More
    spot_img

    Cyber : Trellix fait le choix d’une solution SecOps ouverte 

    Né du rapprochement de McAfee Enterprise et FireEye, Trellix développe une solution SecOps ouverte. L’éditeur entend permettre aux équipes IT et cyber d’anticiper les menaces, de développer leurs opérations de sécurité et de maintenir la continuité d’activité grâce à l’automatisation et à l’IA.

    Entretien avec Luca Brandi, EMEA Channel Sales Director de Trellix.

    Quelles évolutions observez-vous dans le quotidien des DSI et des RSSI ?

    Luca Brandi : Les RSSI doivent aujourd’hui composer avec une accumulation d’outils de sécurité. Certaines études en recensent plus de 50 dans une même organisation. Loin de renforcer la protection, cette fragmentation crée des silos et réduit la visibilité des équipes de sécurité. Leur priorité est désormais de combler les lacunes entre les outils, les processus et les équipes. Cela suppose une meilleure visibilité sur les opérations de sécurité, mais aussi des règles de gouvernance adaptées à l’usage de l’IA.

    « La résilience et la continuité d’activité s’imposent comme de nouveaux indicateurs de performance. »

    L’IA constitue une autre évolution majeure. Alors que les attaquants l’utilisent pour automatiser et personnaliser leurs actions, les organisations cherchent à l’intégrer dans leurs SOC afin de mieux qualifier les alertes, les contextualiser et automatiser certaines réponses.

    Enfin, le marché s’accorde désormais sur le fait qu’aucune organisation ne peut totalement écarter le risque d’une compromission.  « À quelle vitesse pouvons-nous la détecter, la contenir et restaurer nos activités ? » : la résilience et la continuité d’activité s’imposent comme de nouveaux indicateurs de performance, jusqu’aux comités de direction.

    Quatre ans après le rapprochement entre McAfee Enterprise et FireEye, considérez-vous que Trellix a trouvé son identité sur le marché ?

    Réunir deux entreprises aussi importantes demandait du temps et un travail conséquent. Cette phase d’intégration est désormais derrière nous. Trellix a aujourd’hui trouvé sa propre identité. Nous nous concentrons sur la modernisation des dispositifs de sécurité de nos clients, face à l’évolution des menaces et aux nouveaux besoins en matière d’IA et de renseignement opérationnel sur les menaces (« operational threat intelligence » ndlr).

    « Notre architecture est ouverte, capable d’intégrer les télémétries issues des technologies Trellix comme de solutions tierces »

    Notre approche de la résilience cyber adaptative vise à faire évoluer les solutions de sécurité avec les menaces. Elle s’appuie également sur une architecture ouverte, capable d’intégrer les télémétries issues des technologies Trellix comme de solutions tierces. Nous permettons ainsi aux entreprises de conserver les investissements déjà réalisés, sans les contraindre à remplacer leur infrastructure existante.

    Pourquoi avoir complètement repensé votre stratégie de distribution en Europe ?

    À la création de Trellix, nous avons hérité de deux programmes partenaires qu’il fallait réunir, mais aussi faire évoluer. Nous avons donc construit Xtend autour de deux principes : une rentabilité partagée et davantage de prévisibilité.

    Nous avons notamment revu nos incentives. La contribution d’un partenaire, qu’il soit intégrateur ou MSSP, ne se limite pas à détecter une opportunité commerciale. Elle se poursuit avec l’adoption et l’intégration de nos technologies, puis dans l’accompagnement du client sur la durée. Cette valeur doit être reconnue à chaque étape.

    « Nous voulons permettre à nos partenaires de construire leurs propres services avec nos solutions »

    Trellix réalise la quasi-totalité de son activité à travers le Channel, à l’exception de quelques relations clients historiques. Nous voulons permettre à nos partenaires de construire leurs propres services avec nos solutions : services managés, détection et réponse, réponse à incident ou conseil.

    Nous leur apportons pour cela des architectures de référence, des API ouvertes, et un accompagnement technique. Notre objectif n’est pas seulement de les aider à revendre nos technologies, mais de leur permettre de développer leurs propres offres et de générer les revenus récurrents associés.

    Avec la généralisation de l’IA et de l’automatisation, comment voyez-vous le rôle des intégrateurs et des MSSP évoluer ?

    L’automatisation permet d’abord d’absorber une partie du « bruit » opérationnel, notamment les faux positifs et les alertes de faible niveau. Les analystes des MSSP peuvent ainsi se concentrer sur les menaces avancées, l’architecture de sécurité, et le conseil stratégique auprès de leurs clients.

    L’impact sur leur modèle économique est important. Jusqu’à présent, accompagner davantage de clients finaux impliquait généralement de recruter davantage d’analystes, avec une hausse proportionnelle des coûts. L’IA et l’automatisation permettent de rompre cette logique : les MSSP peuvent prendre en charge plus de clients sans augmenter leurs effectifs au même rythme, et ainsi améliorer leurs marges.

    Le rôle des intégrateurs évolue lui aussi. Les entreprises ont besoin d’être accompagnées pour déployer des frameworks de sécurité adaptés à l’IA, prévenir les fuites de données, et répondre aux exigences réglementaires. Les intégrateurs doivent rester leurs principaux conseillers sur ces sujets. À nous de les accompagner dans cette évolution, ce qui implique également de faire évoluer le rôle de nos équipes Channel.

    Quelles sont actuellement vos priorités en France, auprès de vos partenaires ?

    Nous avons entièrement reconstruit notre équipe française au cours des derniers mois. Ce choix était volontaire : nous souhaitions aligner notre organisation locale sur une nouvelle vision, davantage orientée vers les services partenaires.

    C’est dans cette logique que Sénaporak Lam a rejoint Trellix en France. Il connaît parfaitement toutes les composantes du Channel, pour avoir travaillé chez des éditeurs, dans la distribution, et chez un intégrateur. Son parcours et son expérience correspondaient exactement au profil que nous recherchions pour repenser notre approche en France.

    « Nous allons concentrer nos efforts sur l’accompagnement technique »

    La distribution conserve un rôle essentiel. Nos distributeurs agissent comme une extension de l’équipe Trellix, notamment pour accompagner nos partenaires qui adressent les PME et les ETI. En parallèle, nous continuons d’onboarder des MSSP et des intégrateurs à forte valeur ajoutée qui partagent notre vision d’un modèle de cybersécurité fondé sur les services.

    Notre philosophie est simple : nous devons être pleinement engagés auprès de nos partenaires si nous voulons qu’ils le soient à nos côtés. Avant d’attendre de la valeur de leur part, nous devons commencer par leur en apporter. Nous mobilisons pour cela l’ensemble de notre organisation : équipes Channel, avant-vente, renouvellement, customer success et marketing.

    Entretien réalisé en collaboration commerciale avec Trellix.

    ▶️ À lire également : « Poison, antidote et bouc émissaire » : quel rôle pour le RSSI en collectivité ?

    spot_imgspot_imgspot_imgspot_img

    Derniers articles

    Articles liés