How the combination of zero trust and SASE strengthens your security posture
Télécharger les ressourcesÀ propos de cette session
Bob Gilbert, vice-président stratégie et évangéliste en chef chez Netskope, soutient que combiner SASE et zero trust est désormais nécessaire, car la plupart des utilisateurs et données se trouvent hors du réseau d'entreprise, le trafic SaaS (dont Microsoft 365) est devenu le principal vecteur de logiciels malveillants, et le VPN acheminé vers le centre de données nuit à la performance. Il structure le SASE autour de quatre principes : les contrôles doivent suivre les données partout, la performance doit suivre l'utilisateur, la protection doit être propulsée par l'IA pour détecter les fausses pages de connexion inconnues du renseignement de menace, et l'accès doit reposer sur une confiance adaptative continue, avec une analogie sur Alcatraz montrant que même les personnes de confiance exigent une surveillance continue. Une démonstration en direct de Netskope One présente cinq scénarios : remplacer le VPN par un accès zero trust, distinguer une connexion ChatGPT corporative d'une personnelle avant d'autoriser du code source, bloquer les téléversements vers une application à faible score de confiance, signaler un canal Slack avec un membre externe avant un partage sensible, et restreindre un utilisateur Salesforce au score comportemental faible, plus la détection par IA de captures d'écran et documents d'identité. La période de questions aborde des exemples clients, le BYOD, le rôle d'Active Directory et le prix face à Cisco Umbrella.
The shift to the cloud, the transition to remote work, and digital transformation render legacy, datacenter-centric security architectures ineffective in defending against threats, protecting sensitive data, and ensuring that users have unfettered access to the resources they need to get their work done. Join this session to learn about a more practical approach to security that combines Secure Access Service Edge (SASE) and zero trust principle alignment to ensure security controls follow the data and app performance follows the user.
À retenir
- Cesser de faire confiance par défaut au trafic SaaS; Microsoft 365 et d'autres canaux de confiance sont maintenant le principal vecteur de livraison de logiciels malveillants, précisément parce qu'ils échappent souvent à l'inspection.
- Remplacer le VPN et l'acheminement vers le centre de données par un accès réseau zero trust, qui relie un utilisateur vérifié directement à une application précise plutôt qu'au réseau, éliminant le risque de mouvement latéral.
- Distinguer les connexions personnelles des connexions corporatives sur le même domaine SaaS (par exemple deux sessions ChatGPT) avant d'autoriser des téléversements sensibles comme du code source, plutôt que de bloquer ou d'autoriser tout le domaine.
- Évaluer les applications tierces selon une base de confiance (comme la Cloud Controls Matrix de la Cloud Security Alliance) et rediriger les utilisateurs vers une alternative approuvée plutôt que de simplement bloquer les destinations risquées.
- Utiliser un accompagnement en temps réel, avertissements, justification requise ou option d'acceptation du risque, plutôt qu'un blocage brut, pour que les utilisateurs fassent partie de la décision de sécurité plutôt que de la contourner.
Conférenciers

I am on a relentless mission to empower organizations to fortify their security and networking infrastructure, equipping them to thrive in a dynamically evolving world. My expertise lies at the intersection of Security Service Edge (SSE), Secure… Lire la suiteRéduire
I am on a relentless mission to empower organizations to fortify their security and networking infrastructure, equipping them to thrive in a dynamically evolving world. My expertise lies at the intersection of Security Service Edge (SSE), Secure Access Service Edge (SASE), and Zero Trust frameworks. I combine hands-on technical experience with my ability to illustrate a positive business impact. Over the past couple of decades, I have established myself as an influential speaker, captivating presenter, and skilled product demonstrator, engaging live audiences across 50+ countries. I have a fervent passion for education, teaching cybersecurity courses at ESADE's International Business School, and serving as a guest lecturer for the University of San Francisco's MBA program for the past several years. Throughout my 25 plus year career in Silicon Valley, I have held strategic leadership roles in product marketing and product management and I have a proven track record of helping companies like Netskope and Riverbed go from early stage with zero revenue to market leaders with market caps in the billions. My fascination with cybersecurity began in the 1980s when, as a teenager, I hosted a popular Bulletin Board System (BBS) from my parents' living room. It was then that I developed a firewall tool to safeguard my site from potential hackers, sparking a lifelong passion for protecting digital assets and shaping the future of cybersecurity.

