Passer au contenu principal
Tanium Blog

Vous allez être piraté. Et l’antivirus ne vous sauvera pas.

Le secteur de la sécurité échoue

Ne pas manquer de gagner de l’argent, bien sûr : Gartner estime que les dépenses mondiales de l’industrie doubleront plus de 2020. L’échec, _notre _échec en tant qu’industrie, est que les violations continuent de surpasser l’investissement. Rien que l’année dernière, les budgets ont augmenté de 24 %, tandis que le nombre d’incidents de sécurité a augmenté de 38 %, selon PwC. Lorsqu’un système entier dépense plus d’argent uniquement pour se rendre compte que le problème s’aggrave, le système est cassé. Et lorsque les enjeux sont aussi élevés qu’ils le sont : sécuriser l’infrastructure et les entreprises qui alimentent notre mode de vie, le moment du changement est venu.

L’écriture est sur le mur depuis des années, souvent à des conséquences dévastatrices, et les actualités du mois dernier de  Google Project Zero  étaient les dernières d’une série d’actualités malheureuses sur la cybersécurité dans lesquelles des vulnérabilités ont été découvertes beaucoup trop tard ou des informations personnelles précieuses ont été volées à grande échelle (par ex.,  le récent piratage de Wendy).

Alors, qu’est-ce qu’un PDG doit faire ?

La première étape est l’acceptation : vous devez accepter le fait que les intrusions dans votre réseau constituent désormais une partie inévitable de votre vie. Les périmètres traditionnels autour des réseaux se sont dissous, les acteurs malveillants sont plus rapides et plus sophistiqués que jamais et le rythme rapide de l’innovation nous expose à de nouvelles cybermenaces chaque seconde. Mais cela ne signifie pas que vous ne pouvez pas protéger vos données.

Si la première étape est l’acceptation, la deuxième étape revient aux bases et met votre maison en ordre. La première question que je pose lorsque je rencontre un PDG est « Combien d’endpoints avez-vous sur votre réseau ? » Le plus souvent, s’ils ont même une réponse, ils sont désactivés par des milliers, voire parfois des centaines de milliers, parce que la technologie dont ils dépendent pour voir la vérité sur la taille et les activités sur leurs réseaux ne peut pas s’adapter à la taille des réseaux modernes. With the rise of mobile and connected devices, the number of network endpoints have ballooned from the tens of thousands 20 years ago to the tens of millions. Chaque endpoint, qu’il s’agisse d’un ordinateur portable, d’un téléphone portable ou d’un appareil connecté, peut vraiment être considéré comme un _entry_point de votre réseau, et vous ne pouvez pas protéger ce que vous ne savez pas exister. Les fils de discussion courants des récents piratages majeurs sont les problèmes de cyberhygiène de base liés au fait de ne pas savoir ce qui se trouve dans votre environnement informatique, l’incapacité à limiter qui a accès à cet environnement et la difficulté à trouver des vulnérabilités connues. Une fois que vous avez une visibilité complète sur votre réseau, vous pouvez passer d’une stratégie de prévention obsolète à une stratégie de détection et de réponse rapides. C’est le nouveau paradigme pour protéger vos données.

Troisième étape : abandonnez la promesse de prévention comme l’antivirus. Les technologies basées sur la prévention ont été conçues à une époque où les réseaux étaient considérablement plus petits. L’antivirus est une relique du passé : en 2016, les attaques arrivent 10x plus rapidement que tout ce que les solutions audiovisuelles peuvent offrir. En fait, vous n’avez aucune chance de combattre une menace vieille d’un ou deux mois avec une technologie vieille de 20 ans. De plus, les données de renseignement sur les menaces ne sont pas seulement incomplètes, elles sont souvent douloureusement lentes, ce qui prend des jours ou des semaines pour fournir un aperçu de ce qui se passe sur votre réseau. Avec un environnement informatique en constante évolution et des attaquants capables de compromettre les systèmes en quelques minutes, les outils nécessaires pour résoudre ce problème doivent fournir visibilité et contrôle en quelques secondes.

Conclusion

La nouvelle n’est pas mauvaise. Le marché commence à réagir et le monde de la sécurité connaît une révolution de l’intérieur. Nombre de nos clients ont déclaré qu’ils se débarrassent des antivirus. La consolidation sera la clé de l’avenir de la gestion et de la sécurité informatiques, au niveau de l’entreprise et du secteur. Alors que les clients consolident leurs solutions ponctuelles en une seule plateforme, les fournisseurs de niche disparaîtront simplement, pour le bien de tout le monde. Retenons ensemble les leaders du secteur qui continuent de promettre aux clients que leurs problèmes disparaîtront s’ils déploient un éventail de solutions et les assemblent eux-mêmes. Non seulement c’est faux, mais c’est immoral. Nous avons le devoir d’ouvrir la voie à la cybersécurité.

À propos de l’auteur : Orion Hindawi a cofondé Tanium en 2007 et en est le président-directeur général. Orion dirige la stratégie produit et le développement de la Tanium Platform, en plus de toutes les opérations techniques et fonctions de gestion en contact avec les clients. Inventeur technologique visionnaire et accompli, Orion a dirigé le développement de plateformes de gestion et de sécurité des endpoints à l’échelle de l’entreprise au cours des 18 dernières années chez BigFix, Inc. (acquise par IBM en 2010) et Tanium, en plus de détenir plusieurs brevets logiciels dans les domaines des communications réseau et de la gestion des systèmes. Orion travaille en étroite collaboration avec les clients de Tanium au quotidien dans le but d’inventer de nouvelles approches pour résoudre les défis importants auxquels les services informatiques sont confrontés en sécurisant et en gérant les grands environnements d’entreprise mondiaux. Orion siège également au conseil d’administration de Tanium.