
Les 4 saisons d’Olfeo: une rétrospective sur l’année 2024
Suivant une tradition millénaire dont les origines sont perdues dans les méandres de l’histoire, le début de chaque année est l’occasion de faire un point sur l’année qui vient de se terminer et de s’autoriser un instant de réflexion sur ce qui a été accompli.
Dans la longue histoire d’Olfeo, rares furent les années aussi charnières que l’année 2024. Nous pourrions parler de longues heures de tout ce que nous avons mis en place cette année, mais tout comme les quatres saisons, nous allons nous focaliser sur 4 étapes majeures.
1. Road to SSE
Alors que 2023 fut l’année de lancement officiel de la version SaaS de notre passerelle de sécurité web, après plusieurs années de développement et de bêta test, 2024 fut l’année de la montée en charge et du passage à l’échelle. Avec de nombreux clients qui ont migré de la version « On Premise » vers le SaaS, nous avons bien validé notre constat sur l’adoption exponentielle des solutions cyber dans le cloud. Les raisons en sont connues : simplicité d’installation et d’exploitation, resources (techniques et humaines) maitrisées etc.
Mais dans un contexte post-COVID, nous ne pouvions que constater l’adoption massive du télétravail. Les entreprises ont adopté de plus en plus de services basés sur le cloud, rendant les approches traditionnelles de sécurité et les architectures de réseau d’entreprise insuffisantes.
Pour accompagner ces enjeux, notre solution se devait d’évoluer dans une direction de Security Service Edge. Le SSE n’est pas nécessairement nouveau dans l’absolu, surtout aux Etats-Unis, mais nous avons constaté une adoption plutôt limitée voir inexistante, surtout chez nos entreprises partenaires, c’est-à-dire les ETIs et les entités publiques. La raison en était simple: la complexité. Les SSE anglo-saxons, certes performants, arrivent avec un portfolio de fonctionnalités souvent impossible à ingérer et à exploiter efficacement par des structures de taille moyenne. C’est pour répondre à ce besoin que nous avons choisi de positionner notre SSE, en rendant accessible et simple à utiliser des fonctionnalités de sécurités avancées comme le SWG mais aussi le CASB pour gérer les risques du Shadow IT et la perte de données sensibles avec la DLP.
C’est une bâtisse que nous construisons étape par étape, tout en ayant conscience qu’il nous faut agir vite pour s’aligner sur les besoins croissants de sécurité de nos utilisateurs.
2. Les campagnes de phishing
En 2024, le phishing est bien resté le risque numéro 1 pour toute organisation et dans une majorité de cas, la première porte d’entrée pour les cyberattaques réussies.
Face à des techniques de phishing de plus en plus sophistiquées, la formation et la sensibilisation des employés sont essentielles pour s’assurer de la pérennité d’une entreprise. En effet, la majorité des attaques réussies résultent d’une mauvaise gestion humaine, qu’il s’agisse d’un clic sur un lien frauduleux ou de la transmission d’informations sensibles à des tiers malveillants.
Olfeo assistait déjà ses clients avec sa solution de sensibilisation aux risques cyber avec un catalogue de formations proposant un ensemble de plus de 110 modules de formation personnalisables, interactifs et ludiques, pour éduquer et former les collaborateurs avec une approche de MOOC. Les clients étaient très satisfaits mais avaient également besoin de tester et valider les acquis.
Nous avons donc développé et déployé un module de campagnes de phishing de tests permettant de tester les collaborateurs.
Grâce à des tests de phishing et des simulations réalistes contenant des exemples concrets sous forme de vidéo, les utilisateurs peuvent se familiariser avec les techniques utilisées par les cybercriminels. De cette manière ils réduisent les risques de compromission notamment en apprenant à identifier les différentes formes de phishing, de malwares, de ransomwares ou encore de vol d’identité.
3. On-Premise V7
Malgré notre focus récent sur nos solutions SaaS, Olfeo On-Premise reste le socle solide de notre succès et continue à protéger une forte proportion de nos clients. Il était donc naturel de continuer à investir largement dans son évolution technique et fonctionnelle.
La Version 7 de Olfeo On-Premise était une évolution majeure, apportant à la fois des changements fonctionnels, mais aussi une refonte profonde « sous le capot » afin de positionner On-Premise dans la durée. Résultat de près de 24 mois de développement, cette version est la plus avancée et sécurisée que nous ayons jamais proposée. Avec la v7, nous avons apporté des améliorations significatives en matière de sécurité, de facilité d’installation et d’utilisation, de performance et de maintenabilité.
- Interface revisitée : Plus sécurisée et plus intuitive, l’interface inclut désormais la délégation de la gestion des administrateurs et de l’authentification à votre annuaire.
- Mise à jour complète : Tous les composants techniques ont été réévalués et mis à jour vers leurs dernières versions disponibles pour garantir une performance optimale.
- Focalisation sur l’essentiel : Nous avons recentré le produit sur les fonctionnalités clés, tout en simplifiant la base de code.
- Nouveau format de livraison : La version v7.7 est désormais fournie sous forme d’image de machine virtuelle .ova, compatible avec les principaux hyperviseurs et installable en seulement 3 minutes.
- Stabilité accrue : Nous avons rationalisé les services internes pour offrir un système encore plus stable et facile à maintenir.
Et ce n’était que le début. La roadmap V7 est chargée à bloc et des nouvelles fonctionnalités ne vont pas tarder à débarquer courant 2025…
4. API Categorize pour OEM
Depuis plusieurs années, Olfeo propose ses bases de données d’URLs et d’applications SaaS en marque blanche à destination des éditeurs logiciels qui souhaitent valoriser la qualité, l’exhaustivité et catégorisation fine de nos bases. Aujourd’hui, des éditeurs de cybersécurité, de SD-WAN ou d’analyse de qualité de réseau utilisent nos bases.
Pour vous donner quelques chiffres clés, notre base de données d’URL contient plus de 22 millions de domaines et d’adresses IP, et assure un taux de reconnaissance à 99 %. Quant à la base de données des applications SaaS, elle contient près de 7 000 applications avec leur catégorie associée et des centaines de millions d’adresses IP associées.
Jusqu’à il y a peu, nous proposions nos bases de données par le biais de l’intégration de fichiers. Cependant, au fur et à mesure de l’adoption et de l’augmentation du volume de données, nous avons dû trouver des mécanismes d’intégration plus évolutifs, plus rapides et capables de fournir un contenu instantanément mis à jour.
D’où la naissance de l’API Categorize (et son petit frère l’intégration par SDK).
Écrits en Go et construits autour de la norme protobuf, l’API et le SDK sont conçus pour offrir une intégration transparente avec votre logiciel afin de permettre de nouveaux cas d’utilisation en matière de cybersécurité, d’efficacité des réseaux ou de marketing.
Ces nouvelles méthodes d’intégration permettent de consommer plus rapidement, plus efficacement et dans des volumes plus importants l’intelligence de nos deux bases.
Hors saison : Olfeo Saas Lite
Et puisqu’il n’y a plus de saison (du moins sur Paris), je peux naturellement rajouter une 5ème saison ou point : Olfeo Saas Lite.
Petite soeur d’Olfeo Saas, cette nouvelle solution se concentre sur le filtrage DNS en Saas, qui offre le meilleur compromis entre la facilité de déploiement et d’administration et la qualité du filtrage, tout en authentifiant les utilisateurs et en journalisant les actions.
Particulièrement adapté à certains cas d’usage, comme l’éducation, Olfeo SaaS Lite s’intègre parfaitement à des infrastructures existantes, telles que EntraID (ex-Azure Active Directory), tout en mettant en place un accès sécurisé basé sur le concept de Zero Trust. Grâce à ses fonctionnalités avancées, telles que la gestion des logs nominatifs et le filtrage SafeSearch, la solution garantit une protection complète, quelle que soit la taille de l’organisation.
Conclusion
2024 restera une année marquante dans l’histoire d’Olfeo, une année où nous avons su relever les défis d’un paysage numérique en constante évolution. Qu’il s’agisse de l’essor de notre solution SaaS, de la consolidation de notre offre On-Premise avec la version 7, ou encore de la création de nouvelles opportunités via l’API Categorize et Olfeo SaaS Lite, nous avons poursuivi un objectif clair : offrir à nos clients des solutions de cybersécurité performantes, accessibles et adaptées à leurs besoins.
Au-delà des technologies, c’est avant tout une vision que nous portons, celle d’une cybersécurité qui ne se contente pas de suivre les tendances, mais qui les anticipe et s’adapte pour répondre aux attentes réelles des organisations. Cette ambition nous pousse à innover, à simplifier et à maintenir une proximité avec nos partenaires et utilisateurs.
Alors que 2025 pointe à l’horizon, nous sommes déterminés à continuer sur cette voie, en renforçant nos solutions et en répondant aux nouveaux défis qui s’annoncent. Chez Olfeo, chaque année est une nouvelle opportunité de bâtir un avenir plus sûr pour nos clients, et 2024 a été une étape décisive dans cette mission.
Merci à nos collaborateurs, partenaires et clients de nous accompagner dans cette aventure. Ensemble, continuons à transformer les défis en opportunités.


