Tout a commencé en 2009 avec une attaque nationale sophistiquée sur les serveurs Google. Cela a stimulé le premier effort significatif et soutenu pour construire ce que Forrester a décrit comme une architecture « Zero Trust ».
Les mêmes conclusions que celles tirées par Google il y a dix ans sont désormais atteintes dans les organisations du monde entier. Même le ministère américain de la Défense, depuis si longtemps marié aux paradigmes informatiques traditionnels, réalise désormais que le modèle de sécurité périmétrique existant n’est plus la meilleure approche. La confiance zéro est passée.
Aujourd’hui, des fournisseurs tels que BeyondCorp et Cloudflare de Google écrivent le prochain chapitre de l’histoire de Zero Trust. Et en partenariat avec Tanium, ces innovateurs aident à créer la base technologique de Zero Trust pour faciliter la mise en œuvre de ce nouveau paradigme de sécurité pour les organisations.
Élargir votre périmètre pour le travail distribué
Il était un temps où les applications et données critiques d’une entreprise résidaient sur site dans un ou plusieurs centres de données. En concentrant la sécurité sur le périmètre, tout ce qui se trouvait à l’intérieur pouvait être approuvé et tout ce qui se trouvait à l’extérieur devait être authentifié pour y accéder.
Mais Google s’est rendu compte que ce modèle présentait plusieurs lacunes, en particulier lorsque les entreprises ont commencé à utiliser des applications SaaS et que les employés ont commencé à utiliser leurs propres appareils mobiles pour le travail.
Comment le réseau pourrait-il assurer la sécurité lorsque de grands nombres d’appareils mobiles et de travailleurs à distance pourraient être compromis en dehors du périmètre, puis autorisés à revenir ? Et qu’en est-il des nouvelles applications SaaS, des plateformes cloud et des réseaux hybrides qui fonctionnent en dehors de votre datacenter verrouillé.
En fin de compte, se concentrer uniquement sur la protection du périmètre signifie que les attaquants ont peu d’obstacles à surmonter une fois qu’ils pénètrent inévitablement à l’intérieur.
Une autre complication : les VPN traditionnels, qui ont permis aux travailleurs distants de se connecter en toute sécurité aux ressources à l’intérieur du périmètre, sont devenus un goulot d’étranglement de performance pour de nombreuses entreprises, frustrant les travailleurs et réduisant leur productivité.
Aujourd’hui, l’adoption du cloud est en plein essor, la dynamique de l’Edge Computing se développe et les employés travaillant à domicile sont devenus la nouvelle norme. IDC prévoit que d’ici 2022, plus de 90 % des entreprises mondiales s’appuieront sur un mélange d’applications sur site, clouds publics et SaaS pour soutenir l’agilité de l’entreprise.
Dans le même temps, le coût global d’une violation de données a augmenté pour atteindre près de 4 millions USD. Et des lois de protection des données de plus en plus strictes ont soulevé les enjeux d’une cybersécurité efficace. La bonne nouvelle est que les modèles Zero Trust ont été conçus en gardant ces tendances à l’esprit.
La devise Zero Trust : ne faites jamais confiance, vérifiez toujours
Au cœur, Zero Trust est une idée simple : ne faire confiance à aucun utilisateur ou appareil, et toujours vérifier. En combinant la politique d’accès « moins privilégié » avec l’ authentification multifacteur (AMF) et la micro-segmentation, les organisations peuvent maintenir un modèle de sécurité plus agile qui est adapté à une ère axée sur le cloud et le mobile.
La discussion sur Zero Trust se concentre souvent sur l’authentification des utilisateurs, qui, en effet, est une pièce importante du puzzle. Mais l’endpoint est tout aussi essentiel. Après tout, un utilisateur peut être légitime, mais qu’en est-il de l’appareil qu’il utilise ? A-t-il été compromis à leur insu ?
La sécurité des endpoints est une préoccupation croissante dans le contexte où les employés distants de masse travaillent sur des appareils personnels. Les organisations doivent avoir la certitude que ces endpoints n’ont pas été détournés en raison d’une mauvaise hygiène informatique. C’est la valeur que l’offre Endpoint Identity de Tanium apporte à la discussion Zero Trust.
Sécurité et simplicité pour les entreprises modernes
Google a mis des années à mettre en œuvre son propre modèle Zero Trust. Aujourd’hui, les organisations peuvent mettre en œuvre des modèles Zero Trust beaucoup plus rapidement et facilement, grâce à des innovations clés.
BeyondCorp et Cloudflare de Google , par exemple, contribuent à rendre Zero Trust beaucoup plus facile à mettre en œuvre et à régir. Combinés à la plateforme Tanium, ces leaders technologiques résolvent les défis de la gestion Zero Trust pour les utilisateurs et leurs appareils. Dans le cadre de ces efforts, Tanium a annoncé notre identité d’endpoint dans Cloudflare for Teams.
Tanium travaille en arrière-plan pour surveiller en permanence l’intégrité des appareils, en vérifiant s’ils sont corrigés, sécurisés, conformes et gérés. Lorsque les utilisateurs s’authentifient pour se connecter à un réseau Zero Trust, leurs endpoints sont simultanément vérifiés par Tanium, afin que l’ensemble du processus soit transparent pour l’utilisateur final.
Une intégration étroite entre les deux produits signifie que cette évaluation se produit sans avoir besoin de se connecter à la couche d’administration de Tanium. Les centres de données Cloudflare dans 200 villes garantissent que l’ensemble du processus se déroule en seulement 100ms pour 99 % de la population mondiale connectée à Internet. Le travail d’intégration entre les deux produits ne prend que 10 minutes, et aucun agent d’endpoint supplémentaire n’est nécessaire.
Aujourd’hui, nous entrons dans une nouvelle ère de Zero Trust. Les organisations veulent un modèle de sécurité transparent adapté à la nouvelle réalité du travail à distance de masse, des services cloud et des communications mobiles.
Pour rester en sécurité, les entreprises distribuées d’aujourd’hui doivent surveiller et contrôler facilement toutes les activités sur le réseau pour les utilisateurs et les endpoints. Tanium et ses partenaires y parviennent.
Pour en savoir plus sur la manière dont Tanium, Cloudflare et BeyondCorp peuvent vous aider à établir une pratique de sécurité Zero Trust de premier ordre, veuillez planifier une démo gratuite dès aujourd’hui.
