Nous vivons dans des moments compliqués. Là où il existait un modèle binaire clair pour la sécurité réseau, axé sur la mise en place et la protection des méchants, les choses sont aujourd’hui plus complexes. Ce changement est le résultat d’un certain nombre de facteurs, mais pas plus que l’adoption continue des services cloud et des communications mobiles.
Et maintenant, les événements des derniers mois, qui ont forcé des centaines de millions de personnes dans le monde à travailler à distance, ont rendu la sécurité réseau pratiquement du jour au lendemain encore plus difficile. Par conséquent, les données, les ressources et les informations qui résidaient auparavant à l’intérieur d’un périmètre réseau sécurisé sont désormais poussées plus loin vers la périphérie du réseau.
La sécurité Zero Trust, qui suppose qu’aucun appareil ou utilisateur ne peut être approuvé sans vérification, a été conçue pour cette nouvelle réalité. Et la clé pour que la sécurité Zero Trust fonctionne à grande échelle est la visibilité des endpoints.
L’amener à la périphérie : où le travail se produit maintenant
Le marché de l’Edge Computing s’est développé avant même la pandémie. Mais l’avènement du travail à distance de masse a rendu les défis de sécurité inhérents à de nombreuses architectures de réseau d’entreprise incontestablement clairs.
Aujourd’hui, les DSI se rendent compte qu’ils doivent traiter les informations plus près des utilisateurs et des appareils, ou qu’ils risquent de dégrader l’expérience utilisateur des applications à bande passante élevée telles que les outils de visioconférence et d’IA, et avec elle, la productivité des utilisateurs. En mettant l’accent sur ce point, une enquête de Bain auprès d’organisations dans quatre secteurs verticaux a révélé que 95 % avaient désormais des plans d’Edge Computing explicites et que près des trois quarts commenceraient à travailler sur l’intégration d’ici la fin de l’année.
Il ne s’agit pas uniquement de latence, bien sûr. Le traitement des informations à la périphérie peut également aider à réduire les coûts de bande passante à un moment où l’incertitude économique oblige beaucoup à réduire les budgets.
Et l’avènement de 5G ne fera que stimuler la croissance de l’Edge Computing, inaugurant une nouvelle ère de connectivité permanente et haute performance et de travail à distance.
Lorsque les cybermenaces frappent
Pourtant, la périphérie est également l’endroit où les menaces apparaissent. Votre main-d’œuvre distribuée peut avoir accès à des données client hautement réglementées via des systèmes CRM et ERP d’entreprise et basés sur le cloud. Et ils peuvent avoir régulièrement besoin d’accéder à la propriété intellectuelle commercialement sensible à partir de leurs ordinateurs et appareils domestiques. Les organisations ont besoin d’un moyen efficace de sécuriser et d’authentifier ces utilisateurs.
Malheureusement, au cours des derniers mois, les VPN traditionnels ont eu du mal à suivre ces charges de travail de trafic. Une étude récente de Tanium a révélé que les VPN surtaxés constituaient le deuxième défi de sécurité pour les organisations qui passent à une main-d’œuvre distribuée.
Ces problèmes ont non seulement mis en péril la sécurité des flux de trafic, mais contribuent désormais à un réservoir croissant de dangers pour la sécurité liés aux endpoints. Un quart (26 %) des CXO que nous avons interrogés ont déclaré qu’ils avaient totalement déshiérarchisé les correctifs au cours des premiers mois de la crise. Cette approche, bien que compréhensible, signifie que de plus en plus d’endpoints ne sont pas à jour et protégés contre les cyberattaques.
Zero Trust pour les endpoints
La bonne nouvelle, c’est que Zero Trust est le bon modèle pour cette ère du télétravail. La sécurité Zero Trust exige que les utilisateurs prouvent qui ils disent être avec l’ authentification multifacteur (MFA). Une fois identifiés et vérifiés, les utilisateurs bénéficient uniquement d’un accès aux ressources spécifiques dont ils ont besoin. Un modèle Zero Trust applique également une micro-segmentation pour diviser le réseau en zones de sécurité plus petites, limitant ainsi les mouvements latéraux.
Il s’agit d’une première étape formidable, mais une pièce du puzzle Zero Trust est toujours manquante : l’endpoint. L’identification de nouveaux appareils informatiques personnels était le défi numéro un du travail distribué cité par les dirigeants dans notre enquête.
Ces lacunes de visibilité peuvent laisser les endpoints à la périphérie du réseau exposés de manière critique aux menaces via des vulnérabilités non corrigées et des paramètres de configuration non sécurisés. Cela signifie que, parallèlement à l’authentification des utilisateurs, les organisations doivent vérifier l’« identité » des endpoints en confirmant le statut de sécurité des machines distantes.
Cette dimension supplémentaire de l’intégrité des appareils Edge est essentielle si Zero Trust doit tenir ses promesses.
Faire de Zero Trust une réalité
En adoptant un modèle Zero Trust, les organisations éliminent le goulot d’étranglement de sécurité du VPN. Et ils éliminent les autres risques associés à l’approche traditionnelle « château et douves » pour la sécurité réseau.
Ce faisant, les entreprises sont en mesure de minimiser les cyber-risques tout en soutenant la productivité des utilisateurs dans une nouvelle ère de travail à distance basé sur le cloud et l’Edge.
Grâce à Tanium et à des partenaires tels que Cloudflare et BeyondCorp de Google, le rêve d’une stratégie Zero Trust efficace est une réalité. Tanium fournit la visibilité et le contrôle en temps réel nécessaires pour gérer Zero Trust sur vos endpoints. Cloudflare fournit la plateforme pour détecter facilement les menaces sur les appareils avant d’accorder l’accès. De plus, BeyondCorp de Google fournit un accès réseau distant sécurisé sans VPN.
Avec ces trois capacités en place, toute organisation peut facilement embrasser la nouvelle ère de la sécurité Zero Trust.
Découvrez comment Tanium et nos partenaires technologiques peuvent vous aider à apporter la sécurité Zero Trust à votre organisation. Contactez-nous dès aujourd’hui !
