Passer au contenu principal
Un disque en plastique rouge vif en forme de nuage se trouve sur une console d’ordinateur.
Avis d'analystes

L’IA perturbe la sécurité du cloud hybride. Ces 4 étapes le restaurent

Le déluge de données de GenAI a des cyber-équipes qui ont du mal à gérer leurs infrastructures hybrides, mais des experts ont identifié un éventail de réponses efficaces qui peuvent aider les entreprises à reprendre le contrôle. La première étape ? Commencez par améliorer la visibilité...

Le terrain évolue à nouveau sous le cloud hybride, et les cyber-équipes doivent trouver de nouveaux pieds.

Ce n’est qu’il y a environ dix ans que les entreprises, pour des raisons de coût et d’efficacité, ont opté pour le cloud computing public, payant les fournisseurs tiers pour l’accès aux serveurs, aux réseaux et aux ressources de stockage. L’année dernière, 83 % de ces personnes ont dû se réétalonner. Les coûts augmentaient, les volumes d’attaque augmentaient et les dirigeants se sont rendu compte que le modèle cloud sur lequel ils s’appuyaient n’offrait plus de valeur prévisible ou de risque acceptable. Ils ont donc ajusté à nouveau leur stratégie de stockage des données, laissant certaines données et charges de travail dans le cloud public, mais rapatrieant les charges de travail critiques vers des environnements privés sur site, selon une enquête DataCanopy.

Presque dès que les organisations ont effectué cet ajustement, l’IA générative a introduit un nouvel ensemble de problèmes. Elle a fortement augmenté les volumes de données dans ces environnements cloud et a entraîné une vague de menaces basées sur l’IA qui ont rapidement réduit les équipes de sécurité.

En fait, une récente enquête de Gigamon a révélé que 91 % des responsables de la sécurité et de l’informatique « font désormais des compromis dans la sécurisation et la gestion de leur infrastructure de cloud hybride ». Certains ont des projets de sécurité retardés. D’autres ont assoupli les contrôles d’accès pour maintenir la continuité des activités. Beaucoup ont réduit les efforts de surveillance ou de conformité pour réduire les coûts.

« Les budgets du RSSI ont été serrés, les menaces augmentent et l’IA exacerbe tout », a déclaré Mark Jow, défenseur technique et évangéliste de la région EMEA chez Gigamon, en répondant à trois préoccupations permanentes qui maintiennent les responsables de la sécurité de l’information la nuit. « Cela signifie que les RSSI doivent faire des compromis, car ils ne peuvent tout simplement pas faire tout ce qu’ils aimeraient faire. »

Cependant, certaines entreprises identifient ce qu’elles peuvent faire pour gérer les défis de sécurité du cloud. Voici quatre meilleures pratiques que les experts affirment que les entreprises appliquent de plus en plus pour reprendre le contrôle de leurs environnements hybrides :

1. Pour améliorer la sécurité du cloud hybride, donnez la priorité à une visibilité complète

Près de la moitié (47 %) des responsables informatiques manquent d’informations et de visibilité complètes sur leurs environnements, selon l’étude Gigamon. Alors que les organisations mélangent l’infrastructure sur site, les services de cloud public et les plateformes SaaS (logiciel en tant que service), le suivi des charges de travail et des flux de données devient de plus en plus complexe.

«  Les budgets du RSSI ont été serrés, les menaces augmentent et l’IA exacerbe tout.  »
Mark Jow, défenseur technique et évangéliste EMEA, Gigamon

Les enjeux sont élevés. Une fois leur accès initial obtenu, les cyberattaques se déplacent souvent latéralement dans des environnements hybrides, exploitant des voies internes pour augmenter leur portée. Sans visibilité complète, les défenseurs peuvent ne pas repérer cette activité avant qu’il ne soit trop tard.

La surveillance en temps réel devient une priorité absolue. Fini l’époque où la gestion des actifs informatiques impliquait des vérifications planifiées de l’activité du réseau informatique, ce qui pouvait prendre des heures ou des jours pour fournir des résultats. Même 10 ou 15 minutes ne suffiront pas. La surveillance en temps réel fournit un flux continu de données avec une fiabilité à la seconde près, permettant aux équipes de sécurité et, dans certains cas, aux systèmes autonomes d’évaluer l’activité du réseau et les anomalies en un temps record.

[Lire également : Visibilité des actifs, car vous ne pouvez pas protéger ce que vous ne voyez pas]

En fait, 64 % des répondants à l’enquête Gigamon déclarent que leur objectif numéro 1 cette année sera d’obtenir une surveillance des menaces en temps réel pour obtenir une visibilité complète sur leurs données. Cela inclut le déploiement de sensors dans des environnements hybrides, l’unification des données de systèmes disparates et l’intégration de la surveillance aux workflows de réponse automatisés.

2. Rationalisez et filtrez les données pour « vous concentrer sur le signal, pas sur le bruit »

Selon Gigamon, l’IA est sans doute le principal responsable de la récente augmentation des volumes de données, un responsable informatique sur trois déclarant qu’elle a doublé son trafic réseau. Le problème est si aigu que 55 % des organisations évitent l’ IA générative (GenAI) pour de nombreux cas d’utilisation, selon une enquête de Deloitte.

«  Le problème ne consiste pas seulement à protéger un périmètre statique, il s’agit de sécuriser un réseau dynamique... qui peut agir de manière autonome sur site et dans les environnements cloud à la vitesse de la machine.  »
Ritu Jyoti, ancien analyste IDC et expert en agents d’IA autonomes

La hausse des données a des implications directes sur les coûts, les performances et la sécurité. Un trafic plus important signifie plus de surveillance, plus d’angles morts et des coûts d’infrastructure plus élevés. Les équipes de sécurité ont du mal à extraire des informations significatives d’un flux en constante expansion de journaux, d’alertes et de télémétrie.

Les organisations répondent en filtrant et affinant leurs données. Les plateformes de visibilité identifient le trafic pertinent et exposent les menaces cachées. Les outils de sécurité cloud appliquent des politiques cohérentes dans tous les environnements. Les outils de qualité des données nettoient et normalisent les informations pour une meilleure analyse.

[Lire également : 4 priorités de leadership critiques pour les RSSI à l’ère de l’IA]

« Il s’agit de se concentrer sur le signal, pas sur le bruit », a déclaré Jow. « Plus nous pouvons rationaliser ce qui est analysé, plus les équipes peuvent réagir rapidement et moins les attaquants sont susceptibles de passer inaperçus. »

3. Appliquer Zero Trust et la microsegmentation pour limiter les mouvements latéraux dans les environnements de cloud hybride

La propagation des charges de travail dans les environnements hybrides donne aux attaquants plus d’opportunités de se déplacer latéralement une fois qu’ils ont accès. Chaque nouvelle région de cloud, cloud privé virtuel (une section logiquement isolée de l’infrastructure d’un fournisseur de cloud public), microservice ou interface de programmation d’applications (API, la connexion entre les ordinateurs ou les programmes informatiques qui leur permet de communiquer et de partager des données) crée une autre voie interne que les attaquants peuvent exploiter. Cela rend la sécurité axée sur l’identité et la segmentation granulaire essentielles.

Le modèle axé sur l’identité est désormais l’alternative plus sûre incontestée à la sécurité basée sur le périmètre passé, où les utilisateurs, une fois à l’intérieur d’un pare-feu ou travaillant sur un appareil approuvé, avaient presque libre règne pour se déplacer dans un réseau. Les stratégies Zero Trust, au cœur de la priorité accordée à l’identité, vérifient en permanence les utilisateurs, les services et les charges de travail, où qu’ils se trouvent dans l’architecture, réduisant ainsi le rayon d’explosion lorsque les informations d’identification ou les jetons sont compromis. Prenant en charge le Zero Trust, la microsegmentation divise les réseaux en petites zones isolées, de sorte que les intrus ne peuvent pas facilement se déplacer s’ils parviennent à pénétrer un réseau.

Alors que les volumes de données basés sur l’IA s’étendent et que les surfaces d’attaque augmentent, les attaquants utilisent l’automatisation pour sonder les chemins cloud à la vitesse de la machine. Saisissez : Zero Trust et la microsegmentation, qui peuvent contenir des failles précoces et empêcher une seule empreinte de se transformer en compromis complet.

4. Utilisez des défenses basées sur l’IA pour contrer les menaces basées sur l’IA

Les attaques basées sur l’IA augmentent rapidement. Selon Gigamon, plus de la moitié des organisations ont connu une augmentation des ransomwares basés sur l’IA l’année dernière. Une récente enquête d’Ekco a révélé que les menaces basées sur l’IA ont dépassé les violations traditionnelles comme principale préoccupation pour les responsables informatiques.

«  C’était la première fois que l’IA était utilisée pour trouver une vulnérabilité à l’état sauvage. Pour les défenseurs, c’est passionnant.  »
Sandra Joyce, vice-présidente, Google Threat Intelligence

Ritu Jyoti, ancien analyste IDC et expert en agents d’IA autonomes, a averti que ces outils constituent un « défi profond et double » pour les environnements hybrides.

« Le problème ne consiste pas seulement à protéger un périmètre statique, il s’agit de sécuriser un réseau dynamique d’identités non humaines qui peuvent agir de manière autonome dans les environnements sur site et cloud à la vitesse de la machine », a déclaré Jyoti. « Les cadres de sécurité traditionnels, conçus pour les utilisateurs humains, ne correspondent pas à cela. »

Sandra Joyce, vice-présidente de Google Threat Intelligence, a convenu, notant que, à mesure que les agents d’IA deviennent plus courants dans les environnements cloud, ils étendront le paysage des menaces et fourniront des capacités pour aider les organisations à contrôler le risque accru.

« Nous avons vu l’IA utilisée pour déchiffrer le code, nous l’avons vue utilisée pour les faux profonds et nous l’avons vue utilisée pour créer des e-mails de spear phishing », a déclaré Joyce. « Mais nous n’avons rien vu de tel qu’une attaque agentique ou une campagne auto-perpétuée. J’appelle cela les « heures antérieures », car je prévois pleinement que ce type de chose arrive. »

[Lire également : Guide ultime sur la cybersécurité de l’IA : avantages, risques et récompenses]

Google utilise déjà l’IA à grande échelle pour contrer l’IA. L’entreprise analyse des milliards d’échantillons de logiciels malveillants avec des modèles automatisés, intègre l’IA dans Gmail pour réduire le phishing et le spam, et a récemment utilisé un agent d’IA pour détecter et aider à corriger une vulnérabilité dans SQLite, une base de données légère intégrée à de nombreuses applications, avant que les attaquants ne l’exploitent.

« C’était la première fois que l’IA était utilisée pour trouver une vulnérabilité à l’état sauvage », a déclaré Joyce. « Pour les défenseurs, c’est passionnant. »

L’avenir (lucratif) de la sécurité du cloud hybride

Les dernières prévisions de Gartner en matière de sécurité de l’information indiquent que les dépenses en matière de sécurité augmentent, en raison d’investissements dans la sécurité du cloud hybride. Selon les prévisions Q3 2025 du cabinet de recherche et de conseil de premier plan, les dépenses pour les outils de gestion de la posture de sécurité cloud (CSPM) devraient passer de 2,5 milliards USD en 2023 à 13 milliards USD en 2029—a taux de croissance annuel composé (TCAC) de 31,23 %, ce qui en fait le segment à la croissance la plus rapide dans le rapport. Le marché atteindra 15,6 milliards USD d’ici 2032.

[Lire également : Renforcer la sécurité du cloud signifie combler l’écart entre la posture et la protection de l’exécution. Plongez dans ce module]

La sécurité moderne du cloud hybride dépend de la superposition des défenses afin que les attaquants rencontrent une résistance à chaque étape. La visibilité, la microsegmentation et la surveillance basée sur l’IA forment un tissu de sécurité suffisamment résilient pour résister aux inondations de données, aux mouvements latéraux et aux menaces autonomes.

« L’avenir de la sécurité et de la création de valeur ne consiste pas à construire des murs plus hauts, mais à concevoir un tissu de confiance de l’intérieur », a déclaré Jyoti. « Cela signifie passer à un modèle Zero Trust axé sur l’identité, où chaque agent d’IA est traité comme un utilisateur privilégié. Nous devons procéder à une surveillance continue pour repérer les comportements bizarres, utiliser des contrôles d’accès granulaires pour verrouiller les choses et, c’est essentiel, maintenir les humains au courant des décisions les plus critiques. »