Actualités
Avec Passguard, Vooruit aide véritablement ses clients à avancer : inspection et réparation

Lorsque les organisations font appel à un prestataire de sécurité externe, elles reçoivent souvent des rapports riches en constats techniques, mais restent elles-mêmes responsables du suivi. Pour Earth Grob, Business Unit Manager Cybersecurity chez Vooruit, il s’agit d’une faille fondamentale du marché de la cybersécurité.
« L’analyse et la détection sont souvent réalisées, mais la responsabilité de corriger concrètement le problème revient au client. Ce n’est pas à sa place », explique Earth. « Sur le marché des MSP, peu d’entreprises disposent d’une équipe de sécurité dédiée. Souvent, cela se termine par un rapport coûteux d’un MSSP. Mais le client se retrouve malgré tout avec le problème. Nous voulons aller plus loin : non seulement réaliser l’inspection, mais aussi être le mécanicien qui corrige l’incident. »
Vooruit considère le rôle des MSP comme une opportunité unique. Grâce à leurs relations étroites avec leurs clients et à leurs responsabilités en matière de disponibilité et de qualité de service, ils peuvent également décharger totalement les clients sur le plan de la sécurité.
Infostealers : un angle mort qu’Earth a lui-même découvert
En tant que pentester, Earth a passé des années à explorer des bases de données divulguées. Sa conclusion : pour les attaquants, la plupart de ces données ne valent rien. « En général, les mots de passe étaient obsolètes, ou l’authentification multifacteur (MFA) était activée. En tant qu’attaquant, cela ne m’aidait pas beaucoup », explique-t-il.
Mais au fil du temps, il a vu émerger un nouveau phénomène : les infostealers. « Ce malware récupère directement les jetons de session sur les appareils infectés. Cela signifie que vous pouvez contourner complètement la MFA. J’ai compris que c’est là que les choses se dégradent. Pour les organisations, c’est un angle mort, car les infections sur du shadow IT ou sur des appareils non gérés passent souvent totalement inaperçues. Nous devions nous en occuper. »
La collaboration avec Passguard
Lors du Cyber Innovation Day, Vooruit a rencontré Passguard. Le courant est passé immédiatement, tant sur le plan technique que culturel. « De nombreux acteurs du marché ne sont pas totalement transparents quant à la manière dont ils obtiennent leurs données. Avec Passguard, nous avons constaté les mêmes résultats technologiques, mais obtenus de manière éthique et depuis les Pays-Bas. Cela a été décisif pour nous, car nous choisissons délibérément des alternatives européennes. Cela s’inscrit parfaitement dans notre vision », explique Earth.
Intégration dans le SOC : de la source de logs à l’action
Vooruit a intégré Passguard comme source de logs fixe au sein de son propre SOC. Les alertes sont traitées via Splunk et offrent aux clients une vision des menaces beaucoup plus réaliste : non pas des risques hypothétiques issus d’anciennes bases de données, mais des infections actives sur des appareils utilisés aujourd’hui.
Concrètement, Vooruit prend les mesures suivantes :
Détecter quel PC ou appareil est infecté (souvent du shadow IT).
Réaliser une analyse forensique et localiser le malware.
Cartographier les éventuelles infections supplémentaires dans l’environnement.
Nettoyer et restaurer le système infecté.
Appliquer des politiques de conformité des appareils afin d’éviter toute récidive.
« Ce matin encore, nous avons informé un client qu’un Redline Stealer était en cours d’exécution sur un PC Windows. Il ne s’agit pas de menaces hypothétiques ; c’est une action concrète qui profite directement au client. »
Rapport coût-efficacité : accessible et performant
Selon Earth, la valeur de Passguard pour les clients ne se limite pas à l’aspect financier.
« Les coûts sont relativement faibles, surtout au regard des risques. Mais on oublie souvent à quel point l’effort organisationnel est minime. Les clients n’ont pas besoin d’équipes ou de processus supplémentaires. Nous gérons à la fois la surveillance et le suivi. Cela rend la solution non seulement financièrement efficiente, mais aussi légère sur le plan organisationnel. C’est l’un des meilleurs investissements en sécurité que l’on puisse faire. »
« C’est le moment idéal pour commencer la surveillance », conclut Earth. « La menace augmente, mais la solution est simple et efficace. Pour les organisations qui prennent la sécurité au sérieux, c’est une évidence. »
Recevez une alerte dès que des appareils et des sessions infectés sont mis en vente sur des places de marché criminelles.