Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Industry Insights

Les responsables de la sécurité informatique privilégient les investissements dans l'automatisation, le Zero Trust et la sécurité basée sur les API pour protéger un écosystème informatique en transformation rapide

Une étude indépendante mondiale menée auprès de 500 répondants de haut niveau dresse un tableau clair de l'avenir de la sécurité réseauDallas, Texas | 23 mars 2021 – Des priorités distinctes se sont dégagées quant à la réponse à apporter aux besoins liés à la transformation rapide de la sécurité informatique, révèle une étude indépendante commanditée par FireMon. L'enquête, menée auprès de 500 responsables de la cybersécurité en Amérique du Nord et dans la région EMEA, a mis en évidence les investissements clés réalisés par les organisations ainsi que les motifs de leurs décisions. « L'étude montre qu'un cocktail de menaces qui se multiplient, la prolifération des architectures hybrides et cloud, mêlés à une explosion du travail distribué et à distance alimentée par la pandémie, a créé une tempête parfaite pour les équipes de sécurité réseau », déclare Satin H. Mirchandani, président-directeur général de FireMon. « Il n'est pas étonnant qu'elles ajoutent de nouvelles technologies, architectures et approches afin de garantir la protection de leurs réseaux. » L'enquête a identifié cinq grands domaines d'investissement en sécurité réseau :

  • Automatisation – Plus de 50 pour cent des organisations investissent actuellement dans l'automatisation de la gestion des politiques afin de se prémunir contre des fonctions inefficaces et risquées, et 79 pour cent déclarent qu'elles mettront en œuvre l'orchestration et l'automatisation de la sécurité d'ici deux ans pour améliorer leur agilité et leur réactivité.
  • Zero Trust – 45 pour cent des organisations prévoient de mettre en œuvre une Zero Trust au cours des 12 prochains mois, s'ajoutant aux 17 pour cent d'organisations ayant déjà entamé ce processus. Les principaux moteurs sont un besoin accru d'accès distant sécurisé (72 pour cent), la réduction du risque cyber (70 pour cent) et l'accompagnement de la transition vers des architectures cloud (51 pour cent).
  • Secure Access Service Edge (SASE) – 85 pour cent des organisations ont déjà mis en œuvre une plateforme SASE ou prévoient de le faire d'ici deux ans.
  • Désalignement entre sécurité et développement – 82 pour cent des responsables informatiques reconnaissent que leurs équipes de développement d'applications (DevOps) et d'exploitation de la sécurité réseau ne sont pas bien
  • Hétérogénéité et intégration – Face à une complexité et une hétérogénéité croissantes, 95 % des répondants s'inquiètent du manque d'intégration entre les plateformes de sécurité réseau et leur infrastructure informatique.

Du point de vue de l'automatisation, les répondants citent comme principaux moteurs la nécessité d'accroître l'agilité de la sécurité, d'accélérer la réactivité et de réduire le délai moyen de détection et de résolution des incidents de sécurité. Cela indique que la complexité croissante de la sécurité réseau rend les processus manuels insuffisants pour suivre le rythme accéléré des changements. L'automatisation est désormais un impératif. Les résultats de l'enquête montrent également clairement que l'architecture Zero Trust connaîtra une adoption large pour accompagner la transition vers les architectures cloud et garantir la sécurité d'effectifs de plus en plus distants. Ces deux tendances ont été accélérées par la COVID-19 et il est très peu probable qu'elles s'inversent. Dans le cadre de cette transition vers des architectures cloud, de nombreux répondants prévoient de mettre en œuvre une plateforme SASE afin de réduire les coûts et la complexité et d'améliorer la sécurité de leurs effectifs distribués et mobiles. Toutefois, il existe un risque de désalignement dans la précipitation à concilier la transition vers des environnements cloud tout en continuant à gérer une infrastructure héritée. C'est particulièrement le cas pour les opérations de sécurité réseau et les processus de développement et de livraison d'applications. Ce désalignement ralentit le déploiement des applications, augmente le risque d'interruption de service et crée des frictions entre les équipes de sécurité et de développement. Pour renforcer l'alignement entre les processus de sécurité et de développement, plus de 8 organisations sur 10 cherchent à mieux intégrer leurs systèmes via des API ouvertes. Cela leur permet d'injecter des capacités de sécurité dans leurs flux de travail préférés, offrant une plus grande flexibilité et facilitant la collaboration entre les groupes. « La sécurité réseau connaît un bouleversement tectonique. Les nouvelles technologies et approches deviendront rapidement la norme, obligeant les équipes de sécurité à repenser la manière dont elles gèrent les politiques d'accès et assurent la conformité dans un monde changeant et hautement hétérogène », conclut Mirchandani. Cette étude repose sur une enquête réalisée en janvier 2021 par Pulse Media, une société de recherche disposant d'une communauté de connaissances de 27 000 membres. L'enquête a porté sur 500 directeurs, vice-présidents et cadres dirigeants impliqués dans la sécurité informatique au sein d'organisations de 1 000 employés ou plus en Amérique du Nord et dans la région EMEA. Les secteurs représentés comprenaient la finance, la banque et l'assurance, le commerce de détail, la santé et l'assistance sociale, les services publics et le secteur public.À propos de FireMon FireMon est la seule plateforme agile de gestion des politiques de sécurité réseau pour les pare-feux et les groupes de sécurité cloud, offrant le moyen le plus rapide de rationaliser la gestion des politiques de sécurité réseau, l'un des principaux freins à l'agilité informatique et organisationnelle. Depuis la création de la toute première solution de gestion des politiques de sécurité réseau, FireMon assure le commandement et le contrôle d'infrastructures de sécurité réseau complexes pour plus de 1 700 clients répartis dans près de 70 pays à travers le monde. Pour plus d'informations, consultez firemon2023.wpenginepowered.com. Contact : Sarah Shkargi FireMon sarah@tnsmediacomms.com

Media Contacts

For North America inquiries, contact:
W2 Communications

FireMon@w2comm.com

For international inquiries, contact:
Dan Walsh, MUSTARD PR

FireMon@mustardpr.com

Les responsables en EMEA misent sur la ZTA et la sécurité par API | FireMon