securite informatique

Vif débat autour des préconisations sécurité du Gartner

Publié le 23 Juin 2004 - Cédric Messeguer pour Vulnerabilite.com  


 Les professionnels de la sécurité des systèmes d'information se déchirent autour des recommandations sécurité publiées par le Gartner. Ron Baklarz - RSSI de la Croix Rouge US - constate des manques flagrants dans cette liste de préconisations. 
Cédric Messeguer

Il est effectivement recommandé de souscrire aux technologies suivantes ; IPS serveurs, passerelles antispam, filtrage antivirus, gestion de la politique des mots de passe, suivi des vulnérabilités ; mais inutile de mettre en place la signature numérique, la détection d'intrusion passive et les échanges de clefs.

L'analyste précise que ces préconisations s'adressent plutôt aux entreprises conscientes des menaces liées à leur business et appartenant au "plateau de productivité" selon le Gartner ( ie les précurseurs qui commencent à en percevoir un retour sur investissement ).

Néanmoins, comme le souligne Paul Schmehl - responsable sécurité de l'Université du Texas à Dallas, comment expliquer l'absence d'intérêt du Gartner concernant les certificats numériques pourtant utilisés de façon intensive. Autre exemple, certaines entreprises n'ont aucun besoin de blocage de traffic car elles ont fait le choix technologique de la détection d'intrusion.

Enfin, même s'il adhère à plusieurs recommandations du Gartner, Ron Baklarz - RSSI de la Croix Rouge US - constate des manques flagrants dans cette liste, le Gartner ne mentionne pas le filtrage de contenu Web, qui, en plus de sa fonction propre, peut être un excellent capteur d'information pour affiner la politique antivirale de l'entreprise.


Devenir membre gratuitement
Notez cet article!

Aucune note pour le moment

 
Les livres à ne pas manquer
 
 
Virus, définitions, mécanismes et antidotes
Par David Harlay, Robert Slade...
 
Le guide anti hacker
Par Collectif (Micro application)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix