécurité du Gartner

Les professionnels de la sécurité des systèmes d’information se déchirent autour des recommandations sécurité publiées par le Gartner. Ron Baklarz – RSSI de la Croix Rouge US – constate des manques flagrants dans cette liste de préconisations.


Il est effectivement recommandé de souscrire aux technologies suivantes ; IPS serveurs, passerelles antispam, filtrage antivirus, gestion de la politique des mots de passe, suivi des vulnérabilités ; mais inutile de mettre en place la signature numérique, la détection d’intrusion passive et les échanges de clefs.

L’analyste précise que ces préconisations s’adressent plutôt aux entreprises conscientes des menaces liées à leur business et appartenant au « plateau de productivité » selon le Gartner ( ie les précurseurs qui commencent à en percevoir un retour sur investissement ).

Néanmoins, comme le souligne Paul Schmehl – responsable sécurité de l’Université du Texas à Dallas, comment expliquer l’absence d’intérêt du Gartner concernant les certificats numériques pourtant utilisés de façon intensive. Autre exemple, certaines entreprises n’ont aucun besoin de blocage de traffic car elles ont fait le choix technologique de la détection d’intrusion.

Enfin, même s’il adhère à plusieurs recommandations du Gartner, Ron Baklarz – RSSI de la Croix Rouge US – constate des manques flagrants dans cette liste, le Gartner ne mentionne pas le filtrage de contenu Web, qui, en plus de sa fonction propre, peut être un excellent capteur d’information pour affiner la politique antivirale de l’entreprise.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.