30:38The Impact of Digital Transformation in the Face of Today’s Threats
Télécharger les ressourcesÀ propos de cette session
Nathan Smolenski, responsable de la stratégie de sécurité d'entreprise chez Netskope, explique comment la transformation numérique et le passage massif au télétravail ont fait perdre aux équipes de sécurité, d'audit et de contrôle la visibilité qu'elles avaient autrefois. Comme la majorité de l'usage infonuagique se fait désormais hors du réseau de l'entreprise et que les données se dispersent à travers près de 2 500 applications dans une organisation typique, il soutient que les architectures traditionnelles, centrées sur le centre de données et bâties en forteresse, ne voient plus où circulent les données sensibles. Sa réponse tient dans le contexte : réunir des signaux sur l'utilisateur, l'appareil, l'instance d'application, l'activité, la menace et le contenu pour prendre une seule décision de politique, et accompagner les usagers plutôt que seulement les bloquer. Il parcourt des cas d'usage de protection des données, de BYOD et de risque tiers, puis plaide pour une inversion du réseau qui place l'utilisateur, et non le centre de données, au centre : le SASE, convergence de la sécurité et du réseau livrés en service, arrimée à l'identité, à la gestion des terminaux et à l'automatisation.
Digital Transformation & the rapid need for supporting remote workers for digital business processes took every industry by storm. This change has presented new risks, unlike what companies have seen before, and has created the greatest loss of visibility for security, auditing and quality control professionals since the emergence of the Internet. As companies continue to adopt new technologies like Google Suite, new ways of defending, evaluating, and delivering effective technical control capabilities are required to succeed in what has come to be known as "the new normal."
À retenir
- Présumer que l'essentiel de l'usage infonuagique se fait hors réseau et étendre l'inspection et les contrôles de données aux usagers distants, sans se fier à la pile de sécurité du centre de données.
- Fonder les décisions d'accès sur un contexte combiné (utilisateur, appareil, instance d'application, activité, menace, contenu), pas seulement sur un get/put ou un blocage d'URL.
- Recourir à des messages d'accompagnement pour les transferts risqués; beaucoup d'usagers abandonnent l'action une fois avertis, ce qui réduit le risque de façon mesurable sans blocage strict.
- Attribuer une cote de risque tiers aux services infonuagiques et rédiger les politiques selon cette cote plutôt que d'entretenir des listes d'autorisation ou de blocage à la main.
- Viser un modèle SASE qui fait converger réseau et sécurité en service et qui s'intègre à l'identité, à la gestion des terminaux et à l'automatisation.