Environnement de menace auquel les entreprises sont confrontées
Chez Tanium, nous parlons à beaucoup de personnes à Washington, de nos clients et clients potentiels aux décideurs politiques qui cherchent à comprendre les menaces émergentes et comment les arrêter. L’une des personnes les plus intelligentes que nous ayons rencontrées est Andy Ozment, secrétaire adjoint du Bureau de la cybersécurité et des communications au Département de la sécurité intérieure. Le Dr Ozment est titulaire d’un doctorat en informatique, était directeur principal de la cybersécurité du Conseil national de sécurité du président, et dans son rôle actuel, il est chargé de protéger le gouvernement fédéral contre les cyberattaques et d’aider le secteur privé à se protéger.
Récemment, lors de la conférence du Wall Street Journal sur le marché intermédiaire, le Dr Ozment a mis le doigt sur l’environnement des menaces auquel les entreprises sont confrontées et sur la manière dont nous devons les affronter :
« Combien de temps un méchant vit-il ou vit-il sur votre réseau avant de les attraper ? Il y a trois ou quatre ans, les entreprises sophistiquées avaient des temps de séjour qui se situaient en centaines de jours ou d’années. Désormais, une entreprise sophistiquée passe son temps de séjour à quelques secondes...Ils donnent un coup de pied au méchant avant qu’il ne cause un préjudice réel. C’est le type de résilience que nous recherchons. Et c’est également ce changement d’avis chez les défenseurs, d’accepter que quelqu’un soit probablement déjà entré dans votre réseau. Que faites-vous à ce moment-là ? Au lieu de cela, « Je vais empêcher tout le monde d’entrer. Et je vais croire que je peux être efficace à 100 %. »
Quand et comment atténuez-vous rapidement les violations ?
Nous ne pouvions pas être plus d’accord. Lorsque vous traitez des réseaux avec des centaines de milliers à des millions d’endpoints et presque un nombre égal de personnes qui y travaillent, la question n’est pas de savoir si un « mauvais homme » va enfreindre votre réseau, mais plutôt quand et comment l’atténuer rapidement. C’est juste du bon sens : vous devez agir au moins aussi vite que vos pirates informatiques pour garder une longueur d’avance sur eux. Si vous êtes en mesure de détecter les activités suspectes, de les mettre en quarantaine et de corriger la vulnérabilité en quelques secondes, vous pouvez protéger votre réseau et les données vitales qui y circulent.
Conclusion
Comme le Dr Ozment le suggère, la meilleure pratique pour les grandes organisations doit être la capacité à maintenir le « temps de séjour » d’un méchant en quelques secondes, ce qui signifie savoir qui et ce qui se trouve sur votre réseau en ce moment, et non où ils se trouvaient hier. En effet, cette vitesse et ce contrôle devraient être la norme que les conseils d’administration fixent pour leurs entreprises et gouvernements pour leurs agences. Il est gratifiant de voir que les leaders sur le terrain conviennent que le cœur de ce que nous faisons, en offrant aux administrateurs de systèmes et aux professionnels de la sécurité une visibilité et un contrôle de 15 secondes sur tous les appareils sur leurs réseaux, est le meilleur espoir que nous ayons de maintenir la sécurité des plus grands réseaux au monde.
Scott Rubin, directeur des communications et responsable de la politique publique
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.
