> Tech > Cisco intègre la technologie Sourcefire dans ses firewalls

Cisco intègre la technologie Sourcefire dans ses firewalls

Tech - Par Guillaume Rameaux - Publié le 10 octobre 2014
email

Il y a un an, Cisco rachetait Sourcefire pour renforcer son offre en matière de sécurité.

Cisco intègre la technologie Sourcefire dans ses firewalls

« Historiquement, Cisco était plutôt sur la sécurité avant l’attaque et la sécurité des accès, quand Sourcefire était sur l’après : le Forensics, la détection d’intrusion, … Le mariage des deux sociétés apporte une complétude qui permet de faire le métier », indique Cyrille Badeau, Directeur Europe du Sud Cyber Security Group chez Cisco.

Cisco intègre la technologie Sourcefire dans ses firewalls

Du mariage des deux entités est donc née une offre intégrée qui amène le contrôle applicatif de Sourcefire au sein du firewall Cisco ASA. « Avant, on utilisait des firewall pour surveiller l’ouverture des ports. On s’est rendu compte que sur ces ports ouverts, beaucoup d’applications pouvaient discuter. (…) Et aujourd’hui, on voit toujours plus d’attaques, la totalité est véhiculée par des applications autorisées, comme le mail par exemple ».

La nouvelle solution permet donc désormais de se concentrer sur la menace au sein de l’application et d’obtenir une visibilité complète (utilisateurs, périphériques mobiles, applications côté client, communications machine-to-machine virtuelles, vulnérabilités, menaces, adresses URL,…). « Cisco ASA avec la technologie FirePOWER » fournit des tableaux de bord et des rapports détaillés sur les hôtes découverts, les applications suspectes, les menaces et des indicateurs de compromission.

Téléchargez cette ressource

Percer le brouillard des rançongiciels

Percer le brouillard des rançongiciels

Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.

Tech - Par Guillaume Rameaux - Publié le 10 octobre 2014