Blog

Poursuivre la mission : Mandiant rejoint Google Cloud

Kevin Mandia
Sep 12, 2022
4 min read

La finalisation du rachat de Mandiant par Google marque un grand moment pour notre équipe et pour toutes celles et ceux dont nous assurons la sécurité.

En tant qu’entreprise Google Cloud, Mandiant dispose désormais d’une force beaucoup plus importante pour refermer les brèches ouvertes par un nombre croissant d’attaquants. En 29 ans passés sur la ligne de front de la sécurité réseau, j’ai vu des criminels, des États et autres acteurs malveillants porter un préjudice lourd à des innocents. En alliant notre expertise et notre Threat Intelligence à l’envergure et aux ressources de Google Cloud, nous augmentons considérablement nos capacités de prévention et de neutralisation des cyberattaques, tout en ouvrant de nouvelles voies pour démasquer les attaquants et les traduire en justice.

Lorsque j’ai fondé Mandiant Corporation en 2004, nous avions pour mission de changer la manière dont les entreprises se protègent des cybermenaces. À l’époque, nous avions le sentiment que les technologies de sécurité ne parvenaient pas à innover au même rythme que les attaquants. Pour ériger des cyberdéfenses aussi dynamiques que les menaces, nous étions convaincus qu’il fallait établir une veille permanente de l’activité des adversaires à travers la planète. Pour répondre à ce besoin, nous nous sommes mis à intervenir sur autant d’incidents de sécurité que possible. Nous voulions ainsi décortiquer sur le terrain les nouveaux modes de contournement des défenses en place, surveiller les activités de développement et de déploiement d’outils offensifs – y compris les infrastructures et les économies sous-jacentes –, et étudier les tendances de ciblage des attaquants.

Forts de ces savoirs et de cette expérience, nous nous sentions les mieux placés pour aider les défenseurs à rattraper leur retard dans la course à l’armement qui les opposait aux attaquants.

À mesure que nous enquêtions sur des milliers d’incidents de sécurité au fil des ans, nous acquérions toute l’expertise indispensable pour trouver la fameuse aiguille dans la botte de foin, à savoir les preuves tangibles qu’un acte illégal, interdit, voire toute simplement inacceptable, s’était produit. Nous avions la conviction que ces compétences constituaient le socle d’une automatisation par logiciel des opérations de sécurité, l’objectif étant de simplifier les déploiements de systèmes de sécurité efficaces pour les entreprises et pouvoirs publics du monde entier.

En unissant nos forces avec Google Cloud, nous donnons une nouvelle impulsion à cette vision. Je me réjouis grandement de voir Mandiant et Google Cloud placer notre CTI de terrain et notre expertise de la sécurité au service d’un objectif commun : travailler sans relâche pour protéger les organisations contre les cyberattaques et fournir des solutions capables de renforcer la confiance des défenseurs dans leur posture de cybersécurité. De fait, ce facteur différenciant qu’est notre Threat Intelligence va nous permettre d’automatiser nos opérations de sécurité et de valider l’efficacité de la sécurité de nos clients.

Mandiant ne lâche rien

Notre intégration à Google Cloud ne marque pas la fin de Mandiant. Au contraire, nous allons devenir encore plus forts. Nous resterons plus que jamais concentrés sur nos missions de cyber-renseignement et continuerons de bâtir notre réputation d’excellence dans la Threat Intelligence, les services de consulting et les solutions de sécurité.

Automatiser les opérations de sécurité

L’annonce de notre rachat devrait être accueillie très favorablement par des organisations confrontées à des cyberattaques dont la fréquence, la gravité et diversité ne font qu’augmenter. Face à cette menace, je reste convaincu que la résilience des entreprises passe par un bon dosage entre expertise, CTI et technologies adaptatives.

C’est pourquoi je me reconnais dans le modèle de destin partagé de Google Cloud. En nous impliquant activement dans la posture de sécurité de nos clients, nous pouvons les aider à détecter et à confirmer des problèmes potentiels avant qu’ils ne se transforment en incidents. Google Cloud et Mandiant rassemblent toutes les connaissances et compétences nécessaires pour offrir une plateforme de sécurité opérationnelle extrêmement efficace et efficiente. En ce sens, nous créons un « cerveau de sécurité » qui permet à notre équipe de combler la pénurie de compétences.

Valider l’efficacité de la sécurité

L’envergure, les ressources et les capacités de mobilisation de Google Cloud vont insuffler une nouvelle dynamique dans l’une des autres missions stratégiques de Mandiant : valider l’efficacité de la sécurité. Aujourd’hui, les organisations manquent en effet d’outils nécessaires pour valider l’efficacité de leur sécurité, quantifier le risque et démontrer leurs compétences opérationnelles. C’est pourquoi Mandiant travaille à leurs côtés pour apporter de la visibilité et mesurer le niveau d’efficacité réel des contrôles de sécurité. Ces données permettent aux entreprises de définir une ligne claire pour optimiser la protection de leur environnement face aux menaces qui les concernent.

Poursuivre notre mission

L’acquisition de Mandiant s’inscrit dans l’engagement de Google Cloud à assurer la sécurité de ses utilisateurs du monde entier.

C’est pourquoi nous nous réjouissons de poursuivre notre mission aux côtés de l’équipe Google Cloud. Je suis convaincu qu’ensemble, Mandiant et Google Cloud aideront à réinventer la manière dont les organisations détectent et répondent aux menaces. Cette alliance profitera non seulement au nombre croissant de nos clients et partenaires, mais aussi à la communauté de la sécurité dans son ensemble.

Pour en savoir plus sur ce moment charnière et sur les opportunités qu’il laisse entrevoir, je vous invite à lire l’article de Thomas Kurian, CEO de Google Cloud.