Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

SASE: New Reality and Cloud Security

Télécharger les ressources

À propos de cette session

Nico Popp, chef de produit chez Forcepoint, soutient que la sécurité infonuagique converge vers le SASE, l'architecture « secure access service edge » nommée par Gartner. Il avance trois arguments : la sécurité réseau s'est toujours consolidée (pare-feu, puis UTM, puis pare-feu nouvelle génération) et le refera dans le nuage; l'industrie passe des produits ponctuels sur place aux plateformes, en passant par les solutions natives du nuage; et la pandémie a mis les utilisateurs à la maison et les applications en SaaS, de sorte que rapatrier le trafic vers une pile sur place n'a plus de sens. Il décrit ensuite les quatre tâches du SASE, ses « quatre cavaliers », à travers l'histoire d'un employé en télétravail : protection contre les menaces avec une passerelle web infonuagique, un pare-feu en service, un bac à sable et l'isolation du navigateur; accès sécurisé grâce à un réseau mondial, un agent intelligent, le SD-WAN, un CASB et l'accès réseau à confiance zéro comme remplacement du VPN; protection des données par une DLP à la fois dans le nuage et sur le poste, puisque l'impression à la maison devient un problème; et évaluation continue de la confiance, où un score de risque en temps réel pilote la DLP, le CASB et les politiques d'accès. Trois démonstrations et un survol des lancements de Forcepoint concluent la présentation.

In the last 5 years, the world of IT has moved to the cloud. Business application have moved to the cloud with Salesforce and O365. Storage has moved to the cloud with Box and Dropbox. Our data centers have moved to the cloud with AWS and Azure.

With the pandemic, our employees have moved to the cloud work from a branch office of one called “home”! When everything moves to the cloud, so must cyber security. Only one question remains: What does security in the cloud really look like? 

À retenir

  • Si les utilisateurs sont à la maison et les applications en SaaS, placez la pile de sécurité dans le nuage plutôt que de rapatrier le trafic vers une passerelle sur place.
  • Utilisez l'isolation du navigateur pour les sites non classés ou risqués au lieu d'un blocage pur et simple; la page s'exécute dans le nuage et le contenu actif n'atteint jamais le poste.
  • Remplacez les tunnels VPN par utilisateur par l'accès réseau à confiance zéro : les applications sur place se consultent dans le navigateur avec moindre privilège, MFA et DLP, sans que le concentrateur VPN devienne le goulot.
  • La DLP dans le nuage ne suffit pas une fois les données rendues à la maison; un agent sur le poste doit aussi contrôler l'impression et la copie vers un stockage personnel.
  • Réinjectez un score de risque continu par utilisateur dans les points de contrôle, pour qu'une personne à risque soit automatiquement limitée dans ce qu'elle peut télécharger, atteindre ou ouvrir.

Conférenciers

Nico Popp
Nico Popp
Forcepoint

Ressources

Mots-clés

Autres sessions GoSec 2020

Aussi de Nico Popp

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.