La prise en charge de Palo Alto Networks Strata Cloud Manager est désormais disponible. En savoir plus →

Published:

Les mythes courants de la conformité des politiques de sécurité

by FireMon

SYNTHÈSE

Dans le monde actuel, il est impossible d’échapper à la profusion de réglementations, à des normes de conformité en perpétuelle évolution et à la menace latente d’une violation de données. Les dysfonctionnements de systèmes sont à l’origine de 25 pour cent des violations de données en 2019, et l’erreur humaine est la cause première de 24 pour cent des violations. Si l’attention du monde de la sécurité se porte largement sur les attaques malveillantes, il convient de noter que les violations dues à des dysfonctionnements de systèmes et à des erreurs humaines peuvent avoir des conséquences tout aussi graves. Pire encore, 53 pour cent des organisations font état d’une pénurie problématique de compétences en cybersécurité, et rien n’indique que cela va s’arrêter. Les organisations cherchent en permanence une solution à ces problématiques convergentes, tout en suivant le rythme des exigences métier et de la conformité réglementaire. Beaucoup sont devenues cyniques et indifférentes face à l’échec continu d’investissements censés prévenir ces événements fâcheux. Les initiatives de transformation numérique modifient en profondeur votre façon d’opérer et de créer de la valeur pour vos clients, partenaires et collaborateurs. Par conséquent, votre approche de la politique de sécurité réseau et de la gestion des pare-feu doit elle aussi évoluer. Il n’existe pas de solution miracle, et baisser les bras est tout aussi problématique. La réalité est que personne ne sait ce qui peut arriver ensuite. Nous pouvons adopter des méthodes fondées sur la raison, les preuves et des mesures proactives pour maintenir la conformité dans un monde qui change. Détrôner le concept de conformité passive constitue une étape importante pour gagner en agilité en matière de sécurité, réduire les risques et détecter les menaces en temps réel sur l’ensemble de vos équipements réseau et instances cloud. Cet article présente les étapes recommandées pour améliorer votre posture de sécurité, atteindre une conformité continue et obtenir une visibilité et un contrôle en temps réel pour protéger votre environnement hybride.

Qui et quoi est exposé

De nombreuses organisations ont adopté une approche passive de la conformité, ce qui expose potentiellement tout le monde aux menaces. Avec peu ou pas de visibilité sur leur réseau, elles ne parviennent pas à découvrir les menaces cachées susceptibles de provoquer la prochaine violation de données, ni à déceler les manquements à la conformité. Une approche passive de la conformité consiste à :

  • Collecter de grandes quantités de données
  • Placer ces données dans une base de données avec des déclencheurs modélisés
  • Attendre d’éventuelles alertes

Cette approche ne rend pas votre organisation plus sûre. Selon votre secteur d’activité, vous pouvez être soumis à des normes sectorielles et réglementaires telles que PCI-DSS, HIPAA, SOX ou NERC-CIP. Le niveau d’effort manuel fourni par les équipes de sécurité pour réduire les risques et mener à bien les audits de conformité est aggravé par l’absence de visibilité en temps réel sur ce qui se passe réellement dans leurs réseaux. Faites le premier pas en reconnaissant les quatre mythes de la conformité des politiques.

MYTHE N° 1 : la conformité se résume aux règles et au contrôle d’accès

La conformité et la sécurité réseau ne consistent pas seulement à créer des règles et des contrôles d’accès pour améliorer la posture. Vous avez besoin d’une évaluation continue et en temps réel de ce qui se passe dans votre environnement hybride. Se retrancher derrière des règles et des politiques ne saurait excuser les manquements en matière de conformité et de sécurité. Les organisations dépassent ce mythe grâce à une analyse directe et en temps réel des journaux relatifs à ce qui se passe à tout moment dans leurs environnements hybrides. La sécurité et la conformité découlent de l’établissement de politiques de contrôle d’accès sur l’ensemble de votre réseau et de l’analyse continue de l’activité réseau réelle afin de valider les mesures de sécurité et de conformité de votre organisation. Les clients de FireMon ont constaté une réduction par 4 du nombre de jours par an consacrés aux audits et à la conformité

ANALYSE DES JOURNAUX AVEC FIREMON

  • Détection avancée des menaces en temps réel
  • Recherche évolutive en temps réel, propulsée par Elasticsearch
  • Comportements anormaux des utilisateurs et des machines
  • Assemblage automatisé des données et analyse d’association
  • Investigation numérique et enquêtes
  • Recommandations de remédiation précises

MYTHE N° 2 : la conformité n’est urgente qu’en cas d’audit

L’évolution des environnements hybrides demeure le principal défi pour maintenir la sécurité et la conformité. Malheureusement, cette évolution n’attend pas poliment que les équipes chargées de la conformité et de la sécurité rattrapent leur retard. Les normes de conformité évoluent elles aussi dans le contexte de ces environnements hybrides changeants. Par exemple, le GDPR et le CCPA demandent tous deux où sont stockées les données des consommateurs. Dans le cloud ? Cela ajoute de nouvelles dimensions aux obligations de conformité permanentes, au-delà de celles qui retiennent l’attention à l’approche d’un audit. Les pare-feu de nouvelle génération et les technologies de journalisation exploitent le flux de données issu de votre réseau, mais la conformité n’est atteinte que lorsque vous disposez d’un processus et des outils permettant d’analyser l’ensemble de ces données. En examinant les données en temps réel, vos équipes conformité et sécurité réseau peuvent rapidement procéder à des ajustements et réduire les risques. Le renforcement des contrôles et des accès réseau donne aux auditeurs l’assurance que votre organisation prend des mesures proactives pour orchestrer le trafic réseau. Mais que vous dit réellement votre réseau ? Sans analyse constante des journaux, il n’existe aucun moyen de vérifier que la conformité est atteinte. Cette analyse continue doit avoir lieu indépendamment d’un audit à venir ou récemment achevé. La leçon à tirer de ce mythe est que la conformité doit accompagner l’évolution de votre réseau et les changements de normes. La conformité ne peut plus être une évaluation ponctuelle : elle doit être un processus de validation continue reposant sur une surveillance permanente en temps réel. Un client FireMon type constate une réduction de plus de 300 % du temps nécessaire à la production des rapports d’audit. SURVEILLANCE CONTINUE EN TEMPS RÉEL AVEC FIREMON

  • Évaluations prêtes à l’emploi (par ex. PCI-DSS, NERC-CIP, etc.) et personnalisables pour garantir la conformité
  • Sauvegarde continue des configurations des équipements
  • Détection continue des changements basée sur syslog, et non sur l’interrogation périodique
  • Évaluations automatisées pour tout changement pertinent au regard des normes de conformité
  • Attribution des changements et analyse du comportement des utilisateurs
  • L’analyse des flux de trafic retrace la source et la destination de chaque règle dans chaque politique de pare-feu afin de comprendre le comportement du trafic réseau
  • Architecture distribuée pour un débit et une récupération des données élevés

MYTHE N° 3 : mieux vaut bloquer que d’autoriser l’accès

L’une des plus anciennes pratiques de sécurité consiste à « simplement dire non ». Le problème du simple refus est qu’il contourne la définition des besoins métier avant l’établissement d’une posture de sécurité optimisée. Les équipes sécurité et conformité peuvent avoir pour réflexe de bloquer ou de limiter l’accès, mais cela peut nuire à la rapidité de mise sur le marché de l’entreprise. Vous avez effectivement besoin de contrôles de sécurité et d’accès pour protéger votre organisation, mais réduire ou supprimer l’accès est tout aussi dommageable. Ceux qui appliquent le « blocage » par défaut baissent les bras, estimant que la conformité et le contrôle d’accès sont trop difficiles ou trop chronophages pour examiner attentivement les raisons et les conséquences de l’octroi d’un accès approprié. Un équilibre est possible : il n’est pas nécessaire de refuser l’accès aux actifs et informations essentiels de nos réseaux hybrides, ni d’ouvrir les vannes à tous ceux qui le réclament. Vos politiques réseau s’adaptent plutôt aux besoins de votre activité ; des politiques centrées sur les actifs et les entités. Des politiques qui suivent l’utilisateur, le service, l’hôte et l’information peuvent se conformer à vos normes de conformité. Grâce à une analyse continue, vous pouvez déceler les écarts de conformité, corriger rapidement le tir et agir pour retrouver la conformité. La leçon de ce mythe est que la prétendue solution miracle du blocage risque de se retourner contre vous. En revanche, avec une analyse rigoureuse et constante fondée sur les données, les équipes conformité et sécurité peuvent repérer tout manquement et remédier rapidement, en temps réel. Les clients constatent en moyenne des SLA 62 % plus rapides grâce à l’automatisation de la modélisation préalable aux changements et de l’optimisation des risques. ANALYSE FONDÉE SUR LES DONNÉES AVEC FIREMON

  • Visualiser l’utilisation des règles et politiques existantes, y compris les menaces refusées par la politique d’accès
  • Évaluations automatisées pour tout changement pertinent au regard des normes de conformité
  • Retracer la source et la destination de chaque règle dans chaque politique de pare-feu afin de comprendre le comportement du trafic réseau grâce à l’analyse des flux de trafic
  • Conception automatisée des règles et des politiques
  • Éliminer les règles trop permissives ou redondantes

MYTHE N° 4 : la visibilité en temps réel est impossible

Face à des évolutions législatives et réglementaires aussi rapides, les équipes sécurité réseau et conformité ont besoin d’une visibilité et d’un accès aux données en temps réel sur l’ensemble de leurs réseaux. Les données arrivant sous de multiples formats et structures, le reporting de conformité devient un exercice d’« assemblage de données » destiné à valider que l’activité réseau respecte les règles et les politiques. Le personnel sécurité et conformité doit devenir de facto data scientist pour extraire des réponses de cet océan de données. Comment savoir si une règle ou une politique donnée produira l’effet recherché (le respect de la conformité) ? Comme la plupart des organisations, vous ne disposez ni du personnel ni du temps nécessaires pour évaluer l’activité réseau au regard des normes de conformité. Lorsqu’une nouvelle norme de conformité arrive à échéance, le processus d’assemblage des données n’est pas achevé, ce qui vous laisse dans l’incertitude quant à la conformité atteinte. Quelle que soit la vitesse à laquelle vous assemblez les données, vous n’en viendrez jamais à bout. Bien entendu, l’autre facette de ce dilemme est que ces normes préviennent réellement les compromissions de données. Mais tandis qu’une bonne partie de vos ressources est mobilisée pour tester et déployer des normes, une autre partie de l’équipe met en œuvre encore davantage de permutations dans votre réseau. Il est naturel de se dire : « Eh bien, je suppose que c’est tout simplement impossible. » Grâce à des processus automatisés, vous pouvez réduire le temps nécessaire pour évaluer les normes de conformité et les résultats produits par les politiques et les règles. La leçon de ce mythe est qu’une visibilité globale en temps réel est possible. Une visibilité continue et en temps réel sur l’ensemble de votre réseau réduit votre surface d’attaque, élimine les fuites de données et garantit une conformité continue. Les clients de FireMon détectent généralement 40 % de dispositifs non autorisés ou fantômes supplémentaires qu’ils peuvent placer sous gestion. VISIBILITÉ EN TEMPS RÉEL AVEC FIREMON

  • Une connaissance de la situation en temps réel sur l’ensemble de l’entreprise hybride élimine les angles morts
  • Conservation intégrale des données
  • Console unique pour la recherche et le reporting à l’échelle de l’entreprise
  • Rechercher dans toute votre entreprise à l’aide de SiQL
  • Recherche évolutive en temps réel, propulsée par Elasticsearch
  • Flux en direct automatique depuis tous les équipements réseau, à l’échelle de l’entreprise
  • Architecture distribuée pour un débit et une récupération des données élevés

CONCLUSION

Établir et maintenir la sécurité et la conformité sur votre réseau hybride est un travail essentiel. Souvent, des circonstances imprévues viennent contrarier nos meilleurs efforts pour atteindre les objectifs de conformité et les exigences de sécurité. Comprendre comment réussir malgré des changements constants vous ouvre une voie pour améliorer la sécurité et la conformité de votre réseau. Une stratégie complète de sécurité et de conformité repose sur les personnes, les processus et la technologie, aucun de ces éléments ne pouvant fonctionner sans les autres. C’est un tabouret à trois pieds, chacun jouant un rôle important pour soutenir la sécurité et la conformité. Le meilleur résultat s’obtient en écartant les faux-semblants de ces mythes de la conformité. La conformité ne se limite pas aux règles et au contrôle d’accès. Elle est pertinente en permanence. Vous pouvez soutenir votre activité avec des politiques de sécurité solides adaptées à votre organisation. Et vous pouvez disposer d’une visibilité en temps réel sur l’intégralité de votre réseau. Des écarts de conformité surviendront, et il y a de fortes chances qu’ils se produisent au moment où vous lisez ces lignes. Mais en réduisant le délai de détection, en évaluant la pertinence des politiques et en inspectant en continu vos données, vous pouvez retrouver la conformité. EN SAVOIR PLUS SUR LA CONFORMITÉ AVEC FIREMON

Mythes courants sur la conformité des politiques de sécurité | FireMon