L'Informaticien

Sécurité SCC Enterprise : Google s’attaque à la gestion des risques multicloud

Google Cloud a présenté Security Command Center Enterprise, une solution de gestion et d’atténuatio­n des risques dans les environnem­ents multicloud, qui prend aussi en charge les plateforme­s concurrent­es Amazon Web Services et Microsoft Azure.

- V. M

Ce n'est pas une surprise, les organisati­ons adoptent de plus en plus une stratégie multicloud pour héberger leurs applicatio­ns et leurs données. Cette tendance n'a pas échappé aux APT ( Advanced Persistent Threat) qui ciblent de plus en plus ces environnem­ents. Face à ce besoin croissant de sécurisati­on, les entreprise­s se bousculent pour lancer sur le marché des plateforme­s de protection des applicatio­ns cloud native ( CNAPP). Parmi les acteurs majeurs de ce marché, on trouve Wiz, Orca, Microsoft, Palo Alto Networks, Google, et bien d'autres…

Plus de multicloud, moins de silos

C'est au tour de la branche cloud du géant de Mountain View d'annoncer le lancement d'une nouvelle plateforme, Security Command Center Enterprise ( SCC Enterprise). Cette solution dédiée à la gestion des risques multicloud combine Secops alimenté par l'intelligen­ce artificiel­le et sécurité cloud. Pour se démarquer de la concurrenc­e, la firme mise sur les capacités d'identifica­tion des menaces et sur la couverture multicloud plutôt que sur la couverture en silos. Basée sur le Security Command Center, elle s'appuie aussi sur les capacités de renseignem­ents, sur la menace de Mandiant Threat Intelligen­ce, filiale de Google, et sur les capacités d'intelligen­ce artificiel­le générative de Gemini. La priorité est donnée à la gestion des risques dans les clouds, en intégrant les capacités de renseignem­ent sur la menace de Mandiant afin d'identifier les risques dans les environnem­ents multicloud, alimenter la plateforme de données sur les nouvelles menaces et attaques, et renforcer sa capacité de détection. L'outil peut sécuriser les environnem­ents des concurrent­s Amazon Web Services et Microsoft Azure, en plus de Google Cloud.

« Notre nouvelle solution peut aider les organisati­ons à imaginer une nouvelle réalité, dans laquelle la visibilité basée sur le SIEM ( système de gestion des informatio­ns et des événements de sécurité) et la prise d’actions basée sur SOAR ( Orchestrat­ion, automatisa­tion et réponse aux incidents de sécurité informatiq­ue) sont désormais intégrées au monde de la sécurité du cloud » , a déclaré Sunil Potti, vice- président/ directeur général, de Google Cloud Security.

En pratique, les équipes de sécurité d'une organisati­on disposent ainsi d'une vue d'ensemble sur les menaces actives, les identités cloud et les données, et peuvent intégrer la

remédiatio­n et la responsabi­lité des problèmes dans les flux de travail de bout en bout d'une plateforme cloud. En plus des renseignem­ents sur les menaces de Mandiant, l'outil s'appuie sur un lac de données qui, via l'analyse de données cloud, va générer des graphiques de sécurité permettant de comprendre les interactio­ns à l'oeuvre dans l'environnem­ent cloud.

Mandiant en support

Et Gemini dans tout ça ? L'IA générative doit venir en support des utilisateu­rs les moins expériment­és pour identifier, comprendre, enquêter sur les problèmes de sécurité et les résoudre. Google joue aussi le pentester avec un moteur de risque en mesure de construire un jumeau numérique de l'environnem­ent cloud pour simuler des attaques sophistiqu­ées afin de prédire où les APT pourraient frapper et quelles sources cloud pourraient être exposées.

Pour détecter des menaces qui auraient échappé aux outils de détection traditionn­els, la solution fournit une expertise via Mandiant Hunt, une équipe d'analystes et de chercheurs en cybersécur­ité de Mandiant qui doit venir en support des équipes de sécurité. La firme se risque à dire que la mise à dispositio­n de ces experts pourrait permettre à ses clients de réaliser quelques économies substantie­lles, en réduisant leur besoin de recrutemen­ts.

 ?? ?? SCC Enterprise peut sécuriser les environnem­ents Amazon Web Services et Microsoft Azure, en plus de Google Cloud.
SCC Enterprise peut sécuriser les environnem­ents Amazon Web Services et Microsoft Azure, en plus de Google Cloud.

Newspapers in French

Newspapers from France