Le dernier volet de la complexe scission Mandiant-FireEye et de la fusion FireEye-McAfee a pris forme aujourd’hui : l’activité de sécurité cloud de McAfee a officiellement été séparée sous le nouveau nom de Skyhigh Security.
McAfee Enterprise et FireEye ont été rachetés l’an dernier par Symphony Technology Group, tandis que Mandiant devenait une entreprise indépendante. STG possède également RSA Security, qui reste une entreprise distincte. Voici la situation des différentes entreprises :
- L’activité de produits de sécurité réseau de FireEye-McAfee opère sous le nom de Trellix
- McAfee Cloud s’appelle désormais Skyhigh Security
- Mandiant va être racheté par Google.
- Et l’activité grand public de McAfee est devenue une entreprise privée.
XDR et SASE au premier plan
Dans un entretien accordé à eSecurity Planet, le PDG de Skyhigh Security, Gee Rittenhouse – qui a auparavant dirigé l’activité de sécurité de Cisco – a expliqué les raisons de la scission entre Trellix et Skyhigh.
Trellix se concentre sur la détection et réponse étendues (XDR), une plateforme qui unifie tous les outils de cybersécurité présents dans les réseaux d’entreprise, depuis les pare-feu jusqu’aux SIEM, EDR et autres.
Skyhigh se concentre sur la périphérie des services d’accès sécurisés (SASE), ou « périphérie des services de sécurité » (SSE), comme l’appellent Skyhigh et Gartner : toutes les données, tous les appareils, tous les utilisateurs, toutes les applications et tous les services cloud qui se trouvent en dehors du périmètre réseau traditionnel. Le nom Skyhigh vient du rachat en 2018 par McAfee de la passerelle de sécurité des accès au cloud (CASB) Skyhigh Networks.
« Dans cet écosystème distribué, les périmètres traditionnels ne s’appliquent plus vraiment », a déclaré Rittenhouse à eSecurity Planet. « Comme ces fonctions migrent vers le cloud, de nouveaux modèles sont également apparus pour aider les clients à rester protégés lorsqu’ils utilisent des applications SaaS… On dispose ainsi de courtiers de sécurité des accès au cloud, associés à des architectures Zero Trust pour les accès, ainsi que d’une protection contre le web et les menaces grâce aux passerelles web sécurisées».
Rittenhouse a déclaré que la séparation des entreprises était le meilleur moyen de gérer le vaste portefeuille de produits de l’entreprise réunie.
« Lorsque l’on tente de réunir la plateforme XDR et la plateforme SSE, deux éléments viennent en quelque sorte mettre à rude épreuve cette vision plus large », a-t-il expliqué.
Le premier défi est que le XDR nécessite une plateforme ouverte et qu’en plus de ses propres produits, Trellix compte « des centaines de fournisseurs et d’entreprises technologiques dans son écosystème ; si tout cela se trouve au sein de la même entreprise, cela soulève des questions sur le niveau d’intégration par rapport à l’ouverture ».
« Le deuxième élément, c’est que lorsque l’on cherche à construire une plateforme complète d’une telle taille et d’une telle portée, la complexité peut être très élevée et tend à ralentir la feuille de route. »
Comme le XDR et le SASE constituent pour l’essentiel des marchés distincts, les traiter séparément permettra « d’accélérer ces feuilles de route et d’accroître leur valeur pour les clients », a déclaré Rittenhouse.
Le fait d’avoir des entreprises distinctes pour le XDR et le SASE crée potentiellement davantage de possibilités de partenariats et de conquête de clients. Rittenhouse a déclaré que cette organisation « offre de la flexibilité, mais la raison pour laquelle nous faisons cela est de mieux servir les clients. Mettre rapidement la technologie sur le marché est l’objectif premier de cette opération ».
Le seul cas d’usage dans lequel Trellix et Skyhigh resteront « très étroitement liés » est la prévention des pertes de données (DLP), a déclaré Rittenhouse. Le cas d’usage DLP « relie et couvre réellement ces éléments de manière très concrète : ce qui se passe sur le terminal, ce qui se passe au niveau du SIEM et dans le SOC et ce qui se passe dans le cloud ».
« Les données sont le nouveau périmètre »
Rittenhouse a déclaré que Skyhigh avait « radicalement simplifié » la protection des données dans le cloud en mettant l’accent sur leur importance plutôt que sur leur emplacement.
« Le nombre d’emplacements où résident vos données a explosé, a-t-il expliqué. Elles sont sur le web, dans des applications SaaS, dans des centaines d’applications SaaS, dans le cloud ; si vous utilisez des technologies différentes pour protéger vos données selon l’endroit où elles se trouvent, cela ajoute un niveau de complexité. »
« Notre approche est très différente, a-t-il déclaré. Elle consiste à faire en sorte que la visibilité et les règles entourent réellement les données et les définissent en fonction du type de données lui-même. Que ces données se trouvent sur une plateforme SaaS, sur le web ou dans le cloud, cela n’a pas d’importance. Vous les définissez et vous les comprenez. Nous avons donc déplacé cette couche de sécurité du périmètre réseau et d’entreprise habituel vers la couche applicative et la couche des données. »
Dans les systèmes distribués, cette couche applicative et cette couche de données critiques « sont aussi les plus difficiles à protéger ; nous avons donc radicalement simplifié les choses en faisant en sorte que la sécurité entoure les données, et les données constituent le nouveau périmètre ».
L’approche de Skyhigh consiste à déterminer quelles données sont importantes et sensibles, comment elles sont utilisées et qui y a accès, puis à fonder les règles de sécurité sur ces éléments. « C’est un changement fondamental qui simplifie énormément les choses », a-t-il déclaré, tout en facilitant la collaboration.
Selon lui, les règles peuvent être définies de plusieurs façons :
- Une organisation peut classer les données selon le rôle, l’application, le service ou un employé donné : un directeur financier, le service des ressources humaines, la finance, l’équipe de développement, le personnel commercial ou une application peuvent tous faire l’objet de règles de protection.
- Les employés peuvent également signaler les données comme sensibles.
- Skyhigh peut aussi offrir une visibilité sur le « shadow IT », afin que les organisations comprennent mieux quelles applications sont utilisées et quelle est leur importance.
Le portefeuille SSE de Skyhigh Security comprend une passerelle web sécurisée (SWG), une passerelle de sécurité des accès au cloud (CASB), un accès réseau Zero Trust (ZTNA), la prévention des pertes de données dans le cloud (DLP), une technologie d’isolation du navigateur distant, un pare-feu cloud et une plateforme de protection des applications cloud natives (CNAPP).
William Chisholm, associé directeur de STG, a déclaré dans un communiqué : « Nous sommes déterminés à investir dans cette activité, qui évolue sur l’un des marchés les plus importants de la sécurité, le SSE. »
Les noms des produits Trellix restent à déterminer alors que le portefeuille McAfee-FireEye est consolidé, mais pour le reste, les principales opérations semblent terminées.
À lire ensuite : Les principales entreprises de cybersécurité en 2022





