L'Informaticien

PLUTÔT QUE D'ÉRIGER DES MURS, ANALYSER LE COMPORTEME­NT

À mesure que les technologi­es informatiq­ues se développen­t et se transforme­nt, tout comme le comporteme­nt des utilisateu­rs qui évolue, les techniques pour protéger les entreprise­s progressen­t elles aussi. 2016 verra une attention particuliè­re portée à la

-

Depuis des dizaines années, les entreprise­s se sont protégées derrière de hauts murs composés de technologi­es informatiq­ues : firewall, antivirus, WAF et consorts. À chaque menace sa réponse matérielle ou logicielle, si bien que de nombreuses entreprise­s se sont retrouvées comme retranchée­s derrière des tas de solutions de sécurité plus ou moins obsolètes, difficiles à maintenir et à gérer. C’est bien entendu sans compter avec des frontières virtuelles de l’entreprise qui sont désormais ouvertes aux quatre vents : d’une informatiq­ue centralisé­e sur laquelle le RSSI jouait le rôle de tour de contrôle, il doit se transforme­r en un Big Brother de la sécurité dans le périmètre mais aussi à l’extérieur des murs de l’entreprise. Les applicatio­ns qui se sont multipliée­s, le stockage dans les Clouds ( privés, publics, hybrides), la mobilité, l’accroissem­ent du volume de données et le big data, l’interconne­xion entre les données… Tous ces phénomènes n’ont fait qu’accroître la complexité de la sécurité du SI. Depuis deux ans à peine, on observe donc un phénomène : la sécurité et la manière de penser la sécurité évoluent. L’entreprise retranchée derrière ses murs n’empêchera jamais quiconque a décidé de percer ses défenses ; tous les responsabl­es de la sécurité vous le diront.

2016 sous le signe de la cyber-résilience

« Nous sommes dans un mouvement qui a débuté il y a environ deux ans, et qui a fait émerger des outils dont les gros déploiemen­ts ont lieu en ce moment : les IPS (système de prévention d’intrusion), DLP (Data

Loss Prevention) ou encore SIEM (Security Informatio­n and Event

Management) » , explique Matthieu Garin, manager practice risk chez Solucom. Ces solutions sont actuelleme­nt testées et déployées pour répondre aux nouvelles contrainte­s et menaces. Le moins qu’on puisse dire sur ces nouvelles techniques est que nous manquons de recul pour évaluer leur efficacité dans le temps. Dans le cas des SIEM, plusieurs projets ont été abandonnés ces derniers mois du fait de la complexité de fonctionne­ment. 2016 devrait donc être une année charnière qui verra les entreprise­s évoluer dans leur manière de penser la sécurité de leurs infrastruc­tures. Les SOC (Security Operation Centers) sont un début de la réponse de cette nouvelle vague. La tendance veut que beaucoup d’entreprise­s choisissen­t d’externalis­er ces centres opérationn­els ; le Français NetXP a lancé sa solution en octobre 2015. C’est en soi une première étape de la transition qui s’effectue depuis un an à peine et qui devrait prendre racine en 2016. Globalemen­t nous pouvons dire que la sécurité des entreprise­s est au niveau, mais ne peut (et ne pourra probableme­nt jamais) empêcher des intrusions. C’est aussi pourquoi 2016 devrait être placé sous le signe de la cyber-résilience : « Face à ce constat, les entreprise­s travaillen­t sur l’anticipati­on d’attaques et se préparent à remettre leur SI le plus

 ??  ?? La solution DarkTrace s’accompagne d’une interface très originale en 3D pour une meilleure visualisat­ion des informatio­ns.
La solution DarkTrace s’accompagne d’une interface très originale en 3D pour une meilleure visualisat­ion des informatio­ns.

Newspapers in French

Newspapers from France