Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Published:

Les erreurs de configuration de sécurité pendant la pandémie – et comment y remédier

by FireMon

Le changement n'a jamais été l'allié de la sécurité réseau. La complexité non plus. Actuellement, nous avons trop de l'un comme de l'autre.

La pandémie de Covid-19 a entraîné un basculement sans précédent vers le travail à distance, provoquant une avalanche de nouvelles demandes d'accès, avec toutes les complications de configuration qu'elles induisent.

Les acteurs malveillants l'ont remarqué, et les tentatives de tirer profit de cet événement « cygne noir » se sont multipliées. Au début de la pandémie, les attaques DDoS et les risques d'interruption ont bondi de 30 %1. Plus récemment, Microsoft a alerté les hôpitaux2 sur le fait que des attaquants sophistiqués utilisant des rançongiciels cherchent activement à obtenir un accès au réseau en exploitant les vulnérabilités d'équipements tels que les passerelles et les boîtiers VPN.

Face à ces menaces croissantes se trouvent des professionnels de la sécurité surchargés, qui peinent à suivre le rythme des demandes d'accès et des modifications de configuration des topologies réseau. Dans bien des cas, ils doivent aussi composer avec les difficultés du travail à distance tout en répondant à toute heure du jour et de la nuit, et faire face aux mêmes défis personnels que nous tous.

Avec des équipes informatiques épuisées et mobilisées à l'extrême, il n'est pas surprenant que les principales menaces pesant sur votre réseau soient des erreurs de configuration de sécurité dues à de simples erreurs humaines.

Même en temps normal, les erreurs de configuration de sécurité constituent un problème majeur. Bien avant la pandémie, le cabinet d'études Gartner prévoyait que 99 % de toutes les violations de pare-feu jusqu'en 20233 seraient causées par des erreurs de configuration de sécurité.

La pandémie de Covid-19 n'a fait qu'amplifier l'impact de ces erreurs de configuration, avec une charge de travail informatique accrue au moment même où les attaques de tous types se multiplient.

Que pouvez-vous donc y faire ? Comment traiter le problème et réduire le risque d'erreurs de configuration de sécurité et de pare-feu mal configurés ?

  1. Armez-vous et armez votre équipe de connaissances
    FireMon a réuni une multitude d'articles professionnels, de rapports et d'autres ressources éclairantes pour aider votre organisation à traiter le problème des erreurs de configuration.
  2. Alertez votre équipe de sécurité sur les trois principales erreurs de configuration à l'origine des violations de données. Assurez-vous qu'elle reste vigilante lorsqu'elle traite des demandes de changement susceptibles de déclencher des erreurs dans ces catégories :
  • Ne pas supprimer les autorisations d'accès inutilisées
  • Créer des règles trop permissives
  • Configurer des accès incorrects par des zones et sous-réseaux mal configurés

Si ces mesures peuvent aider à relever les défis de la prévention des erreurs de configuration de sécurité à court terme, elles ne constituent pas des solutions idéales ni permanentes.

La véritable solution consiste à réduire au minimum les risques d'erreur humaine en automatisant les processus de changement.

Les défis posés par la topologie réseau mouvante d'aujourd'hui, résultant de la forte hausse du travail à distance, rappellent que l'erreur humaine est inévitable dans les processus manuels et que la prévention des erreurs de configuration de sécurité par l'automatisation devrait être un objectif pour chaque organisation.

Une automatisation efficace réduit les erreurs involontaires à l'origine des erreurs de configuration tout en accroissant l'agilité de la sécurité — un atout essentiel en tout temps, mais plus encore dans des circonstances exceptionnelles comme celles que nous connaissons. En éliminant les approximations et les erreurs humaines susceptibles de compromettre une infrastructure de plus en plus sollicitée par des collaborateurs à distance, vous maximisez l'efficacité opérationnelle de vos équipes de sécurité et réduisez les cas d'erreurs de configuration de sécurité ainsi que l'impact catastrophique qu'elles peuvent avoir sur votre environnement numérique.

1 https://www.totaltele.com/505216/Link11-Warns-of-30-Increase-in-Length-of-DDoS-Attacks-and-Disruption-Risks-as-Organizations-Accelerate-COVID-19-Remote-Working-Plans

2 https://www.fiercehealthcare.com/tech/microsoft-warns-hospitals-sophisticated-ransomware-attacks-targeting-remote-workforce

3 https://www.firemon.com/agile-approach-to-nspm/

Erreurs de configuration pandémiques : correctifs clés | FireMon