McAfee Cloud devient Skyhigh Security

Le dernier volet de la complexe scission entre Mandiant et FireEye, puis de la fusion entre FireEye et McAfee, a pris forme aujourd’hui : l’activité de sécurité cloud de McAfee a officiellement été séparée sous le nouveau nom de Skyhigh Security. McAfee Enterprise et FireEye ont été rachetés l’an dernier par Symphony Technology Group, tandis que Mandiant devenait une entreprise indépendante. STG possède également RSA Security, […]

Écrit par
Paul Shread
Paul Shread
Mar 22, 2022
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le dernier volet de la complexe scission Mandiant-FireEye et de la fusion FireEye-McAfee a pris forme aujourd’hui : l’activité de sécurité cloud de McAfee a officiellement été séparée sous le nouveau nom de Skyhigh Security.

McAfee Enterprise et FireEye ont été rachetés l’an dernier par Symphony Technology Group, tandis que Mandiant devenait une entreprise indépendante. STG possède également RSA Security, qui reste une entreprise distincte. Voici la situation des différentes entreprises :

XDR et SASE au premier plan

Dans un entretien accordé à eSecurity Planet, le PDG de Skyhigh Security, Gee Rittenhouse – qui a auparavant dirigé l’activité de sécurité de Cisco – a expliqué les raisons de la scission entre Trellix et Skyhigh.

Gee Rittenhouse
Gee Rittenhouse, PDG de Skyhigh

Trellix se concentre sur la détection et réponse étendues (XDR), une plateforme qui unifie tous les outils de cybersécurité présents dans les réseaux d’entreprise, depuis les pare-feu jusqu’aux SIEM, EDR et autres.

Skyhigh se concentre sur la périphérie des services d’accès sécurisés (SASE), ou « périphérie des services de sécurité » (SSE), comme l’appellent Skyhigh et Gartner : toutes les données, tous les appareils, tous les utilisateurs, toutes les applications et tous les services cloud qui se trouvent en dehors du périmètre réseau traditionnel. Le nom Skyhigh vient du rachat en 2018 par McAfee de la passerelle de sécurité des accès au cloud (CASB) Skyhigh Networks.

« Dans cet écosystème distribué, les périmètres traditionnels ne s’appliquent plus vraiment », a déclaré Rittenhouse à eSecurity Planet. « Comme ces fonctions migrent vers le cloud, de nouveaux modèles sont également apparus pour aider les clients à rester protégés lorsqu’ils utilisent des applications SaaS… On dispose ainsi de courtiers de sécurité des accès au cloud, associés à des architectures Zero Trust pour les accès, ainsi que d’une protection contre le web et les menaces grâce aux passerelles web sécurisées».

Rittenhouse a déclaré que la séparation des entreprises était le meilleur moyen de gérer le vaste portefeuille de produits de l’entreprise réunie.

« Lorsque l’on tente de réunir la plateforme XDR et la plateforme SSE, deux éléments viennent en quelque sorte mettre à rude épreuve cette vision plus large », a-t-il expliqué.

Le premier défi est que le XDR nécessite une plateforme ouverte et qu’en plus de ses propres produits, Trellix compte « des centaines de fournisseurs et d’entreprises technologiques dans son écosystème ; si tout cela se trouve au sein de la même entreprise, cela soulève des questions sur le niveau d’intégration par rapport à l’ouverture ».

Advertisement

« Le deuxième élément, c’est que lorsque l’on cherche à construire une plateforme complète d’une telle taille et d’une telle portée, la complexité peut être très élevée et tend à ralentir la feuille de route. »

Comme le XDR et le SASE constituent pour l’essentiel des marchés distincts, les traiter séparément permettra « d’accélérer ces feuilles de route et d’accroître leur valeur pour les clients », a déclaré Rittenhouse.

Le fait d’avoir des entreprises distinctes pour le XDR et le SASE crée potentiellement davantage de possibilités de partenariats et de conquête de clients. Rittenhouse a déclaré que cette organisation « offre de la flexibilité, mais la raison pour laquelle nous faisons cela est de mieux servir les clients. Mettre rapidement la technologie sur le marché est l’objectif premier de cette opération ».

Le seul cas d’usage dans lequel Trellix et Skyhigh resteront « très étroitement liés » est la prévention des pertes de données (DLP), a déclaré Rittenhouse. Le cas d’usage DLP « relie et couvre réellement ces éléments de manière très concrète : ce qui se passe sur le terminal, ce qui se passe au niveau du SIEM et dans le SOC et ce qui se passe dans le cloud ».

« Les données sont le nouveau périmètre »

Rittenhouse a déclaré que Skyhigh avait « radicalement simplifié » la protection des données dans le cloud en mettant l’accent sur leur importance plutôt que sur leur emplacement.

« Le nombre d’emplacements où résident vos données a explosé, a-t-il expliqué. Elles sont sur le web, dans des applications SaaS, dans des centaines d’applications SaaS, dans le cloud ; si vous utilisez des technologies différentes pour protéger vos données selon l’endroit où elles se trouvent, cela ajoute un niveau de complexité. »

« Notre approche est très différente, a-t-il déclaré. Elle consiste à faire en sorte que la visibilité et les règles entourent réellement les données et les définissent en fonction du type de données lui-même. Que ces données se trouvent sur une plateforme SaaS, sur le web ou dans le cloud, cela n’a pas d’importance. Vous les définissez et vous les comprenez. Nous avons donc déplacé cette couche de sécurité du périmètre réseau et d’entreprise habituel vers la couche applicative et la couche des données. »

Advertisement

Dans les systèmes distribués, cette couche applicative et cette couche de données critiques « sont aussi les plus difficiles à protéger ; nous avons donc radicalement simplifié les choses en faisant en sorte que la sécurité entoure les données, et les données constituent le nouveau périmètre ».

L’approche de Skyhigh consiste à déterminer quelles données sont importantes et sensibles, comment elles sont utilisées et qui y a accès, puis à fonder les règles de sécurité sur ces éléments. « C’est un changement fondamental qui simplifie énormément les choses », a-t-il déclaré, tout en facilitant la collaboration.

Selon lui, les règles peuvent être définies de plusieurs façons :

  • Une organisation peut classer les données selon le rôle, l’application, le service ou un employé donné : un directeur financier, le service des ressources humaines, la finance, l’équipe de développement, le personnel commercial ou une application peuvent tous faire l’objet de règles de protection.
  • Les employés peuvent également signaler les données comme sensibles.
  • Skyhigh peut aussi offrir une visibilité sur le « shadow IT », afin que les organisations comprennent mieux quelles applications sont utilisées et quelle est leur importance.

Le portefeuille SSE de Skyhigh Security comprend une passerelle web sécurisée (SWG), une passerelle de sécurité des accès au cloud (CASB), un accès réseau Zero Trust (ZTNA), la prévention des pertes de données dans le cloud (DLP), une technologie d’isolation du navigateur distant, un pare-feu cloud et une plateforme de protection des applications cloud natives (CNAPP).

William Chisholm, associé directeur de STG, a déclaré dans un communiqué : « Nous sommes déterminés à investir dans cette activité, qui évolue sur l’un des marchés les plus importants de la sécurité, le SSE. »

Les noms des produits Trellix restent à déterminer alors que le portefeuille McAfee-FireEye est consolidé, mais pour le reste, les principales opérations semblent terminées.

À lire ensuite : Les principales entreprises de cybersécurité en 2022

Paul Shread

Former eSecurityPlanet editor Paul Shread has covered nearly every aspect of enterprise technology in his 20+ years in IT journalism, including award-winning articles on endpoint security and virtual data centers. He holds market analyst and cybersecurity certifications.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.