Websense répond directement à la demande des professionnels de la sécurité d'offrir un accès au Web social tout en parant aux risques en termes de programme malveillant, d'attaques, de perte de productivité, d'utilisation de bande passante, de perte et de vol de données
Paris, le 29 mars 2011. (NASDAQ : WBSN)
Websense a récemment effectué un sondage auprès de plus de 275 professionnels de la sécurité sur l'opinion qu'ils ont des médias sociaux. D'après les résultats, une grande majorité d'entre eux comprend la nécessité d'autoriser des outils tels que Facebook, LinkedIn, Twitter et Wikis à des fins de collaboration, de recherche et de mise en réseau. En outre, plus de 50 % des entreprises du classement Fortune 100 exploitent désormais Facebook et d'autres éléments du Web social afin de commercialiser leurs produits et de développer leurs activités. Cependant, malgré les avantages tangibles et le souhait d'autoriser l'accès au Web social, le sondage de Websense révèle que plus de 45 % des interrogés restreignent ces outils pour des raisons de sécurité ; plus de 40 % pour des raisons de productivité, notamment l'utilisation excessive de bande passante, et plus de 30 % pour éviter toute perte de données.
« Les services informatiques subissent une pression constante pour ouvrir l'accès au Web social », déclare Michael Suby, Vice-Président Recherche chez Stratecast (une division du cabinet Frost & Sullivan). « Cependant, de nombreuses entreprises se préoccupent légitimement de son impact sur la productivité, du risque de fuite de données et de l'afflux de contenu malveillant associé aux médias sociaux. Elles ont besoin de mesures de sécurité qui leur permettent d'exploiter les médias sociaux à leurs conditions. »
Les professionnels de la sécurité informatique sont confrontés à un dilemme : les solutions classiques ne comprennent pas le contenu réel et les données que l'on trouve sur les médias sociaux et ne peuvent donc pas stopper les menaces qu'ils recèlent. D'après une récente étude de Websense, plus de 70% des menaces actuelles sont injectées sur des sites Web populaires et légitimes, notamment de nombreux outils du Web social, et plus de 52 % du code malveillant vise désormais à voler des données confidentielles. Les liens malveillants pullulent sur les pages Facebook de célébrités et d'entreprises notoires. En parallèle, des kits simples à utiliser qui permettent à quiconque de créer des applications Facebook malveillantes pour infecter les utilisateurs et ouvrir la voie au vol de données, et ce à un prix dérisoire de 25 dollars US, sont disponibles sur Internet.
Les solutions classiques telles que les antivirus et les pare-feux gèrent les sites du Web social en rendant les sites de réseaux sociaux statiques et incapables d'accepter du contenu dynamique. Cependant, retirer la nature dynamique des médias sociaux détruit tous les avantages majeurs de la collaboration et de la mise en réseau, l'informatique neutralisant alors le potentiel commercial. En outre, les professionnels de l'informatique doivent de plus en plus s'assurer que la présence de leur entreprise sur le Web social est dénuée d'attaques. Les services informatiques sont confrontés à la tâche complexe de gérer manuellement un flux croissant de contenu généré par les utilisateurs.
Une étude réalisée par Websense a révélé que près de 40 % des mises à jour de statut Facebook contenaient des liens et 10 % d'entre eux étaient des spams ou à caractère malveillant : la menace du Web social est bien réelle et les services informatiques doivent alors prendre des mesures pour adopter en toute sécurité l'utilisation des médias sociaux. Websense domine le marché grâce à une stratégie moderne déjà utilisée par des milliers de clients qui souhaitent tirer parti du Web social avec des risques réduits et une productivité accrue. ACE, le moteur Advanced Classification Engine de Websense® qui repose sur le réseau ThreatSeeker™ de Websense et y est intégré, est une technologie primée et multi-brevetée qui permet de gérer les menaces et le contenu en temps réel, notamment les données du Web social.
ACE et le réseau ThreatSeeker alimentent TRITON™ Security Gateway Anywhere de Websense et Websense TRITON Defensio™, des solutions clés qui aident les professionnels de la sécurité à protéger et gérer l'utilisation du Web social par leur entreprise ainsi que la présence et les pages de celle-ci sur le Web social.
Contrairement aux solutions qui cherchent simplement à « bloquer » le Web social, ce qui supprime ses avantages en termes de collaboration, et qui tentent de le gérer d'une manière qui n'est ni pratique ni évolutive, la solution Websense TRITON Security Gateway Anywhere s'adapte aux entreprises de toute taille qui souhaitent « activer » les avantages des médias sociaux tout en évitant les menaces et en réduisant le risque de perte de données et de productivité. Les fonctionnalités principales en termes de Web social de la solution TRITON Security Gateway permettent de :
• Stopper les exploits et les attaques de vol de données sur les médias sociaux qui échappent aux antivirus et aux systèmes de réputation (tels que la campagne Koobface, les fausses applications Facebook et les exploits, le phishing et le code malveillant sur Facebook).
• Créer des politiques d'utilisateur et de groupe contenant l'heure du jour, des quotas et des contrôles de bande passante selon 95 catégories de contenu et des milliers d'applications pour permettre une utilisation efficace et appropriée du Web social.
• Surveiller et contrôler quelles données peuvent être publiées sur les sites du Web social grâce à des milliers de règles et des dizaines de milliers de types de données, des mécanismes de couplage exact des données pour préserver la conformité, des contrôles réglementaires et une gouvernance, tout en évitant le vol de données.
« Nous autorisons actuellement l'accès au Web social (réseaux sociaux et en mode SaaS) chez Addison Avenue dans une certaine limite ; nos services en charge du marketing et de l'e-commerce considèrent en effet les réseaux sociaux comme une fonction essentielle à notre activité », déclare Phil Romero, Architecte en Sécurité Principal d'Addison Avenue Federal Credit Union. « La passerelle Websense constitue le type d'élément clé qui nous dote d'une visibilité sur le caractère productif ou inhibitif de notre activité. En tant qu'institution financière, ma plus grande préoccupation est la perte de données. Websense est la solution idéale pour garantir que nos informations essentielles restent au sein de l'entreprise et qu'aucun accident ou exploit ne les en fait sortir. »
De nombreuses entreprises doivent également protéger et sécuriser plus efficacement la présence de leur marque et leurs applications « sur » le Web social. TRITON Defensio, récemment dévoilé lors de DEMO Spring 2011 et exploité par Context Optional au sein de sa plate-forme leader de gestion du Web social, complète la solution TRITON Security Gateway Anywhere. TRITON Defensio réside sur le réseau même du Web social, à l'intérieur des enceintes de nombreux sites sociaux. Tout en dotant ThreatSeeker d'une fonctionnalité de veille, TRITON Defensio exploite ACE pour une protection de la marque, de la réputation, de la responsabilité, de la productivité et contre les menaces. TRITON Defensio :
• Signale, bloque et permet la suppression automatique de liens ou contenu malveillants publiés sur les sites de contenu généré par l'utilisateur, notamment Facebook, les blogs et les forums d'utilisateurs. L'interface de programmation TRITON Defensio est disponible pour neuf plates-formes de médias sociaux et des centaines de sites ont élaboré leur propre mise en œuvre personnalisée de TRITON Defensio.
• Détecte et bloque automatiquement les spams des commentaires, réduisant la nature fastidieuse et manuelle de l'administration de site de contenu généré par l'utilisateur.
• Applique un contrôle du contenu et de l'utilisation acceptable des sites du Web social, notamment la suppression ou la rédaction de contenu diffamatoire.
« Le cœur de métier de Websense est d'aider les organisations. L'éditeur dispose de l'expertise en termes de veille des menaces, des outils de contrôle approfondi du contenu ainsi que des outils de défense multi-processus qui permettent aux entreprises de développer en toute efficacité leur présence sur le Web social et d'ouvrir l'accès à celui-ci sans prendre de risques inutiles », conclut Michael Suby.
Avec des solutions comme TRITON Security Gateway Anywhere et Websense TRITON Defensio, seul Websense est en mesure d'offrir une sécurité complète pour le Web social.
Pour plus d'informations sur la sécurité du Web social par Websense : www.websense.com/content/web-2.0-solutions.aspx.
Pour télécharger Websense TRITON Defensio : www.websense.com/facebook.
A propos de Websense
Websense, Inc. (NASDAQ : WBSN), leader mondial des solutions intégrées de sécurité du Web, des données et de la messagerie, fournit la meilleure protection contre les menaces contemporaines au TCO le plus bas à plusieurs dizaines de milliers de grandes entreprises et PME dans le monde. Distribuées au travers d'un réseau mondial de partenaires et disponibles sous forme de logiciels, appliances et SaaS, les solutions de sécurité de contenu de Websense aident les entreprises à tirer parti des nouveaux outils de communication, de collaboration et du Web 2.0. Pour se faire, elles apportent une protection contre les menaces continuelles, préviennent la perte d'information confidentielle et permettent d'appliquer les règles d'usage d'Internet et les politiques de sécurité. Le siège de Websense est basé à San Diego, Californie, et l'entreprise a des bureaux partout dans le monde. Pour plus d'information, visitez www.websense.com.
Websense is a registered trademark of Websense, Inc. in the United States and certain international markets. Websense has numerous other registered and unregistered trademarks in the United States and internationally. All other trademarks are the property of their respective owners.
Suivez Websense sur Twitter: www.twitter.com/websense
Rejoignez –nous sur Facebook: www.facebook.com/websense et www.facebook.com/webatwork