FireEye propose une intégration avec AWS pour sécuriser les charges de travail dans le cloud

le 09/12/2021, par Shweta Sharma, CSO (adaptation Jean Elyan, Sécurité, 694 mots

Afin de permettre aux entreprises d'appliquer plus facilement des techniques d'analyse comportementale et d'apprentissage machine à la détection des risques pouvant affecter les données des charges de travail du cloud, McAfee a intégré FireEye Helix à l'outil de sécurité du cloud Inspector d'AWS.

FireEye propose une intégration avec AWS pour sécuriser les charges de travail dans le cloud

McAfee Enterprise et FireEye ont intégré FireEye Helix à l'outil de sécurité du cloud Inspector d'Amazon Web Services afin d'offrir des capacités d'analyse des risques basées sur le comportement et l'apprentissage machine aux entreprises exploitant des charges de travail dans le cloud d'AWS. McAfee et FireEye ont également annoncé qu'ils rejoignaient le programme de migration des charges de travail Workload Migration Program (WMP) des fournisseurs de logiciels indépendants (ISV) d'AWS. Symphony Technology Group (STG) a finalisé l'acquisition de FireEye en octobre 2021, avant de combiner FireEye avec l'activité entreprise de McAfee, précédemment acquise en juillet 2021.

Meilleure analyse des risques pour AWS

Développée sur AWS, la plateforme FireEye Helix de sécurité opérationnelle en mode SaaS offre des capacités de détection et de réponse aux risques. Helix ingère et traite automatiquement les données de vulnérabilité de l'inspecteur Amazon Inspector EC2 et ECR à partir de l'infrastructure AWS de l'utilisateur, en corrélant ces informations avec les données de centaines d'applications de sécurité et d'entreprise différentes. Helix applique l'apprentissage machine et l'analyse du comportement pour produire des scores de risques sur les utilisateurs compromis et les infrastructures vulnérables.

L'intégration avec AWS Inspector, qui analyse les charges de travail du cloud d'Amazon pour rechercher des vulnérabilités logicielles et identifier les risques d'exposition involontaire du réseau, doit permettre aux entreprises de remplacer et de supprimer les coûts des applications de gestion de l'information et des événements de sécurité (SIEM) ou des applications d'orchestration, d'automatisation et réponse aux incidents (SOAR), distinctes et sur site. « L'intégration avec Amazon Inspector apportera aux professionnels de la sécurité une visibilité au sein d'Helix sur les vulnérabilités des charges de travail AWS », a déclaré Allie Mellen, analyste chez Forrester. « Les entreprises se tournent vers le cloud et ce changement oblige les professionnels de la sécurité à s'adapter », a-t-elle ajouté.

Des applications FireEye sur AWS Marketplace

« La visibilité sur les vulnérabilités des charges de travail dans le cloud est importante pour protéger les données de l'entreprise », a encore déclaré Mme Mellen. « Elle sera intéressante pour les clients d'AWS qui utilisent à la fois AWS et FireEye Helix, car ils peuvent utiliser les deux simultanément pour surveiller les vulnérabilités des charges de travail AWS à l'endroit même où ils effectuent probablement déjà une grande partie du cycle de vie de la réponse aux incidents », a ajouté l'analyste. L'intégration de FireEye avec Amazon Inspector n'est que la dernière des intégrations entre FireEye et Amazon. Plusieurs intégrations ont déjà été réalisées avec Amazon CloudWatch, Amazon VPC Flow Logs, Amazon Security Hub, AWS CloudTrail, AWS Network Firewall, Amazon GuardDuty, Amazon Simple Storage Service (Amazon 53) et Amazon Route 53.

La suite complète de sécurité SaaS de FireEye est désormais disponible sur AWS Marketplace. En plus de l'intégration de Helix avec Amazon Inspector, Helix est aussi disponible séparément sur la place de marché. D'autres applications FireEye sont également disponibles sur la place de marché. C'est le cas notamment de Endpoint Security, un programme de détection et de réponse aux points d'extrémité ; d'Email Security, qui permet de stopper les attaques de phishing ; de Detection on Demand, qui protège les fichiers et détecte les menaces, en particulier les ransomwares, dans les buckets Amazon S3 ; et de CloudVisory, un outil de visibilité sur le maintien de la conformité et de la gouvernance, qui réduit le risque d'attaques exploitant les mauvaises configurations.

Adhésion au programme ISV

McAfee et FireEye ont également annoncé leur adhésion au programme AWS ISV Workload Migration Program (WMP), qui permet aux clients de migrer les charges de travail des IVS vers AWS. Le programme WMP collabore avec les partenaires AWS pour créer un processus et une méthodologie de migration reproductibles avec leur offre AWS. Le programme a pour objectif de faciliter la migration des clients vers les produits de sécurité SaaS, PaaS et IaaS d'AWS en assurant un financement, une assistance technologique et une aide à la mise sur le marché.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...