Essentials for Automating Security Across Hybrid Cloud
Télécharger les ressourcesÀ propos de cette session
Sattwik Gavli, directeur des produits infonuagiques chez Tufin, expose trois essentiels pour automatiser la sécurité dans les environnements hybrides et multinuages. Il soutient que c'est désormais l'agilité, et non le coût, qui motive l'adoption de l'infonuagique, et que les tactiques traditionnelles sur site ne se transposent pas : les pare-feux restent nécessaires mais ne détectent pas les mauvaises configurations, les politiques IAM trop permissives et les ports ouverts que Gartner tient responsables de la vaste majorité des brèches. Il attribue ces erreurs à l'erreur humaine, au manque de visibilité, aux silos fragmentés et à la pénurie de compétences, ainsi qu'à une responsabilité partagée à l'interne, où la sécurité, l'exploitation infonuagique et les développeurs se partagent la sécurité du nuage. Ses trois essentiels : la visibilité (on ne peut sécuriser ce qu'on ne voit pas, au niveau de l'actif comme de l'application), l'automatisation (automatiser les changements de pare-feu et intégrer les vérifications de politiques dans les pipelines CI/CD et les gabarits CloudFormation et Terraform pour déplacer la sécurité vers l'amont) et une approche indépendante des fournisseurs, avec une source unique de vérité pour les politiques. Il illustre chaque point par des cas clients, décrit le modèle crawl-walk-run vers la conformité continue et termine par une évaluation gratuite de 30 jours.
Today’s networks are expanding beyond on-prem to include cloud and hybrid deployments. While enterprises seek to balance agility and security, they are also faced
with skills shortages and the need to work with the technology of multiple vendors. Automation is key to addressing these challenges while offering cloud,
network and security teams the ability to drive efficiencies and reduce risk across their heterogenous environment. Join us to understand the essentials for automating security without compromise. During this discussion we'll discuss:
" • How to gain visibility and control of security policies across hybrid clouds;
• The role of automation in meeting business
and compliance requirements; and
• Strategies for bridging skills gaps while balancing security and agility."
À retenir
- Ne pas transposer les tactiques sur site dans le nuage : les pare-feux comptent toujours mais ne détectent pas les mauvaises configurations, les politiques IAM trop permissives et les ports ouverts, causes de la vaste majorité des brèches infonuagiques.
- Obtenir d'abord la visibilité au niveau de l'actif et de l'application, sur site et dans chaque nuage, car les silos fragmentés privent chaque équipe du contexte nécessaire pour voir ce qui est exposé.
- Déplacer la sécurité vers l'amont en vérifiant les politiques dans le pipeline CI/CD et dans les gabarits CloudFormation ou Terraform avant le déploiement, pour que la sécurité cesse d'être un goulot de fin de cycle.
- Garder les politiques dans une source unique de vérité (par exemple un dépôt git) que les développeurs consultent en continu, pour attraper les violations avant même que la sécurité les voie.
- Choisir des outils indépendants des fournisseurs et infonuagiques natifs pour adopter les nouvelles fonctionnalités du nuage sans refaire les politiques à chaque nouveau plan de contrôle.
Conférenciers

Sattwik is the Director of Cloud Products at Tufin. Prior to working at Tufin, Sattwik helped enterprises with their digital transformation journey into the cloud while working for companies like Oracle, Ribbon Communications, and most recently for… Lire la suiteRéduire
Sattwik is the Director of Cloud Products at Tufin. Prior to working at Tufin, Sattwik helped enterprises with their digital transformation journey into the cloud while working for companies like Oracle, Ribbon Communications, and most recently for a cloud-native security startup, Privafy Inc. At Tufin, Gavli continues to work with Fortune 1000 companies to accelerate their adoption of security policy management in cloud.

