Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Priorité d'investissement n° 1 en sécurité réseau : l'automatisation
by FireMon
Une étude indépendante mondiale menée auprès de 500 cadres dirigeants dresse un portrait clair de l'avenir de la sécurité réseau
L'avenir de la sécurité réseau
Ceci est la 2e partie d'une série de 6 articles consacrés aux conclusions de l'étude The Future of Network Security.
Dans l'enquête L'avenir de la sécurité réseau, la priorité absolue des responsables de la sécurité informatique était claire : l'automatisation. Ce besoin d'automatiser découle de la maturité croissante de la transformation numérique, de la nécessité de faire plus avec moins de professionnels de la cybersécurité et de l'impératif d'inscrire l'agilité dans l'ADN de chaque entreprise. Les entreprises souhaitent rationaliser leurs processus de sécurité et accroître leur efficacité opérationnelle sans augmenter leur niveau de risque. Le besoin de rapidité entraîne des investissements massifs dans l'automatisation de la sécurité.
Plus de 50 pour cent des organisations investissent actuellement dans l'automatisation de la gestion des politiques afin de se prémunir contre des fonctions inefficaces et risquées.
Comment lutter contre la complexité croissante
La complexité provoquée par l'adoption accélérée des réseaux cloud/hybrides explose et ne montre aucun signe de ralentissement. L'automatisation est la bonne réponse pour toute organisation qui gagnerait à éliminer de ses opérations quotidiennes les processus manuels lents et générateurs d'erreurs.
Un seul processus peut comporter des dizaines, voire des centaines d'étapes et, lorsqu'il est exécuté manuellement, chacune d'elles représente un risque de mauvaise configuration. Multipliez cette éventualité par le nombre de processus et la raison pour laquelle tant de responsables informatiques se concentrent sur l'automatisation devient évidente : l'automatisation rend l'erreur humaine impossible, les changements peuvent être réalisés plus rapidement et, si un problème est détecté, il peut être identifié et corrigé une seule fois, en un seul endroit.
Près de 80 % des participants à l'enquête L'avenir de la sécurité réseau prévoient de mettre en œuvre l'orchestration et l'automatisation de la sécurité au cours des 2 prochaines années.
Beaucoup ont choisi de commencer leur parcours d'automatisation en l'appliquant à une fonction qui a historiquement érodé leur efficacité et les a empêchées d'innover : la gestion des politiques de sécurité réseau (NSPM).
La gestion des politiques de sécurité réseau a représenté une telle source de friction que près de 100 % des organisations ont déjà automatisé une partie de leur processus de gestion des politiques et, cette année, 53 % prévoient d'investir dans le NSPM.
91 % des personnes interrogées considèrent le NSPM comme un investissement stratégique qui les aidera à améliorer leur rapidité et leur réactivité. L'automatisation de la gestion des politiques de sécurité réseau produit des résultats quantifiables avérés, tels qu'un temps de révision des politiques 400 % plus rapide et une réduction de 80 % des erreurs de configuration des pare-feu et des groupes de sécurité cloud. Les entreprises qui s'efforcent de se transformer numériquement ou de migrer vers le cloud constateront qu'une solution NSPM accélère leur progression et leur permet de bloquer les attaquants sur des milliers d'équipements répartis dans le monde entier, en quelques minutes.
Automatiser de manière ouverte
Lors du choix d'une solution d'automatisation, les deux caractéristiques à examiner en premier sont les intégrations et l'expérience des workflows.
Si l'objectif de l'automatisation est d'améliorer l'efficacité, il est logique de choisir une solution facile à connecter à d'autres systèmes. Et dans le cas d'une solution NSPM, l'intégration est essentielle – sans elle, il sera impossible d'obtenir une visibilité complète. Recherchez un produit offrant un ensemble robuste d'API donnant accès à l'ensemble de la plateforme. Inversement, la solution doit pouvoir ingérer des données provenant des systèmes SOAR, ITSM, CI/CD, SIEM, de la gestion des vulnérabilités, des changements environnementaux, de scripts personnalisés, d'e-mails et de feuilles de calcul, ainsi que de la gestion des terminaux. L'accès à une gamme large et approfondie d'intégrations permettra aux équipes DevOps d'utiliser leur propre chaîne d'outils plutôt que de multiples SDK propriétaires.
Une fois que tout est connecté via API, les données et les services doivent pouvoir être facilement intégrés aux workflows : évitez donc les solutions qui vous limitent à des workflows préconçus. Une approche uniforme n'a pas de sens dans un environnement complexe. Recherchez plutôt des workflows personnalisables, faciles à créer, à réviser et à faire évoluer pour répondre à vos besoins à mesure que votre activité se développe. L'affichage visuel constitue également un facteur de différenciation clé : les workflows sont souvent longs, complexes et interdépendants ; la possibilité de comprendre d'un simple coup d'œil l'enchaînement des actions apportera les gains les plus importants en matière d'efficacité, de flexibilité et de précision.
L'automatisation est désormais un impératif
Récemment, un leader mondial du SaaS s'est adressé à FireMon pour relever 3 défis majeurs :
- Un manque de visibilité claire sur les risques de sécurité et la conformité au sein de leurs processus existants de gestion des politiques réseau. L'entreprise disposait de quatre sources de « vérité » différentes pour alimenter ses workflows de politiques de sécurité. Cela limitait l'efficacité de ses processus d'automatisation de la sécurité existants et rendait difficile le respect de la conformité ainsi que l'anticipation des conséquences des modifications de règles avant leur mise en œuvre.
- Le soutien à son initiative de transformation numérique. L'entreprise migre ses services sur site vers un modèle de cloud hybride multifournisseur afin d'améliorer la portabilité et l'évolutivité des données. Pour accompagner cette migration, la sécurité devait normaliser les politiques entre les environnements. Sans cela, toute tentative d'automatiser les processus et d'assurer la conformité serait difficile, gourmande en ressources et sujette aux erreurs.
- La nécessité d'accélérer la mise à disposition des applications. Compte tenu de la vaste clientèle mondiale de l'entreprise, les mises à jour applicatives sont livrées en continu. Les processus doivent être rapides et automatisés, y compris les contrôles de sécurité et de conformité appropriés.