Stormshield

Un article de Wikipédia, l'encyclopédie libre.

Stormshield
Création 06/12/1999
Forme juridique Société par actions simplifiée
Siège social Issy les Moulineaux
Drapeau de la France France
Actionnaires Airbus CyberSecurity [1]
Activité Programmation informatique
Société mère Airbus CyberSecurityVoir et modifier les données sur Wikidata
Effectif 330 au 31/12/2021
SIREN 428173975[2]Voir et modifier les données sur Wikidata
TVA européenne FR19428173975Voir et modifier les données sur Wikidata
Site web www.stormshield.comVoir et modifier les données sur Wikidata

Chiffre d'affaires en augmentation 61 021 000 € (2021)
52 506 900 € (2020)
Résultat net en augmentation 7 070 400 € (2021)
5 477 500 (2020)

Stormshield est un éditeur français de logiciels spécialisés en sécurité informatique, issu en 2013 du rachat et de la fusion par Airbus Defence and Space des entreprises Arkoon Network Security et NetASQ[3].

L’entreprise vend des prestations de pare-feu pour la protection des réseaux, de chiffrement pour la confidentialité des données et de sécurité locale pour les postes de travail et les terminaux.

Historique[modifier | modifier le code]

Netasq[modifier | modifier le code]

Le , l’entreprise Netasq est créée au parc scientifique de la Haute Borne à Villeneuve d'Ascq (France). Elle commercialise le premier pare-feu avec IPS intégré[4].

Elle sera financée par des fonds d’investissement jusqu’en 2012[5], date à laquelle la société est rachetée par Cassidian, la division d’EADS (futur groupe Airbus) dédiée à la cybersécurité[6].

Arkoon[modifier | modifier le code]

Créée à Lyon en 2000, la société Arkoon est notable pour sa solution UTM FAST360, intégrant une solution antivirale dans ses boitiers pare-feu[7].

En 2004, les produits Arkoon et Netasq sont récompensés[8] par la certification Critères Communs[9] de la DCSSI (aujourd’hui ANSSI[10]).

En 2005, Arkoon rachète MSI et Security BOX, sa solution de chiffrement de fichiers[11] amenée à devenir Stormshield Data Security.

Arkoon fait son entrée en bourse sur Alternext en 2007 et jusqu’en 2013[12].

En 2009, dans la logique du rachat de MSI, Arkoon acquiert SkyRecon Systems et son produit Stormshield, une solution de protection des postes et serveurs[13]. La gamme de produits est ensuite renommée Stormshield Endpoint Security.

Acquisition et fusion des deux entités[modifier | modifier le code]

Durant les années 2012 et 2013, Airbus Defence & Space acquiert Arkoon et Netasq, toutes deux spécialisées dans la sécurité des réseaux[14]. Le but est de faire émerger un acteur européen de référence dans le domaine de la sécurité des systèmes d’informations et du chiffrement.

Au début de l’année 2014, Netasq et Arkoon opèrent un rapprochement et décident de prendre une marque commerciale commune : Stormshield[15], qui sera lancée en juillet de cette même année. Cette marque commerciale deviendra la raison sociale de l’entreprise en 2016.

Partenariats européens[modifier | modifier le code]

L’entreprise est active sur les questions du Big Data, notamment via un partenariat avec LogPoint avec l’objectif de passer de la Big Data à la Smart Data[16].

Au niveau européen, des partenariats se tissent avec UBiqube pour le développement de son produit Netasq Centralized Manager[17], avec The Green Bow pour la première chaîne de confiance qualifiée par l’ANSSI[18], avec Gemalto et sa solution SafeNet MobilePKI destinée à assurer une sécurité des données optimale de bout en bout[19] et enfin avec Oodrive pour la sécurité des échanges dans le cloud[20].

Dans le secteur industriel, Schneider Electric et Stormshield sont associés depuis 2015 dans une mutualisation de leur expertise pour répondre aux problématiques et spécificités de sécurité d’importants acteurs de l’industrie[21]. Dans la même optique, un partenariat est formé en avec l’entreprise Seclab qui vend des prestations de protection des systèmes industriels critiques[22] et également avec Siemens[23].

Depuis 2014[modifier | modifier le code]

Au moment de sa création, l'entreprise a fait l'objet de plusieurs tentatives d'attaques qu'elle a déjouées[24].

En est annoncé un partenariat entre Stormshield et Gemalto sur la sécurité des terminaux mobiles[25].

Produits[modifier | modifier le code]

Stormshield possède trois gammes de produits logiciels qualifiées par l’ANSSI[26]

Ces solutions ont également reçu le Label « France Cybersecurity » dès janvier, puis [27].

Stormshield Network Security (SNS)[modifier | modifier le code]

Lancée en 2014, la gamme de produits Stormshield Network Security est axée sur la sécurité des réseaux. Elle a pour but d’assurer la protection des systèmes d’information des entreprises contre les menaces internes ou externes[28]. Ce sont des solutions qui, à leur lancement, reposaient sur le concept de “Multilayer Collaborative Security” (la coordination de différents systèmes de protection).

Ces solutions ont reçu les agréments de niveau européen : Restreint UE/EU Restricted[29], Diffusion Restreinte OTAN/NATO Restricted[30], la qualification et les visas de sécurité de l’ANSSI[10].

En 2016, Stormshield co-designe avec Schneider Electric le SNi40, un produit de sécurité des systèmes industriels qui sera le premier de ce type à être qualifié par l’ANSSI[31].

Les trois derniers pare-feux de cette série de produits sont sortis en .[32]

Stormshield Endpoint Security (SES)[modifier | modifier le code]

Conçu en renforcement d’un antivirus traditionnel pour la protection des postes de travail, Stormshield Endpoint Security analyse les comportements anormaux sur les systèmes d’exploitation grâce à plusieurs mécanismes de protection.

Stormshield Data Security (SDS)[modifier | modifier le code]

Stormshield Data Security est une solution de chiffrement de données.

Comme la gamme Stormshield Network Security, celui-ci a reçu les agréments de niveau européen suivants : Restreint UE/EU Restricted[33], Diffusion Restreinte OTAN/NATO Restricted[34], la qualification et les visas de sécurité de l’ANSSI[35].

Autres innovations[modifier | modifier le code]

L’entreprise développe la plateforme Breach Fighter, une solution Cloud de sandboxing qui permet d’analyser un fichier suspect, remonté par un produit Stormshield Network Security ou via un portail libre-service, en l’exécutant dans un environnement virtuel[36].

Contributions Open Source[modifier | modifier le code]

Association FreeBSD[modifier | modifier le code]

Stormshield fait partie des investisseurs de l’association FreeBSD depuis 2016. De plus, elle a sélectionné le système d’exploitation promu par cette association comme support à ses solutions UTM et Next Generation Firewall[37].

GitHub et communauté ELK[modifier | modifier le code]

Dans la logique de sa démarche open source, l’entreprise possède un profil GitHub où sont entreposés 16 « repositories »[38].

Les configurations de Stormshield Visibility Center ont été mises à disposition des membres de la communauté ELK[39] pour aider leur intégration, mais aussi dans une optique d’amélioration permanente de ces configurations spécifiques[40].

Accessibilité sous ScrumWise[modifier | modifier le code]

Un des développeurs de Stormshield a profité du temps alloué à des projets personnels pour développer un module permettant à un collaborateur malvoyant de travailler sous Scrumwise[41].

Initiatives dans le monde de la protection contre la cybermalveillance[modifier | modifier le code]

Stormshield fait partie depuis 2017 des partenaires[42] de l’initiative cybermalveillance.gouv.fr lancée par l’ANSSI qui est un dispositif d’assistance de victimes d’actes de cybermalveillance[43].  

Acteur du volet sensibilisation, Stormshield a participé à la création d’un kit de sensibilisation des collaborateurs aux risques de la cybermalveillance dont la dernière version date de [44].

Programmes de formations[modifier | modifier le code]

Dans le monde de l’enseignement, Stormshield a tissé un partenariat avec 37 universités[45], mais aussi avec le réseau CERTA (Centre d’Études et de Ressources en Technologies Avancées), à travers un dispositif ressource de la Direction Générale des Enseignements Scolaires (DGESCO), du Ministère de l'Éducation nationale, dont les activités sont centrées sur l'accompagnement pédagogique des enseignements technologiques dans le domaine Systèmes d'information et informatique[46]. Le partenariat avec Stormshield a pour but d’aider les enseignants à se former dans le domaine de la sécurisation des réseaux[47].

Depuis , un partenariat avec le CESI (Campus d’Enseignement Supérieur et de Formation Professionnelle) a été officialisé pour mettre à disposition du matériel Stormshield et former des enseignants. Le but est de démocratiser les connaissances en cybersécurité dans l’enseignement[48].

De la même manière, un partenariat avec l'École Hexagone, a été officialisé en 2020 pour former les formateurs et les étudiants aux produits de cyberdéfense de Stormshield[49].

Liens externes[modifier | modifier le code]

Notes et références[modifier | modifier le code]

  1. "a wholly-owned subsidiary of Airbus CyberSecurity"
  2. Sirene, (base de données)Voir et modifier les données sur Wikidata
  3. Dominique Filippone, « Arkoon et Netasq dégainent pas moins de 9 firewalls », Le Monde informatique,‎ (lire en ligne)
  4. « NETASQ Firewall-VPN - Consilium », sur www.consilium.europa.eu (consulté le )
  5. « Netasq réalise une levée de fonds de 4 millions d´euros > Mag-Securs », sur www.mag-securs.com (consulté le )
  6. Olivier Robillart, « EADS : Cassidian CyberSecurity rachète Netasq », sur Clubic.com, (consulté le )
  7. http://rviau.free.fr/Guide_Administration_5_0.pdf - Chapitre 1 Présentation des services – Tableau 1.1 Services FAST360
  8. BFM BUSINESS, « Sécurité : que vaut la certification française ? », sur BFM BUSINESS (consulté le )
  9. « Certification Critères Communs », sur ANSSI (consulté le )
  10. a et b « ANSSI recrute », sur ANSSI (consulté le )
  11. « Arkoon Network Security prend le contrôle de MSI > Mag-Securs », sur www.mag-securs.com (consulté le )
  12. Zone Bourse, « Arkoon : Admission d'Arkoon Network Security sur Alternext by Euronext Paris | Zone bourse », sur www.zonebourse.com (consulté le )
  13. Christophe Dutheil, « Arkoon : « Une alternative européenne dans la sécurité » - Technos et Innovations », L'Usine nouvelle,‎ (lire en ligne, consulté le )
  14. « Arkoon Netasq fédère ses partenaires autour d'un programme unique », sur distribtique.com, (consulté le )
  15. « Stormshield Network Security, Arkoon Netasq, Sécurité informatique », sur Neyrial informatique, (consulté le )
  16. Morten Dalgaard, « Partenaires stratégiques », sur LogPoint (consulté le )
  17. (en) « NETASQ announces NETASQ Centralized Manager », sur Global Security Mag Online (consulté le )
  18. « Arkoon Netasq (Stormshield) et TheGreenBow proposent la 1ère chaine de confiance de bout-en-bout qualifiée par l'ANSSI », sur Global Security Mag Online (consulté le )
  19. (en-US) « Stormshield et Gemalto unissent leurs forces pour mieux sécuriser les échanges de données sur l’ensemble des terminaux mobiles », sur www.stormshield.com (consulté le )
  20. AS_Solution, « Stormshield et Oodrive nouent un partenariat et sécurisent les échanges dans le Cloud », sur AS Solution, (consulté le )
  21. « Stormshield et Schneider Electric, un partenariat industriel et commercial fructueux », sur IT for Business, (consulté le )
  22. « Stormshield et Seclab forment un écosystème pour proposer un cyber espace de confiance dans le monde industriel », sur IT for Business, (consulté le )
  23. affiches-parisiennes.com, « Cybersécurité des usines : un enjeu colossal », sur Affiches Parisiennes (consulté le )
  24. « Comment j'ai déjoué deux tentatives de fraude », Les Échos,‎ (lire en ligne)
  25. « Gemalto s'allie avec Stormshield », Capital,‎ (lire en ligne)
  26. Solutions qualifiées par l'ANSSI - 2018 [consulté le 09 aout 2019]https://www.ssi.gouv.fr/uploads/2018/01/catalogue_solutions_qualifiees_anssi.pdf
  27. « OFFRES LABELLISÉES », sur France Cybersecurity (consulté le )
  28. « Stormshield Network Security, une gamme de 9 firewalls , du datacenter à la TPE », sur Informatique, (consulté le )
  29. « STORMSHIELD SNS VPN & Firewall version 2.2.6 - Consilium », sur www.consilium.europa.eu (consulté le )
  30. « NIA - NATO Information Assurance », sur www.ia.nato.int (consulté le )
  31. « Stormshield et Schneider Electric, un partenariat industriel et commercial », sur industrie-mag.com (consulté le )
  32. « Stormshield présente sa nouvelle gamme de boîtiers Stormshield Network Security SN2100, SN3100 et SN6100 », sur IT for Business, (consulté le )
  33. « STORMSHIELD DATA SECURITY version 9.1.2 - Consilium », sur www.consilium.europa.eu (consulté le )
  34. « NIA - NATO Information Assurance », sur www.ia.nato.int (consulté le )
  35. « Produits de sécurité qualifiés », sur ANSSI (consulté le )
  36. « Les pare-feu Stormshield protègent dorénavant des malwares, et en font profiter les autres », sur Informatique, (consulté le )
  37. AS_Solution, « Stormshield poursuit son engagement auprès de FreeBSD », sur AS Solution, (consulté le )
  38. (en) « Stormshield », sur GitHub (consulté le )
  39. « Qu’est-ce que ELK ? », sur Oracle France (consulté le )
  40. Contribute to stormshield/stormshield-ELK development by creating an account on GitHub, Stormshield, (lire en ligne)
  41. « Arkoon+Netasq (via Public) / Stormshield, an active contributor to the open source market », sur www.publicnow.com (consulté le )
  42. (en) « Cybermalveillance.gouv.fr accueille ses nouveaux membres », sur CYBERMALVEILLANCE.GOUV.FR, (consulté le )
  43. (en) « Dispositif d’assistance aux victimes d’actes de cybermalveillance », sur CYBERMALVEILLANCE.GOUV.FR (consulté le )
  44. (en) « Kit de sensibilisation », sur CYBERMALVEILLANCE.GOUV.FR (consulté le )
  45. « Une attention toute particulière aux relations écoles », sur Stormshield (consulté le )
  46. « Le réseau Certa | Réseau Certa », sur www.reseaucerta.org (consulté le )
  47. « Le partenariat avec Stormshield autour du programme de formation SNS | Réseau Certa », sur www.reseaucerta.org (consulté le )
  48. Xavier Prost, « Un nouveau partenariat de formation avec le CESI | Stormshield Institute », sur Stormshield, (consulté le )
  49. « L'École Hexagone et Stormshield, invités de BSmart pour évoquer la souveraineté numérique française » (consulté le )