Alors que les cybermenaces et les infrastructures réseaux se complexifient, les entreprises peinent à maintenir un niveau de sécurité IT optimal. La séparation historique entre les équipes chargées du réseau et de la sécurité devient en effet un obstacle majeur. Ainsi, le développement d’une plateforme de gestion centralisée, offrant une visibilité accrue sur les activités du réseau et l’état de sécurité favorisera une culture de collaboration et améliorera donc, in fine, le niveau de protection. Tribune par Ramyan Selvam, Systems Engineer chez Juniper Networks.
Une approche globale, au-delà de l’approche périphérie-only
La sécurité est primordiale pour toutes les entreprises, qui doivent disposer de mesures de sécurité adéquates pour prévenir, détecter et répondre aux menaces. Dans un environnement IT classique, la sécurité commence à la périphérie du réseau, là où les employés transportent leurs appareils et accèdent aux ressources de l’entreprise. Si la sécurité est ici insuffisante, les données confidentielles du datacenter seront menacées. Le principe selon lequel « la sécurité commence à la périphérie » ne saurait donc être surestimé. L’exemple suivant l’illustre : si un employé consulte un e-mail semblant légitime et contenant une pièce jointe malveillante et que le point d’accès ne dispose pas de procédures de sécurité appropriées, les conséquences peuvent être terribles non seulement sur l’appareil de l’utilisateur, mais aussi sur l’ensemble du réseau. C’est pourquoi les entreprises doivent adopter une approche plus globale et veiller à ce que chaque composant, du client aux applications dans le datacenter, soit protégé.
Cette démarche requiert des directives de sécurité normalisées à tous les niveaux du réseau et de l’application. Ainsi, les instructions relatives aux fonctions de sécurité comme le chiffrement et les protocoles d’authentification renforcés seront appliquées de manière cohérente et systématique à tous les domaines et dispositifs IT, afin de s’inscrire dans un modèle Zero Trust.
La coopération plutôt que la confusion
Cependant, la mise en œuvre d’une telle stratégie de sécurité homogène comporte de sérieux obstacles, étant donné que les équipes chargées du réseau et de la sécurité travaillent encore assez peu ensemble. Les équipes réseau se concentrent en effet sur le maintien de la connectivité et des performances, tandis que celles de sécurité sont sur la protection de ces connexions et des données confidentielles qu’elles contiennent. Ces silos engendrent d’importantes lacunes : ralentissement de la détection des menaces et retards dans la résolution des problèmes critiques. Les deux équipes exploitent bel et bien des outils différents, notamment des tableaux de bord, pour reconnaitre et analyser les incidents de sécurité. Cela se traduit par une visibilité fragmentée qui conduit nécessairement à la confusion et donc à des failles de sécurité. Qui plus est, lorsqu’un incident a lieu, les équipes se rejettent mutuellement la faute, ce qui est contre-productif.
Une plateforme unique avec un tableau de bord centralisé, de manière que les équipes aient accès à des données similaires, s’impose comme la solution pour les maintenir toutes deux informées. Elles seront alors en mesure de communiquer en temps réel et de prendre des décisions éclairées lorsque des problèmes surviennent, qu’ils soient liés au réseau ou à la sécurité. Grâce à ce partage des données, elles peuvent également s’attaquer simultanément aux menaces potentielles et aux problèmes de performance du réseau, ce qui accroît considérablement la capacité de résilience. Évidemment, l’implémentation d’une telle plateforme n’est possible que si l’ensemble de l’infrastructure est couvert, du réseau étendu aux connexions filaires et sans fil jusqu’aux datacenters.
Les avantages opérationnels d’une collaboration étroite entre les équipes réseaux et sécurité sont importants. Grâce à une plateforme et à une interface utilisateur centralisées, les entreprises peuvent détecter en temps réel les événements liés au réseau et à la sécurité et identifier rapidement les menaces potentielles. Avec cette approche unifiée, elles améliorent non seulement leur efficacité en matière de sécurité, mais optimisent également leurs processus. Une meilleure visibilité du réseau et de la sécurité via une plateforme centralisée permet donc d’éliminer certains outils devenus superflus. Ainsi, la pile technologique est simplifiée, ce qui facilite la mission des équipes sécurité.





