Le domaine « Cyber Sécurité » correspond à l’ensemble des solutions ou services permettant d’assurer la sécurité à 360° d’un environnement IT afin d’adresser un maximum de vecteurs de risque, il est subdivisé en trois sous-domaines, soit Cloud & Edge Security, Endpoint Security et Identity & Access Management.

Cloud & Edge Security
La simple protection des infrastructures au niveau périmétrique reste une nécessité pour toutes les organisations, mais ne permet plus de protéger efficacement les environnement hybrides, partiellement ou intégralement déportés dans le Cloud.
Dans ce contexte, de nouvelles architectures ou de nouveaux concepts ont vu le jour pour réduire la surface d’attaque de ces environnements hybrides, assurer le même niveau de sécurité pour un datacenter « on-premise » que pour des environnements Cloud accédés en mode IaaS ou des applications délivrées en mode SaaS.
Le modèle Zero Trust permet également de renforcer les stratégies de contrôle d’accès à tous les niveaux en offrant la possibilité d’appliquer des politiques de sécurité beaucoup plus dynamiques et granulaires.
Le portfolio Cloud & Edge Security comprend les solutions & services suivants :
- Les plateformes de firewalling au niveau périmétrique ou datacenter, ou délivrées sous forme de services Cloud ;
- Les plateformes de gestion des accès distants (SSL VPN ou ZTNA) ;
- Les services de filtrage de flux Web & Mail (filtrage d’URL, antispam, antivirus, etc.) ;
- Les services de sécurisation des environnements Cloud hybrides (SASE) ;
- Les services de sécurisation des applications Cloud en SaaS (CASB).
Endpoint Security
Dans toutes les organisations, l’utilisateur et donc son poste de travail reste le maillon faible au sein des architectures sécurité.
Les solutions de sécurité endpoint doivent correspondre à un ensemble consistant d’outils permettant d’assurer une remédiation automatique et immédiate en cas d’incident, faciliter le travail d’investigation des analystes sécurité au travers de rapports clairs et détaillés.
Le portfolio Endpoint Security comprend les solutions & services suivants :
- Les plateformes de sécurité endpoint (EDR) ;
- Les services de chiffrement de données ou de poste ;
- Les services de contrôle proactifs des vulnérabilités et de gestion des correctifs de sécurité.
Identity & Access Management
L’identité est devenue la première surface d’attaque dans toutes les organisations, 90 % des attaques s’appuyant sur une segmentation insuffisante des accès pour se propager.
Dans les contexte de l’hybridation croissante des environnements IT, les mécanismes de sécurité liés à la gestion des identités et des accès (IAM) représentent la pierre angulaire de toute stratégie de sécurité moderne.
Qu’il s’agisse de déployer des certificats, d’implémenter de l’authentification multifacteurs, ou encore de sécuriser les comptes partagés disposant d’un haut niveau de privilèges, la réduction de la surface d’attaque liée aux identités est une priorité pour de nombreux décideurs IT.
Le portfolio Identity & Access Management comprend les solutions & services suivants :
- Les services de fédération des identités et des accès (SSO) ;
- Les plateformes d’authentification multi-facteurs (MFA) ;
- Les plateformes de gestion des certificats (PKI) ;
- Les plateformes de gestion des identités et des accès privilégiés (PIM/PAM) ;
- Les services de gestion de la surface d’attaque (ASM).