Tech.Rocks Summit 2022

Faire face à l'imprévisible à l'heure de la complexification des cyber attaques

Tech.Rocks Summit 2022 · 8 décembre 2022 · 31 min · en français

Résumé

Avec la digitalisation de l'économie et le travail nomade, la surface d'attaque des entreprises et des administrations s'étend, et les cybermenaces se complexifient. Anticiper une crise cyber devient plus que jamais un impératif. Elena Poincet aborde la protection contre les cyberattaques, la lutte contre le cyberespionnage et les technologies innovantes à suivre pour faire face à l'imprévisible.

L’essentiel

Interview d’Elena Poincet, cofondatrice et dirigeante de Tehtris, éditeur français de cybersécurité : son parcours, l’EDR face aux menaces qui contournent l’antivirus, la souveraineté des données et la croissance de l’entreprise.

Pour discuter de la protection des postes de travail, de l’organisation du réseau et des critères de souveraineté dans le choix d’un outil de sécurité.

Les idées clés

  1. L’antivirus ne suffit plus. Fondé sur des signatures, il laisse passer les menaces inconnues ; Elena Poincet conseille de conserver l’antivirus et d’ajouter un EDR, et de vérifier que celui-ci neutralise automatiquement, sans action humaine, car selon elle un analyste n’a pas le temps de lire les journaux pendant qu’une attaque se propage. à 4:23
  2. Elle décrit une cybercriminalité organisée comme une très grosse entreprise, qui vit surtout des rançongiciels. Elle pointe les réseaux « à plat », où l’on ajoute par exemple les sociétés rachetées, qui propagent vite une contamination, et invite à sanctuariser à l’intérieur du réseau la R&D et les administrateurs. à 6:37
  3. Souveraineté des données. Elle estime que les données envoyées à des solutions de sécurité américaines relèvent du Cloud Act et regrette que des analystes de SOC puissent consulter les documents des postes surveillés. Tehtris chiffre son propre cloud, hébergé chez OVH, et défend les technologies françaises et européennes. à 13:50

Questions pour votre équipe

Il s’agit de l’interview de la dirigeante d’un éditeur, Tehtris, dont la solution (EDR, XDR) est au cœur du propos : le discours est en partie commercial et ses jugements sur les concurrents et le cloud souverain sont des opinions. Les chiffres cités ne sont pas sourcés ; l’entretien reflète l’actualité du moment où il a été enregistré (attaques d’hôpitaux, guerre en Ukraine).

Chapitres

  1. Présentation
  2. De la DGSE à la création de Tehtris
  3. Antivirus et EDR
  4. L’économie de la cybercriminalité
  5. Sensibiliser : entreprises et hôpitaux
  6. Souveraineté des données
  7. Croissance internationale et passage à l’échelle
  8. Questions : cloud européen et IA

Summary

With the digitalisation of the economy and nomadic working, the attack surface of companies and public bodies is expanding and cyber threats are becoming more complex. Anticipating a cyber crisis is more essential than ever. Elena Poincet discusses protecting against cyber attacks, fighting cyber espionage and the innovative technologies to watch in order to face the unpredictable.

Thèmes : Sécurité

Transcript complet

Transcription automatique, à relire : les noms propres peuvent être mal orthographiés.

Si je vous dis Mata Hari, ça vous parle ou pas ? Oui? Ah, ça vous parle. Super. Écoutez, c'est un peu comme cela qu'en fait la plupart des papiers qui parlent de notre prochain speaker la mentionnent. C'est une espionne qui serait passée du côté de la cybersécurité. Est-ce que c'est si étonnant que cela? Moi, je vous propose qu'on lui pose directement la question et je vous demande d'accueillir Elena Poincet, qui est présidente et cofondatrice de Tehtris. Ma chère Elena, je vous ai préparé un petit endroit sympa pour discuter, ça vous va ou pas ? Bon, parfait! Comment ça va? Très très bien, merci. Ça vous va Matahari comme définition ou pas? Oui, bon... Oui, vous avez l'habitude. Elle était facile. Elle était facile, exactement. Bonjour à toutes et à tous, en tous les cas. Oui. Donc en fait, l'idée, c'est de discuter un peu de la complexification des cyberattaques, de ce monde.

En plus, l'actualité, tous les jours, nous donne raison de s'intéresser clairement à ce sujet-là. Mais avant de rentrer dans le vif du sujet, j'ai une question pour vous qui, évidemment, mentionne le lancement que j'ai pu vous faire. Comment on passe de la DGSE à la cybersécurité privée? Alors on passe de la DGSE à la cybersécurité, tout au moins à créer une entreprise, simplement avec une rencontre. Effectivement, moi j'ai un parcours complètement atypique. J'étais dans l'armée traditionnelle depuis 14 ans au service d'action de la DGSE, parachutiste, etc. Donc rien à voir avec le monde de la tech, bien que j'avais une spécialité dans les transmissions et dans le numérique aussi. Et j'ai fait la rencontre avec Laurent Houdot, qui lui a commencé à coder en 1984. Il avait 9 ans avec le Commodore 64 de son père. Et puis il a commencé à hacker son premier jeu. Parce que pas d'argent et il s'est dit, ben... Je commence à rentrer dans la matrice.

Et puis depuis, il est toujours resté. Il a 47 ans et il code toujours. Et il est à la tête, justement, de toute la direction technique de Tehtris et toute la recherche et le développement qui est faite au sein de Bordeaux. Puisque nous sommes à Bordeaux, Paris et un petit peu en Europe. Vous pensez que vous auriez un impact plus fort, justement, en passant de l'autre côté? Alors, déjà, c'est une rencontre personnelle et professionnelle. On est passé effectivement du monde offensif au monde défensif. Les deux premières années, on faisait du test d'intrusion de niveau espionnage étatique pour les grandes sociétés du CAC 40. Et puis là, on s'est aperçu, on avait l'habitude de le faire en dehors de nos frontières, puisque ça faisait partie de nos missions. Mais là, on s'est aperçu qu'en fait, au final, aucune solution de cybersécurité nous détectait, aucun SOC nous détectait, un SOC, Security Operations Center, pour justement où les ingénieurs, les analystes faisaient de la cybersurveillance. Et là, on s'est posé un samedi matin, on s'est dit mais...

Ce n'est pas possible. Donc voilà, on a commencé à créer notre solution qui est la Tehtris XR Platform Extended Detection Response. Et puis, voilà, maintenant, on est 265 au sein de Tehtris et puis on édite cette solution qui lutte contre le cyber-espionnage et le cyber-sabotage d'une façon hyper automatisée. Et c'est ça la force de la... Des enjeux aujourd'hui de la cybersécurité, mais on en reviendra. peut-être un peu plus dans l'interview, et toute cette complexité qui est mise, parce que tout le monde empile les technologies, tout le monde s'interconnecte avec tout le monde, mais sans une cybersécurité forte, tout le monde peut se faire pauner, comme on dit. Lors de la préparation de cette interview, vous avez particulièrement insisté dans notre discussion sur l'EDR, et l'importance d'utiliser l'EDR aujourd'hui, en quoi c'est essentiel, et surtout comment Tehtris s'approprie ces enjeux, justement. Alors, on s'est aperçu, là, on est en 2012, 2013, 2012, on commence à coder, 2013, on commence à vendre.

Et là, on s'aperçoit que dans le marché noir et puis toute la cybercriminalité, etc., elle est arrivée de nouvelles menaces, de nouvelles menaces qui bypassaient les antivirus. Et un antivirus, pour expliquer simplement, peut-être des gens ici dans la salle savent exactement comment ça fonctionne, mais peu importe. Donc un virus, une signature qui est dédiée à l'antivirus. Si vous avez l'antivirus X, il aura sa base de signature X. Et puis si un autre virus qui est inconnu à cette base de signature, ça rentre quand même dans le système, le parc informatique des entreprises. Et à partir de ce moment-là, le bypass d'un antivirus, c'est quelques minutes. C'est quelques minutes. Et donc, on s'infiltre, on récupère. toutes les données, et puis on met un ransomware, un ransom logiciel, et puis le parc est complètement chiffré, et puis une mort numérique potentiellement de l'entreprise. Et donc, c'est menace connue par l'antivirus.

Et l'EDR, Endpoint Detection Response, ça c'est la nouvelle technologie. Alors un commercial vous dirait on peut remplacer un EDR par un antivirus et en mettant simplement l'EDR. Un ingénieur de la cybersécurité va vous dire conserver votre antivirus et rajouter l'EDR. Après, chacun fait en fonction de son porte-monnaie. Mais cet EDR, justement, sa fonctionnalité, lui, c'est d'être interconnecté à une intelligence globale et connective avec différents systèmes, que ce soit des sandboxes, que ce soit de la cyberfrette, etc. Puisqu'un pirate, quand il arrive, lui, il a toutes les armes qu'Internet lui propose. Et donc, il faut avoir tous les boucliers possibles et des boucliers qui sont construits aussi à l'intérieur de nos systèmes pour justement, dès que le virus arrive potentiellement sur une machine, qu'on puisse l'analyser en live et lui donner soit le choix, tu es gentil, tu passes, tu es méchant et je te neutralise tout de suite.

Donc c'est un système comme un antimissile. Vous avez un missile qui arrive. Ou comme un videur de boîte de nuit. Comme un videur de boîte de nuit, si tu veux. Mais oui, ça peut être ça. Est-ce qu'on a une idée, Elena? de la volumétrie financière que ça représente justement ce marché noir du hacking avec les rançons ? Alors la cybercriminalité, c'est comme un pays en fait. C'est organisé comme une très grosse entreprise avec de la recherche et développement, avec des gens qui font de la reconnaissance, de failles numériques, avec une recherche et développement, avec un cabinet de recrutement, avec ARH, avec un service financier. Et tout ça, c'est au niveau mondial. Et cette cybercriminalité, donc, elle vit essentiellement son chiffre d'affaires par les rançomwares au niveau mondial. Ça n'arrête pas. Donc là, il y a eu un petit break avec la guerre en Ukraine, puisque beaucoup d'ingénieurs qui étaient commandés par les Russes faisaient de la recherche et développement. Donc là, on est un petit peu tranquille. Mais depuis juillet, ça revient. Et là, maintenant, ce qu'ils veulent, eux, c'est faire leur chiffre d'affaires.

Donc ils lancent des virus. Alors si vous êtes dans ce lancement de virus et puis que quelqu'un clique sur une de vos machines, vous êtes peut-être menacé ou pas si vous avez une technologie qui répond à tout ça. Et cette cybercriminalité aussi, elle sert aussi aux États qui ne veulent pas s'afficher en tant que tel, ou tout au moins ne pas vouloir remonter à l'origine de la demande. Et ça sert aussi à certaines sociétés pour justement attaquer. qui est des sociétés, puis après arriver en disant, regardez, si vous étiez dans le cloud, ce ne serait pas arrivé, ou regardez, si vous aviez eu ma technologie, ce ne serait pas arrivé. Voilà, donc c'est tout un micmac qui a marché. Qui sont les principaux clients de Tehtris aujourd'hui? Qui fait d'abord appel à vous? Alors, ça va des grands groupes. On a des parcs autant de 300 000 machines que la TPE a un poste.

Donc, nous, une technologie, la technologie EDR, elle se place dans tous les systèmes d'exploitation, que ce soit Windows, puisque c'est 80% de la planète, iOS ou Linux. Et là, c'est pareil. Je vais parler à tous ces CTO ou ces dirigeants d'entreprises. Je ne sais pas si vous avez la technologie EDR. Je veux bien qu'on fasse un petit sondage dans la salle. On peut le faire maintenant. Qui a la technologie EDR? C'est bien ou pas par rapport à l'habitude? Oui, mais c'est quand même très peu. Il faut surtout vérifier que cet EDR soit un vrai EDR, parce que beaucoup d'antivirus se disent« je rajoute une petite fonctionnalité et puis je me renomme EDR». Donc ça, il faut faire très attention à ça. Et puis dans votre EDR, il faut surtout vérifier qu'il y ait bien cette neutralisation automatique et sans action humaine. On l'a bien vu encore cette semaine à un hôpital. À Corbeil-Essonne, oui. Et même là, cette semaine, il y en a eu un, je crois que c'est vers Versailles. Il avait un EDR mais si vous n'activez pas la neutralisation automatique et sans action humaine ça ne sert à rien En moins d'une minute, plus de 500 machines de votre parc peuvent être neutralisées.

Un analyste derrière un écran n'a pas le temps de regarder des milliers et des milliers de lignes de log, etc. En disant« Ah, qu'est-ce qui se passe? » En plus, bien souvent, ce sont des niveaux 1, après ça passe à un niveau 2, etc. Maintenant, il faut faire confiance aux machines. Avec de l'intelligence artificielle, avec énormément d'hyper-automatisation, pour que cette neutralisation se fasse sans action humaine. Mais ce que vous venez de dire est intéressant, c'est qu'il y a quand même aussi un sujet de sensibilisation. Et de compréhension de l'outil. Et comment on fait justement pour sensibiliser? Je suis assez étonnée qu'il y ait même des TPE qui viennent vous voir. Est-ce qu'elles correspondent à un certain secteur d'activité qui est plus familier à la tech ou pas? Parce que les données aujourd'hui, elles sont partout. On l'a vu ce matin en introduction avec les cofondateurs. Oui, alors là, c'est un petit peu compliqué parce que c'est vrai que toutes les sociétés du CAC 40, en fait, sont équipées maintenant de technologies dites EDR ou XDR. Ça commence à descendre au niveau des ETI, ça commence à descendre au niveau des PME. Et pour atteindre les TPE, PME, les plus petites, là, c'est extrêmement compliqué.

Donc, il faut énormément faire d'informations, de sensibilisation. Oui, comme ce qu'on fait aussi un peu ce matin. On parlait tout à l'heure de l'hôpital, moi je pensais à celui de Corbeil-Essonne, parce que ça a fait les gorges chaudes de la presse il n'y a pas très longtemps. C'est quoi le but d'aller hacker un hôpital en fait? Je pense que ce n'est même pas programmé. C'est simplement parce que le virus passe. Il y a à peu près 300 000 nouveaux virus qui arrivent par jour sur le net. Donc il y en a un qui arrive là-bas et puis il suffit qu'il n'y ait pas du tout de mise à jour. Et puis on le sait bien, tous les parcs de nos hôpitaux français sont dans un état catastrophique au niveau technologique et puis au niveau cyber. On n'en parle même pas. Donc ils sont à un niveau zéro. Donc là, il y a beaucoup de choses qui sont faites au niveau du gouvernement, mais ça ne se fait pas en cinq minutes de changer un legacy. Et puis après, comme beaucoup de sociétés, il y a une histoire... de réseau aussi, on dit réseau à plat, c'est-à-dire que tout le monde se met sur un très grand réseau, on rachète une société à l'autre bout de la planète, on le rajoute dans le réseau, et puis tout ça, c'est fait que

cette interconnection, quand un endpoint, un ordinateur est contaminé, tout de suite, ça s'est propagé sur tout le réseau. Donc il faut aussi avoir dans cet esprit de sanctuariser aussi à l'intérieur la recherche et développement, le tir zéro, tous les administrateurs, essayer de sanctuariser en fonction des... Des spécialités de chacune des entreprises. Est-ce que vous avez une idée des conséquences économiques que ça représente? Si on reprend l'exemple de l'hôpital, mais ça peut être autre chose, ça peut être aussi une entreprise, le fait d'avoir été hacké et de se remettre après en mouvement pour ces données et de reprendre un peu son cycle, ça représente... Quelle perte économique? Certaines. Là, on a eu une entreprise qui perdait des millions par jour. Parce que toute sa recherche et développement, il a dû arrêter. Tout est figé. Après, chaque entreprise connaît son chiffre.

Et quand il s'agit de services publics, c'est vrai qu'on peut s'interroger quand même. Après, le service public, déjà c'est une erreur de s'attaquer au service public parce que le service public ne va pas payer. Alors qu'une entreprise privée, elle va potentiellement payer. Parce que c'est son image, parce qu'on n'a pas envie de dire que je me suis fait... C'est comme ça. Et puis après, il y a toute cette notion aussi de la blockchain avec tous les sous-traitants qui sont dessous. Parce que cette connexion, justement, c'est ça aussi le danger. Donc il faudrait que tout le monde soit équipé de ces nouvelles technologies. Donc là, on a vu les conséquences un peu économiques aussi, mais il y a des conséquences qui sont géopolitiques. C'est le cas en ce moment même dans le conflit qui oppose la Russie à l'Ukraine ou l'Ukraine à la Russie. Comment on réussit à faire prendre conscience, même par le grand public, de ces enjeux de sécurité? Parce que les données, on les met absolument partout aussi. Elles concernent, il y a de la privacy personnelle, ce n'est pas simplement le trésor d'une entreprise. J'ai l'impression qu'il y a quand même beaucoup à faire aussi pour saisir ces enjeux, et même au plus haut niveau aussi de responsabilité étatique.

Oui, alors ça, c'est un vrai, vrai, vrai sujet. Ce que je discute, bien sûr, nous, on est dans le clade OVH. Pour nous, il est hors de question, puisqu'on est dans une notion de résistance, de résistance à avoir une autonomie européenne. Donc, c'est vraiment notre volonté avec Laurent de pousser les technologies françaises, parce que les technologies américaines et israéliennes, qui sont principalement nos concurrents sur la planète, eux, ils s'en foutent de vos données. Mais complètement. Donc ça part chez AWS, chez Google, peu importe. Chacun fait comme il veut. Je discutais avec un chef d'entreprise qui a une ETI et qui me dit, oh là là, il me dit, Elena, tu arrives trop tard, j'ai déjà une technologie. une technologie américaine. Je lui dis, mais est-ce que tu sais que toutes tes données, mais toutes tes données, c'est-à-dire du PowerPoint, du Word, du Excel, etc., partent dans un cloud américain. Et à partir de ce moment-là, le Cloud Act est mis en place. Et puis la NSA, etc., peut espionner les données comme il le souhaite.

Et au-delà de ça, au-delà de sa technologie étrangère, c'est que même le SOC, qui est comme il a externe, sa cybersécurité, parce que c'est à peu près ce que toutes les sociétés font à l'heure d'aujourd'hui, parce que c'est extrêmement complexe de trouver les chemins possibles d'un pirate, par où il peut passer, etc. Et voilà, ce que je voulais dire, c'est que les analystes eux-mêmes, dans les SOC, peuvent aussi regarder le PowerPoint, le Excel, etc. Que vous avez sur votre ordinateur. Est-ce que c'est normal? Alors pour nous, ce n'est pas normal, parce qu'il n'y a pas besoin de faire ça. C'est simplement un pouvoir qui est pris. Donc nous, on a cette technologie qui est Security and Ethic, Ethic by Design, parce que le Ethic est extrêmement important pour nous, Sainte-Tétrice. Et c'est ce qu'on essaye aussi de secouer la France pour ça, secouer l'Europe pour essayer de bien comprendre.

Et quand on en parle aussi, par exemple, à l'ANSI, eh bien, ce n'est pas à nous de passer ce discours-là. Ce n'est pas à nous de... C'est à qui? C'est à qui? Alors justement, moi, je le fais. Mais voilà. Parce que c'est l'Occident, il y a plein de choses politiques, géopolitiques là-dedans. Et vous m'avez glissé quand on a aussi préparé cette interview que la techno française, elle était particulièrement résiliente. Qu'est-ce que ça veut dire concrètement? Et si elle est si résiliente que ça, comment on peut faire pour la promouvoir? Alors, c'est justement toute la difficulté. De toute façon, je pense que toutes les sociétés qui sont là, Nous, on est dans le B2B. Les Américains arrivent avec des sommes astronomiques de marketing, de tout. Et justement, nous, en tant que Français, on fait des levées de fonds qui correspondent au marché français, qui correspondent... Nous, on vient de lever 44 millions d'euros, mais là, on part en Europe et on part en Asie du...

En APAC. Et c'est vrai qu'on ne va pas aller se confronter au marché américain, parce que ce n'est pas la peine de se le prendre en plein mur, même si c'est 48% du marché mondial. Peut-être qu'on le fera dans un troisième temps. On va faire d'abord un rebond d'aller les voir. Et justement, cette excellence à la française qu'on a et qui est extrêmement importante à l'heure d'aujourd'hui, c'est ça qu'il faut absolument qu'on mette en avant. Et c'est absolument, je veux faire appel à vous aussi, pas forcément pour ma société, mais pour d'autres sociétés de cybersécurité qui sont en France, c'est qu'on a des éléments qui sont extrêmement forts et puis extrêmement résilients et peut-être pas avec une ergonomie à l'américaine, avec vous mettre des paillettes partout, mais en fait, au final, les paillettes, ce n'est pas ça qu'il faut regarder. Ce qu'il faut regarder, c'est le cœur de la machine. Et comment faire des tests et regarder si ça fonctionne bien, qu'il n'y ait pas, je ne sais pas quoi, un petit drapeau ou un gyrophare qui tourne pour alerter.

On s'en fout, en fait. Et c'est vrai que les technologies américaines, c'est que ça. C'est comme Michel Paulin avec OVH qui se bat tous les jours pour justement avoir cette notoriété au niveau mondial. C'est ce qu'on fait. Et la feuille de route de Tehtris, justement, avec cette levée de fonds, quels sont les grands axes sur les prochaines années? C'est ça. Là, on est en train, à partir du 1er janvier, de monter notre support éditeur au niveau mondial, puisque quand on a une production et au niveau de la cybersécurité, il faut avoir un follow de Sun. Ensuite, on part en APAC. On a déjà ouvert cinq filiales cette année, donc Canada, Tokyo et puis PESAC pour ce follow de Sun sur la partie technique. Et puis après, au niveau commercial, on a une équipe au Danemark pour tous les pays nordiques, Allemagne, Espagne. Et puis là, on part sur Singapour et l'Australie. Vous savez que le thème de ce summit, c'est Tech at Scale. Donc là, vous êtes vraiment en plein dedans. Comment vous le gérez d'un point de vue managérial, d'un point de vue organisationnel, ce changement d'échelle?

C'est un combat tous les jours. Ça, je ne vais rien apprendre aux fondateurs. Ce qu'il faut, c'est créer des flux de communication extrêmement transparents, puisque les jeunes, tout le monde veut savoir tout ce qui doit se passer dans l'entreprise. On a des systèmes totalement différents en fonction des spécialités. Les commerciaux, c'est très pyramidal, avec un management. Sur la partie R&D, on est en matriciel. On a même créé un poste de coach au sein de Tehtris pour embarquer les jeunes qui sont bien souvent plus faibles parce qu'ils sortent d'école, parce qu'ils n'ont pas d'expérience de la vie professionnelle, parce que c'est dur. Mais c'est dur. Oui, c'est dur de quoi tu fais tes 38 heures ou tes 40 heures. par semaine, tu es assis quand même sur un siège, tu es au chaud, tu as un bel ordinateur devant toi, qu'est-ce qui est dur ?

Je ne te mets pas la pression, mais c'est à toi de te prendre en main, d'accepter que tu travailles ou ne te mets pas la pression, parce que moi, je ne te la mets pas, en fait, la pression. Donc, voilà, tout ça, il y a beaucoup de choses. Il faut gérer. Il y a tellement de choses dans la phase de scale-up. Et puis surtout, c'est l'incertitude. Est-ce qu'on va réussir? C'est ça, en fait. Parce qu'on a un objectif, on a un chemin. On essaye de le respecter. Et puis, avec Laurent, on s'est souvent posé des questions. On s'est dit, mais punaise, à chaque fois qu'on fait un pas, en avant, on a l'impression qu'on nous donne trois croche-pattes. Et on se dit, mais c'est quoi le problème? Et en fait, il n'y a pas de problème, c'est normal. C'est à chaque fois qu'on avance comme ça plus loin et on a de plus en plus de proches pattes, des choses qui nous arrivent. On se dit mince, bon, c'est reparti, on relance la machine et puis on y va, on fonce. On n'a pas peur de tout perdre aussi, prendre des risques, ça c'est important.

Alors justement, j'ai une dernière question avant qu'on passe justement à celle de l'audience. Comment vous sécurisez vos propres données chez Tehtris? Alors déjà, je te remercie Elsa, parce que nous, depuis 2013, on a notre cloud qui est chiffré. Et tout est chiffré. Que ça parte même de la VM. qui est chez le client, est chiffré. C'est-à-dire que même un sous-traitant qui prendrait le disque dur de cette VM ne pourrait pas le déchiffrer. Donc voilà, tout est chiffré, tout est peine testé en permanence. Il y a une vraie sensibilisation aussi des équipes, comme ça au moins, elles savent. Parce que souvent on se dit que c'est le cordonnier le plus mal chaussé, mais là en l'occurrence, ce n'est pas le cas. Non, mais ce serait même la honte, mais après personne n'est à l'abri, parce que même les géants américains, quand on prend l'affaire SolarWinds, qui six mois d'espionnage des plus grandes sociétés américaines, etc., ils étaient protégés par tous les EDR américains. Ils n'ont rien vu pendant six mois. Oui, comme quoi.

Comme quoi, effectivement, il faut être prudent et savoir gérer toutes ces incertitudes-là, surtout dans une perspective de scale. Merci beaucoup, Elena. On va prendre des questions, parce que c'était tout à fait passionnant. Je crois qu'on peut t'applaudir. Moi, j'étais à côté de Mata Hari, donc je suis hyper contente. Très impressionnée. Alors, attend des questions dans la salle. Oui, monsieur, donc on va vous glisser un micro tout de suite. Vous connaissez le rituel de bien vouloir avoir la gentillesse de vous lever et de nous dire qui vous êtes, s'il vous plaît. Bonjour, je suis Laurent, je suis situé au Decoant. J'ai une question sur le... Le cloud que vous utilisez, c'est OVH? Oui. On sait qu'il y a certaines limitations du cloud français-européen par rapport aux Américains. Et c'est un peu un cercle vicieux parce que... Il y a les clients du cloud qui ont tendance à utiliser toujours Amazon, Google, Microsoft parce que les fonctionnalités sont plus avancées.

Et en même temps, si on ne se développe pas en même temps que le cloud, en partenariat avec le cloud en France et en Europe, ça ne progresse pas. Mais c'est effectivement un cercle vicieux parce que les limitations sont réelles. Et en particulier en termes de sécurité, on n'est pas au même avancement. C'est une question que je vous pose en tout cas. Est-ce que du point de vue de vos préoccupations dans le domaine de sécurité, le cloud français européen est à l'auteur et suffisamment avancé pour que vous puissiez travailler avec eux? Ça dépend de ce que tu poses comme question, parce que le cloud, en fait, la VM que tu auras, qui sera dans le cloud, c'est à toi de la protéger, en fait. Et quand on regarde beaucoup de sociétés... Question de réseau, au niveau du réseau, par exemple. Ah, au niveau du réseau? Je sais qu'OVH met toute la cybersécurité nécessaire au sein de leur data center. Après, un Google, par exemple, vous pouvez leur poser la question, mais vous ne pourrez pas faire d'audit pour vérifier.

Un Amazon, je ne sais pas trop. D'ailleurs, si vous mettez une VM chiffrée, il faut leur donner les clés. Je crois que maintenant, ils essayent de faire quelque chose pour que vous ayez une autonomie de sécurisation. de vos VM. Après, la différence, c'est quoi en fait? On a 10 ans de retard avec les Américains, depuis toujours. On a été colonisés d'un point de vue numérique, nous, toute l'Europe, par toutes ces technologies. Et maintenant, le fait est encore, heureusement qu'Octave Clabat a démarré OVH. On nous a essayé de nous vendre un cloud souverain, 85 millions d'euros qui sont partis. fumer alors qu'on avait déjà OVH. Pourquoi pas le pouvoir? Il y a des choix comme ça qui sont faits au niveau français. On a du mal à comprendre. Nous, on est vraiment confiants sur la technologie OVH. Et puis d'ailleurs, d'un point de vue RSE, c'est monstrueux.

Je crois que les data centers de Microsoft, ils utilisent tellement d'eau, et surtout là, l'été dernier, que c'est même affolant de voir toute cette énergie qui est dépensée bêtement. Bon, voilà. Donc nous, on a pris le parti en tant que bleu, blanc, rouge ou drapeau européen de partir comme ça avec OVH. Et nous, on n'a pas de problème de sécurisation. Après, d'un point de vue ergonomie... Il faut justement peut-être faire preuve de sobriété, tout simplement, et puis aider l'économie, parce qu'au final, tout part outre-Atlantique. On dépense, on travaille, et puis petit à petit, l'argent part, mais ne revient pas à l'intérieur. Et c'est ça le problème. Et du coup, on n'arrivera pas à scaler ou à percer des plafonds de verre qui sont atteignables, en fait. Et nous, je vois bien au niveau technologique, quand on est face aux sociétés américaines lors des RFP, etc., au niveau techno, au niveau d'époque, on passe.

Donc il n'y a pas de problème. Intrasecte, c'est juste du visuel en fait. Merci beaucoup, c'est une expérience intéressante. Et j'ai une petite question subsidiaire pour le fun, c'est qu'est-ce que tu penses du cloud souverain par Google? Le souverain européen par Google. Oui, non, mais ça, c'est des choses... En fait, on s'aperçoit que ce soit bleu ou que ce soit l'autre cloud, je ne me souviens plus comment il s'appelle, avec Thalès, c'est comme ça. On pourra. Ils essayent de mettre une couverture bleu-blanc-rouge ou européenne par-dessus, mais on sait tous que c'est des serveurs qui partent outre-Atlantique. Est-ce qu'il y a une autre question dans la salle, s'il vous plaît? Ah, monsieur. En même temps, je vais tout le temps dire monsieur, je crois quasiment. Pardon. C'est vrai qu'il n'y a pas beaucoup de... On est surreprésentés sur la scène, c'est très bien.

Bonjour, Robin, chez VP, dans le domaine de la data science. Merci pour la présentation. J'avais une question concernant justement le rôle de l'intelligence artificielle dans votre technologie. Oui, alors bien sûr, on a une équipe de data engineering qui est l'intelligence artificielle. Elle est dans l'EDR, elle est dans notre CTI global, elle est partout. Elle est présente aussi depuis 2017 chez VirusTotal. VirusTotal, c'est la plateforme qui a été rachetée par Google, d'ailleurs, où il y a tous les antivirus du monde entier avec les différentes intelligences artificielles. Bien sûr, ce n'est pas l'intelligence artificielle qui est dans nos machines, c'est l'intelligence moins un, puisqu'il est hors de question de mettre à... Ce site VirusTotal permet aux pirates aussi de passer des armes informatiques, de savoir si elles sont connues ou inconnues pour tous les éditeurs. Donc voilà, un système de réseau de neurones qui est extrêmement important, parce que l'AXDR plateforme, là on parle essentiellement de l'EDR, Endpoint Detection Response, mais on a plusieurs modules,

et c'est ce qui fait la force de l'AXDR, c'est-à-dire que sur un réseau, Il va falloir que vous surveillez les endpoints, il va falloir que vous surveillez le réseau, il va falloir que vous surveillez le cloud, etc. Donc les téléphones portables, qui sont de plus en plus maintenant, deviennent un outil de travail pour beaucoup de dirigeants, etc. Et donc on a développé des technologies pour chacun de ces produits, de ces endpoints, de ce réseau, ou en partenariat aussi avec de grands éditeurs américains ou français. Et cette XDR plateforme permet justement d'hyper automatiser tous ces modules, toutes ces informations qui remontent et orchestrer avec des scénarios d'attaque et d'avoir la possibilité que chacun crée ses petits playbooks en disant moi j'ai, je ne sais pas, dans mon entreprise j'ai cette spécificité, je veux absolument que cette information me remonte et ça me remonte une alerte. Et la possibilité de neutraliser ou pas la menace, ou la possibilité de me l'alerter, de me faire un push sur mon téléphone, parce que là, j'ai la technologie à qui il est un ransomware sur la machine X ou Y.

Donc l'intelligence, elle est partout, elle est dans tous les... module, dans certains modules, elle arrive dans d'autres modules et elle est aussi au niveau global. Donc c'est un travail extrêmement, l'équipe Natalia qui est la technical leader de toute cette partie-là. Elle a du pain sur la planche. Elle a du pain sur la planche, oui, parce que c'est un petit peu sans fin. Merci. Une autre question, on a un tout petit peu de temps pour une dernière question. Qui se lance. Tout le monde est en train de vérifier si les données sont bien sécurisées sur son téléphone et partout. C'est ça, très bien. Merci infiniment, Elena. Merci à vous, en tous les cas. C'était passionnant. Passionnant.