Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Entretien avec Techstrong TV à Black Hat 2026 : la complexité de la politique de sécurité réseau
La politique de sécurité réseau se complexifie
Alan Shimel s'entretient avec Dan Rheault, directeur de la gestion produit chez FireMon, dans le cadre de la couverture de Black Hat 2026 par Techstrong TV. La conversation porte sur la politique de sécurité réseau et sur les raisons pour lesquelles elle reste difficile à gérer pour les entreprises. Dan Rheault explique que les réseaux sont devenus plus complexes, entre pare-feu, environnements cloud, SDN, systèmes d'identité et plateformes de microsegmentation. FireMon travaille dans ce domaine depuis près de 25 ans. Selon Dan Rheault, le défi fondamental n'a pas disparu. Les organisations doivent toujours comprendre leurs réseaux de l'intérieur. Elles doivent également savoir quelles connexions existent, quelles politiques sont actives et quels contrôles génèrent du risque.
Les pare-feu ne sont qu'une partie de l'équation
L'échange revient sur l'évolution de la sécurité réseau depuis les débuts de la gestion des politiques de pare-feu. Dan Rheault souligne que FireMon ne se limite plus à la gestion des pare-feu. Les entreprises opèrent désormais à travers de nombreux points d'application. Cela inclut les pare-feu traditionnels, les contrôles cloud, le SDN, la microsegmentation et d'autres couches de politique de sécurité. Cette expansion crée une pression opérationnelle sur les équipes de sécurité réseau. Les équipes cloud peuvent déployer des services rapidement, mais ce sont souvent les équipes de sécurité réseau qui héritent de la responsabilité de maintenir des politiques cohérentes. Les fusions, les acquisitions et l'évolution des piles fournisseurs ajoutent encore de la complexité. Sans couche de contrôle partagée, les équipes peuvent perdre la visibilité sur ce qui est réellement autorisé.
L'IA augmente les enjeux pour les défenseurs
Alan Shimel et Dan Rheault évoquent également la façon dont l'IA transforme le paysage des menaces. La vitesse des attaques augmente, tandis que la complexité des infrastructures continue de croître. Cette combinaison rend le contexte d'autant plus important. Les équipes doivent comprendre quels risques sont significatifs, quels changements comptent et quelles politiques créent le rayon d'impact le plus large. La politique de sécurité réseau prend davantage de valeur lorsque les équipes peuvent relier les décisions de politique au risque métier. Selon Dan Rheault, les organisations ont besoin de meilleurs moyens de comprendre leur exposition et de prioriser les actions. L'objectif n'est pas seulement de gérer des règles. Il s'agit d'aider les défenseurs à voir où la politique, l'infrastructure et l'activité des menaces se croisent.
Les équipes de sécurité ont besoin d'un Control Plane
La conversation positionne FireMon comme une couche de contrôle plus large pour la politique de sécurité des entreprises modernes. Dan Rheault décrit la nécessité de prendre en charge la politique de sécurité dans les environnements hybrides et multicloud. Cela passe par la réduction de la dérive, l'amélioration de la cohérence et une vision plus claire de ce qui se passe sur l'ensemble du réseau. Pour les responsables de la sécurité, l'enseignement est clair. La politique de sécurité réseau n'est plus une tâche circonscrite aux pare-feu. Elle constitue un élément central de la gestion du risque dans les infrastructures d'entreprise modernes. L'approche de FireMon vise à aider les équipes à réduire la complexité, à améliorer la visibilité et à prendre de meilleures décisions à mesure que les réseaux et les menaces évoluent.