Stormshield

Stormshield[2] est un éditeur français de logiciels spécialisés en sécurité informatique, issue en 2013 du rachat et de la fusion par Airbus Defence and Space[3] des entreprises Arkoon Network Security et NetASQ[4],[5],[6],[7].

Stormshield
Création 06/12/1999
Forme juridique Société par actions simplifiée
Siège social Issy les Moulineaux
 France
Actionnaires Airbus CyberSecurity [1]
Activité Programmation informatique
Société mère Airbus CyberSecurity
Effectif 275 au 31/12/2018
SIREN 428 173 975
SIREN 428173975
TVA européenne FR19428173975
Site web www.stormshield.com

Chiffre d'affaires 39 483 100 € au 31/12/2018
Résultat net 2 449 400 € au 31/12/2018

L’entreprise vend des prestations de pare-feu pour la protection des réseaux, de chiffrement pour la confidentialité des données (cloud/on-premise) et de sécurité locale pour les postes de travail et les terminaux (solutions endpoint). Les produits de Stormshield sont certifiés et qualifiés par l'ANSSI[8].

Historique

Netasq

Le , l’entreprise Netasq est créée au parc scientifique de la Haute Borne à Villeneuve d'Ascq (France). Elle commercialise le premier pare-feu avec IPS intégré[9].

En 2004, elle acquiert la société Intranode, spécialisée dans la détection de vulnérabilité automatisée, afin d’ajouter ses capacités à ses pare-feux[10].

Elle sera financée par des fonds d’investissement jusqu’en 2012[11], date à laquelle la société est rachetée par Cassidian, la division d’EADS (futur groupe Airbus) dédiée à la cybersécurité[12].

Arkoon

Créée à Lyon en 2000, la société Arkoon est notable pour sa solution UTM FAST360, intégrant une solution antivirale dans ses boitiers pare-feu[13].

En 2004, les produits Arkoon et Netasq sont récompensés[14] par la certification Critères Communs[15] de la DCSSI (aujourd’hui ANSSI[16]).

En 2005, Arkoon rachète MSI et Security BOX, sa solution de chiffrement de fichiers[17] amenée à devenir Stormshield Data Security.

Arkoon fait son entrée en bourse sur Alternext en 2007 et jusqu’en 2013[18].

En 2009, dans la logique du rachat de MSI, Arkoon acquiert SkyRecon Systems et son produit Stormshield, une solution de protection des postes et serveurs[19]. La gamme de produits est ensuite renommée Stormshield Endpoint Security.

Acquisition et fusion des deux entités

Durant les années 2012 et 2013, Airbus Defence & Space acquiert Arkoon et Netasq, toutes deux spécialisées dans la sécurité des réseaux[20]. Le but est de faire émerger un acteur européen de référence dans le domaine de la sécurité des systèmes d’informations et du chiffrement.

Au début de l’année 2014, Netasq et Arkoon opèrent un rapprochement et décident de prendre une marque commerciale commune : Stormshield[21], qui sera lancée en juillet de cette même année. Cette marque commerciale deviendra la raison sociale de l’entreprise en 2016[4].

Partenariats européens

L’entreprise est active sur les questions du Big Data, notamment via un partenariat avec LogPoint avec l’objectif de passer de la Big Data à la Smart Data[22].

Au niveau européen, des partenariats se tissent avec UBiqube pour le développement de son produit Netasq Centralized Manager[23], avec The Green Bow pour la première chaîne de confiance qualifiée par l’ANSSI[24], avec Gemalto et sa solution SafeNet MobilePKI destinée à assurer une sécurité des données optimale de bout en bout[25] et enfin avec Oodrive pour la sécurité des échanges dans le cloud[26]. En 2017, Stormshield signe également un partenariat stratégique avec Panda Security dans le but de fournir aux partenaires et clients une offre de protection des postes de travail unifiée au niveau européen[27].

Dans le secteur industriel, Schneider Electric et Stormshield sont associés depuis 2015 dans une mutualisation de leur expertise pour répondre aux problématiques et spécificités de sécurité d’importants acteurs de l’industrie[28]. Dans la même optique, un partenariat est formé en avec l’entreprise Seclab qui vend des prestations de protection des systèmes industriels critiques[29] et également avec Siemens[30].

Depuis 2014

Au moment de sa création, l'entreprise a fait l'objet de plusieurs tentatives d'attaques qu'elle a déjouées[31].

En est annoncé un partenariat entre Stormshield et Gemalto sur la sécurité des terminaux mobiles[32].

Produits

Stormshield possède trois gammes de produits logiciels qualifiées par l’ANSSI.[33]

Ces solutions ont également reçu le Label « France Cybersecurity » dès janvier, puis [34].

Stormshield Network Security (SNS)

Lancée en 2014, la gamme de produits Stormshield Network Security est axée sur la sécurité des réseaux. Elle a pour but d’assurer la protection des systèmes d’information des entreprises contre les menaces internes ou externes[35]. Ce sont des solutions qui, à leur lancement, reposaient sur le concept de “Multilayer Collaborative Security” (la coordination de différents systèmes de protection).

Ces solutions ont reçu les agréments de niveau européen : Restreint UE/EU Restricted[36], Diffusion Restreinte OTAN/NATO Restricted[37], la qualification et les visas de sécurité de l’ANSSI[16].

En 2016, Stormshield co-designe avec Schneider Electric le SNi40, un produit de sécurité des systèmes industriels qui sera le premier de ce type à être qualifié par l’ANSSI.[38]

Les trois derniers pare-feux de cette série de produits sont sortis en .[39]

Stormshield Endpoint Security (SES)

Conçu en renforcement d’un antivirus traditionnel pour la protection des postes de travail, Stormshield Endpoint Security analyse les comportements anormaux sur les systèmes d’exploitation grâce à plusieurs mécanismes de protection.

Stormshield Data Security (SDS)

Stormshield Data Security est une solution de chiffrement de données[40]. Elle préserve la confidentialité des données partagées, stockées ou échangées par voie de messagerie, par clé USB, par partage réseaux ou application collaborative de type Cloud[41],[42].

La solution intègre également un outil permettant le paramétrage des fonctions de sécurité et l’administration des utilisateurs et de leurs clés cryptographiques.

Comme la gamme Stormshield Network Security, celui-ci a reçu les agréments de niveau européen suivants : Restreint UE/EU Restricted[43], Diffusion Restreinte OTAN/NATO Restricted[44], la qualification et les visas de sécurité de l’ANSSI.[45]

Autres innovations

Complémentaire à Stormshield Network Security, le tableau de bord intuitif Stormshield Visibility Center propose une présentation unifiée des événements de sécurité[46] et permet de superviser le réseau[47].

En 2016, l’entreprise annonce la fonctionnalité « clean and pass ». Elle facilite l’expérience utilisateur grâce au retrait à la volée des scripts malveillants contenus dans le code des sites web sans en bloquer l’accès[48].

En 2019, Stormshield lance une nouvelle génération d’appliances virtuelles, Stormshield Elastic Virtual Appliance[49].

L’entreprise développe la plateforme Breach Fighter, une solution Cloud de sandboxing qui permet d’analyser un fichier suspect, remonté par un produit Stormshield Network Security ou via un portail libre-service, en l’exécutant dans un environnement virtuel[50].

Contributions Open Source

Association FreeBSD

Stormshield fait partie des investisseurs de l’association FreeBSD depuis 2016. De plus, elle a sélectionné le système d’exploitation promu par cette association comme support à ses solutions UTM et Next Generation Firewall[51].

GitHub et communauté ELK

Dans la logique de sa démarche open source, l’entreprise possède un profil GitHub où sont entreposés 16 « repositories »[52].

Les configurations de Stormshield Visibility Center ont été mises à disposition des membres de la communauté ELK[53] pour aider leur intégration, mais aussi dans une optique d’amélioration permanente de ces configurations spécifiques[54].

Accessibilité sous ScrumWise

Un des développeurs de Stormshield a profité du temps alloué à des projets personnels pour développer un module permettant à un collaborateur malvoyant de travailler sous Scrumwise[55].

Initiatives dans le monde de la protection contre la cybermalveillance

Stormshield fait partie depuis 2017 des partenaires[56] de l’initiative cybermalveillance.gouv.fr lancée par l’ANSSI qui est un dispositif d’assistance de victimes d’actes de cybermalveillance[57].  

Acteur du volet sensibilisation, Stormshield a participé à la création d’un kit de sensibilisation des collaborateurs aux risques de la cybermalveillance dont la dernière version date de [58].

Programmes de formations

Dans le monde de l’enseignement, Stormshield a tissé un partenariat avec 37 universités[59], mais aussi avec le réseau CERTA (Centre d’Études et de Ressources en Technologies Avancées), à travers un dispositif ressource de la Direction Générale des Enseignements Scolaires (DGESCO), du Ministère de l'Éducation nationale, dont les activités sont centrées sur l'accompagnement pédagogique des enseignements technologiques dans le domaine Systèmes d'information et informatique[60]. Le partenariat avec Stormshield a pour but d’aider les enseignants à se former dans le domaine de la sécurisation des réseaux[61].

Depuis , un partenariat avec le CESI (Campus d’Enseignement Supérieur et de Formation Professionnelle) a été officialisé pour mettre à disposition du matériel Stormshield et former des enseignants. Le but est de démocratiser les connaissances en cybersécurité dans l’enseignement[62].

De la même manière, un partenariat avec l'École Hexagone, a été officialisé en 2020 pour former les formateurs et les étudiants aux produits de cyberdéfense de Stormshield. « C'est un alignement total avec notre stratégie, nos concurrents sont majoritairement américains et israéliens, nous avons un positionnement européen qui est fort, le positionnement d'Hexagone est évidemment totalement aligné avec ça. Le partenariat avec Hexagone est vraiment particulier du fait de ce focus sur des technologies françaises. » témoignait Pierre-Yves HENTZEN, Président de Stormshield, dans l'émission Écosystème sur BSmart en juillet 2021[63].

Liens externes

Notes et références

  1. "a wholly-owned subsidiary of Airbus CyberSecurity"
  2. « STORMSHIELD à ISSY-LES-MOULINEAUX (428173975), CA, bilan, KBIS - Infogreffe », sur www.infogreffe.fr (consulté le )
  3. (en)Airbus Defence and Space showcases Europe’s leading portfolio to tackle Cyber Threats at it-sa
  4. « Nous avons regroupé Arkoon et Netasq sous la bannière Stormshield sans perte de valeur », interview de Matthieu Bonenfant, publiée le 28 juillet 2016
  5. (en)Cassidian CyberSecurity, part of the EADS Group, enhances its cyber-security portfolio with the acquisition of Arkoon Network Security, annonce sur le site d'Airbus du regroupement d'Arkoon et NetASQ au sein de l'entité Cassidian, publié le 29 avril 2013.
  6. Dominique Filippone, « Arkoon et Netasq dégainent pas moins de 9 firewalls », Le Monde informatique, (lire en ligne)
  7. Philippe Guerrier, « Arkoon et Netasq vraiment unis autour d’une gamme unique : Stormshield Network Security », ITespresso, (lire en ligne)
  8. liste des produits accrédités par l'ANSSI.
  9. « NETASQ Firewall-VPN - Consilium », sur www.consilium.europa.eu (consulté le )
  10. La Rédaction, « Netasq: 'notre objectif est de valoriser la technologie d'Intranode' », sur Silicon, (consulté le )
  11. « Netasq réalise une levée de fonds de 4 millions d´euros > Mag-Securs », sur www.mag-securs.com (consulté le )
  12. Olivier Robillart, « EADS : Cassidian CyberSecurity rachète Netasq », sur Clubic.com, (consulté le )
  13. http://rviau.free.fr/Guide_Administration_5_0.pdf - Chapitre 1 Présentation des services – Tableau 1.1 Services FAST360
  14. BFM BUSINESS, « Sécurité : que vaut la certification française ? », sur BFM BUSINESS (consulté le )
  15. « Certification Critères Communs », sur ANSSI (consulté le )
  16. « ANSSI recrute », sur ANSSI (consulté le )
  17. « Arkoon Network Security prend le contrôle de MSI > Mag-Securs », sur www.mag-securs.com (consulté le )
  18. Zone Bourse, « Arkoon : Admission d'Arkoon Network Security sur Alternext by Euronext Paris | Zone bourse », sur www.zonebourse.com (consulté le )
  19. Christophe Dutheil, « Arkoon : « Une alternative européenne dans la sécurité » - Technos et Innovations », L'Usine nouvelle, (lire en ligne, consulté le )
  20. « Arkoon Netasq fédère ses partenaires autour d'un programme unique », sur distribtique.com, (consulté le )
  21. « Stormshield Network Security, Arkoon Netasq, Sécurité informatique », sur Neyrial informatique, (consulté le )
  22. Morten Dalgaard, « Partenaires stratégiques », sur LogPoint (consulté le )
  23. (en) « NETASQ announces NETASQ Centralized Manager », sur Global Security Mag Online (consulté le )
  24. « Arkoon Netasq (Stormshield) et TheGreenBow proposent la 1ère chaine de confiance de bout-en-bout qualifiée par l'ANSSI », sur Global Security Mag Online (consulté le )
  25. (en-US) « Stormshield et Gemalto unissent leurs forces pour mieux sécuriser les échanges de données sur l’ensemble des terminaux mobiles », sur www.stormshield.com (consulté le )
  26. AS_Solution, « Stormshield et Oodrive nouent un partenariat et sécurisent les échanges dans le Cloud », sur AS Solution, (consulté le )
  27. La Redaction, « Barracuda Networks : Benoît Juvin, nouveau Channel Manager France », sur ChannelBiz, (consulté le )
  28. « Stormshield et Schneider Electric, un partenariat industriel et commercial fructueux », sur IT for Business, (consulté le )
  29. « Stormshield et Seclab forment un écosystème pour proposer un cyber espace de confiance dans le monde industriel », sur IT for Business, (consulté le )
  30. affiches-parisiennes.com, « Cybersécurité des usines : un enjeu colossal », sur Affiches Parisiennes (consulté le )
  31. « Comment j'ai déjoué deux tentatives de fraude », Les Échos, (lire en ligne)
  32. « Gemalto s'allie avec Stormshield », Capital, (lire en ligne)
  33. Solutions qualifiées par l'ANSSI - 2018 [consulté le 09 aout 2019]https://www.ssi.gouv.fr/uploads/2018/01/catalogue_solutions_qualifiees_anssi.pdf
  34. « OFFRES LABELLISÉES », sur France Cybersecurity (consulté le )
  35. « Stormshield Network Security, une gamme de 9 firewalls , du datacenter à la TPE », sur Informatique, (consulté le )
  36. « STORMSHIELD SNS VPN & Firewall version 2.2.6 - Consilium », sur www.consilium.europa.eu (consulté le )
  37. « NIA - NATO Information Assurance », sur www.ia.nato.int (consulté le )
  38. « Stormshield et Schneider Electric, un partenariat industriel et commercial », sur industrie-mag.com (consulté le )
  39. « Stormshield présente sa nouvelle gamme de boîtiers Stormshield Network Security SN2100, SN3100 et SN6100 », sur IT for Business, (consulté le )
  40. Communique de presse, « Stormshield agrandit sa gamme de protection des données avec le lancement de « Stormshield Data Security for Cloud & Mobility » », sur ITespresso.fr (consulté le )
  41. « Protégez votre data avec Stormshield Data Security » (consulté le )
  42. « STORMSHIELD et Oodrive nouent un partenariat et sécurisent les échanges dans le cloud | Oodrive », sur Oodrive - FR (consulté le )
  43. « STORMSHIELD DATA SECURITY version 9.1.2 - Consilium », sur www.consilium.europa.eu (consulté le )
  44. « NIA - NATO Information Assurance », sur www.ia.nato.int (consulté le )
  45. « Produits de sécurité qualifiés », sur ANSSI (consulté le )
  46. « WEBINAR : Stormshield Visibility Center - 25 sept 2018 » (consulté le )
  47. « Stormshield Visibility Center : une solution de supervision pour toute la gamme Stormshield », sur Global Security Mag Online (consulté le )
  48. « Stormshield lance en avant-première sa solution de chiffrement dans le cloud », sur Global Security Mag Online (consulté le )
  49. « Stormshield lance sa nouvelle offre Elastic Virtual Appliance », sur Global Security Mag Online (consulté le )
  50. « Les pare-feu Stormshield protègent dorénavant des malwares, et en font profiter les autres », sur Informatique, (consulté le )
  51. AS_Solution, « Stormshield poursuit son engagement auprès de FreeBSD », sur AS Solution, (consulté le )
  52. (en) « Stormshield », sur GitHub (consulté le )
  53. « Qu’est-ce que ELK ? », sur Oracle France (consulté le )
  54. Contribute to stormshield/stormshield-ELK development by creating an account on GitHub, Stormshield, (lire en ligne)
  55. « Arkoon+Netasq (via Public) / Stormshield, an active contributor to the open source market », sur www.publicnow.com (consulté le )
  56. (en) « Cybermalveillance.gouv.fr accueille ses nouveaux membres », sur CYBERMALVEILLANCE.GOUV.FR, (consulté le )
  57. (en) « Dispositif d’assistance aux victimes d’actes de cybermalveillance », sur CYBERMALVEILLANCE.GOUV.FR (consulté le )
  58. (en) « Kit de sensibilisation », sur CYBERMALVEILLANCE.GOUV.FR (consulté le )
  59. « Une attention toute particulière aux relations écoles », sur Stormshield (consulté le )
  60. « Le réseau Certa | Réseau Certa », sur www.reseaucerta.org (consulté le )
  61. « Le partenariat avec Stormshield autour du programme de formation SNS | Réseau Certa », sur www.reseaucerta.org (consulté le )
  62. Xavier Prost, « Un nouveau partenariat de formation avec le CESI | Stormshield Institute », sur Stormshield, (consulté le )
  63. « L'École Hexagone et Stormshield, invités de BSmart pour évoquer la souveraineté numérique française » (consulté le )
  • Portail de la sécurité informatique
  • Portail des entreprises
  • Portail de la sécurité de l’information
  • Portail des Hauts-de-Seine
Cet article est issu de Wikipedia. Le texte est sous licence Creative Commons - Attribution - Partage dans les Mêmes. Des conditions supplémentaires peuvent s'appliquer aux fichiers multimédias.