Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Nouvelle étude : l'avenir de la sécurité réseau
by FireMon
Une étude indépendante mondiale menée auprès de 500 répondants de haut niveau dresse un tableau clair de l'avenir de la sécurité réseau
Où 500 entreprises placent leurs mises pour une sécurité réseau agile en 2021 et au-delà
L'avenir de la sécurité réseau
Vous prévoyez d'augmenter vos dépenses de sécurité réseau cette année, mais comment vos priorités d'investissement se comparent-elles à celles de vos pairs ?
En partenariat avec Pulse, organisme de recherche indépendant, FireMon a financé une étude complète visant à déterminer quels investissements en sécurité réseau 500 responsables de la sécurité informatique de haut niveau privilégient pour l'année à venir et au-delà.
Nous avons appris que les entreprises s'orientent vers une approche plus ouverte, plus agile et plus automatisée de la sécurité réseau. Le paysage des menaces a changé, l'adoption du cloud s'est accélérée, le DevOps est plus important que jamais, et des entreprises qui comptaient autrefois 50 ou 100 agences disposent désormais de milliers de micro-bureaux installés dans les salons de leurs collaborateurs. La complexité se propage aussi vite que… eh bien, un virus.
Elles ont essayé d'acheter des suites auprès d'un seul fournisseur pour simplifier la gestion, mais se sont retrouvées face à des défis d'intégration complexes et coûteux qui ont anéanti leurs espoirs de gains d'efficacité. Aujourd'hui, les responsables informatiques veulent la liberté de choisir les meilleures solutions de leur catégorie, mais souhaitent aussi pouvoir les intégrer facilement au reste de leur pile de sécurité et de conformité. Dans le même temps, ils sont conscients que la gestion d'un environnement hétérogène comporte son propre lot de défis, en particulier dans la volatilité et l'incertitude sans précédent du monde post-COVID.
Comment préparent-ils donc leur organisation à une approche agile de la sécurité réseau ?
Intensifier l'automatisation
Pour ces raisons, l'orchestration et l'automatisation de la sécurité ont été citées comme une priorité absolue par les répondants : 40 % déclarent vouloir les mettre en œuvre cette année et seulement 13 % n'ont aucun projet en ce sens. Les motivations se répartissent de manière équilibrée entre le besoin d'améliorer l'agilité de la sécurité, de renforcer la conformité, de réduire le temps nécessaire pour détecter et résoudre les incidents de sécurité et d'améliorer l'efficacité des équipes de sécurité. Au-delà de l'automatisation, et afin de gagner en rapidité et en réactivité, 91 % s'accordent à dire que la gestion des politiques de sécurité réseau (NSPM) constitue un investissement stratégique. Au cours des 12 prochains mois, 53 % prévoient d'investir dans une solution NSPM.
Adopter le Zero Trust
Zero Trust suscite également un vif intérêt. Près de 20 % des répondants ont déjà entamé la mise en œuvre d'une architecture Zero Trust, et 45 % supplémentaires prévoient de le faire cette année. Sans surprise, les principaux moteurs du Zero Trust sont le besoin accru d'accès distant sécurisé (en raison de la COVID-19), la nécessité de réduire le risque cyber et l'accompagnement de la transition vers les architectures cloud. Seules 7 % des entreprises n'ont aucun projet de mise en œuvre du Zero Trust. Il sera intéressant de voir si ce chiffre évolue en 2022.
Mettre en œuvre le SASE
2 répondants sur 3 prévoient de mettre en œuvre un secure access service edge (SASE) d'ici 2023. Le principal moteur du SASE est l'adoption d'une architecture réseau Zero Trust (ZTNA) en remplacement des VPN hérités. Les moteurs secondaires sont la nécessité de réduire les coûts et la complexité ainsi que le besoin de prendre en charge les effectifs mobiles. Les entreprises utilisent déjà des composants du SASE, tels que le Firewall as a Service (FWaaS), le CASB et l'IPS. Le SASE réunit ces composants au sein d'une plateforme cloud unique qui accélère les initiatives Zero Trust et réduit la complexité de l'infrastructure. Si les organisations s'engagent résolument dans le SASE, ces solutions coexisteront avec les approches traditionnelles de sécurité réseau pour le datacenter et le cloud dans un avenir prévisible.
Corriger le désalignement entre sécurité et développement
Un problème que les répondants souhaitaient vivement résoudre est le désalignement entre les opérations de sécurité réseau et le processus de développement et de livraison des applications. Maintenant que chaque entreprise est une entreprise logicielle, le DevOps et la livraison continue sont plus importants que jamais, mais les frictions entre développement et sécurité/conformité donnent naissance à des vulnérabilités et constituent un terrain fertile pour des erreurs de configuration coûteuses et des interruptions imprévues. Moins d'un responsable informatique sur 5 indique que ses processus de développement et de livraison sont parfaitement alignés sur ses opérations de sécurité. En 2021, nombre d'entre eux augmenteront leurs dépenses pour combler cet écart.
Gérer une hétérogénéité croissante
Les responsables de la sécurité informatique ont clairement exprimé leurs préférences : ils préfèrent intégrer les meilleures technologies à leur pile, même si cela implique de travailler avec de nombreux fournisseurs différents. Ils doivent donc gérer une hétérogénéité croissante, ce qui exige des API robustes. Pulse a d'ailleurs constaté que 80 % des responsables préféreraient choisir des outils dotés d'API ouvertes, capables d'intégrer des fonctions de sécurité à leurs flux de travail et de s'adapter à l'évolution des besoins.
Lire l'étude complète
Aucun des thèmes clés n'est inattendu. L'année écoulée a vu s'accélérer une mutation tectonique et durable de la sécurité réseau. Elle exige que nous travaillions à plus d'agilité et de rapidité, à une meilleure gestion d'infrastructures complexes et à la capacité d'intégrer les meilleures technologies sans alourdir notre charge de gestion.
En regardant vers l'avenir, nous constatons que la stratégie et les investissements technologiques ont évolué pour répondre à ces besoins de manière pérenne et durable. Lisez l'intégralité des conclusions de ce rapport pour obtenir des détails qui vous aideront à prendre des décisions plus éclairées pour 2021 et au-delà.