Implementing enterprise wide segmentation.
Télécharger les ressourcesÀ propos de cette session
Jon Brown, de Forescout, présente l'approche de l'entreprise pour une segmentation à l'échelle de l'organisation, dans une logique de confiance zéro, puis fait une démonstration du produit eyeSegment. Il pose deux règles : bloquer d'emblée les appareils qui n'ont aucune raison de se parler, et restreindre les autres aux ports et protocoles nécessaires. La difficulté, selon lui, tient au terrain existant : des réseaux conçus pour la disponibilité, une mosaïque de fournisseurs de commutation, de Wi-Fi, de centre de données, d'infonuagique et de pare-feu, et personne qui sait vraiment ce qui communique avec quoi. La réponse de Forescout : classifier chaque appareil sans agent, collecter la télémétrie de flux (NetFlow, IPFIX, SPAN, journaux de flux infonuagiques) vers un service en nuage qui cartographie les communications, et afficher une matrice où les flux à risque, comme un utilisateur des ventes qui atteint une base de données en SSH, ressortent aussitôt. La démo construit des règles à partir du trafic observé, les fait tourner en simulation sur 90 jours d'historique pour prédire les bris, puis confie l'application aux commutateurs, pare-feu, NSX, groupes de sécurité infonuagiques, ServiceNow ou CrowdStrike déjà en place. La table ronde annoncée n'est pas dans l'enregistrement.
Steven has over 20 years of experience in cybersecurity architecture and enterprise
technologies, working across areas such as segmentation, cloud, endpoint, regulatory compliance, application and infrastructure security. For years he has been and still is an active contributor to intelligence sharing communities and conferences.
"To address your multi-domain, multi-use case security scenarios, you are required to be agile if you want to be Cyber resilient. Your business must meet compliance obligations towards Cyber Risks. In today’s ever evolving digital world, how will you:
• Achieve a near-real time visibility over what is connected to, beyond the users
and your IAM control?
• Eliminate disparate device access policies?
• Address the Zero Trust security framework?
Join Forescout for this presentation that will cover those complex questions. Forescout helps organizations of all size in implementing a more
mature Cybersecurity model that prevents lateral threat propagation within your
environment.
Key takeaways you will get attending this presentation:
1. Identify the baseline communication and attack surface, using real-time traffic
of any “thing”.
2. Map data flows and system interdependencies.
3. Determine least privilege access leveraging user and device security context.
4. The recipe for non-disruptive segmentation at every level: EDR, Switch, WLC, VPN,
Firewalls, hypervisors and Cloud.
À retenir
- Amorcer tout programme de segmentation avec deux règles : bloquer les paires d'appareils qui n'ont aucune raison de se parler, et limiter les autres aux ports et protocoles strictement requis.
- Dresser une carte des communications actuelles avant de toucher à l'application : la plupart des organisations ignorent ce qui parle déjà à quoi, et c'est ce qui bloque les projets.
- Faire tourner les nouvelles politiques en simulation sur plusieurs mois de télémétrie pour voir surgir les traitements mensuels ou trimestriels avant la fenêtre de changement, pas après une panne.
- Appliquer avec l'équipement déjà en place (ACL de commutateurs, étiquettes de groupe de sécurité, balises de pare-feu, groupes de sécurité infonuagiques) plutôt que d'ajouter une couche de plus.
- Continuer de surveiller après le déploiement : une règle de pare-feu désactivée pendant un dépannage doit déclencher une alerte ou un billet ServiceNow, pas passer inaperçue.
Conférenciers

Jon has over 20 years of experience in network technologies including as a Product Manager, Systems Engineer, Cyber Security Specialist and Network Segmentation Overlay across diverse business segments and geographic regions.
