Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Re-Thinking Cybersecurity – Zero Trust Visibility & Security

Télécharger les ressources

À propos de cette session

Christer Swartz, directeur des solutions sectorielles chez Illumio, soutient que des décennies de cybersécurité, pare-feu, VPN, inspection approfondie des paquets, agents sur les postes, ont échoué parce que l'industrie essaie toujours d'identifier une menace avant d'agir, alors que les maliciels se déplacent désormais plus vite que la détection. Il propose d'inverser ce flux : puisque presque tout maliciel entre par une erreur humaine puis se propage latéralement par la même poignée de ports ouverts (RDP, SSH, DNS), peu importe sa sophistication, une organisation peut fermer les ports inutilisés et mettre en quarantaine tout comportement anormal sans jamais identifier la menace elle-même. Il illustre son propos avec des cas réels, un hôtel compromis via une horloge murale connectée en Wi-Fi, une brasserie qui a continué à produire pendant une attaque par rançongiciel restée confinée à un seul poste, et décrit la plateforme d'Illumio : microsegmentation par poste plutôt que segmentation réseau par VLAN, un outil de corrélation nommé Insights qui rassemble la télémétrie des pare-feu, du nuage et des outils EDR dans un graphe de sécurité unique, et une intégration avec les points d'application de l'identité et du ZTNA. Une longue période de questions aborde le déploiement progressif, le blocage automatisé ou seulement par alerte, la couverture des attaques zero-day par le comportement plutôt que par signature, et la gestion des données clients en mode SaaS.

No cybersecurity Prevention architecture will ever be 100% effective, and the reality needs to be faced that 100% of us will eventually be breached. Most of the cyber industry is focused on preventing a breach and in protecting the health of a workload, but this is a never-ending game of catch-up, since threats are constantly changing, and most threats can spread faster than they can be detected. Preventing the spread of any and all threats needs to be the priority, in order to survive the inevitable breach. All threats share one common dependency: the segment. All threats, from the most complex to the most amateur, share this one common weak link in the security architecture. Segmentation means that if we control the segment we can contain the problem, and even those threats which have slipped past even the most sophisticated threat-prevention tool can be detected and enforced from network behavior which falls outside of expected baselines. Microsegmentation means that every workload is its own dedicated trust-boundary, without relying on segments in the underlying network, meaning breaches can be enforced with zero dependency on traditional security appliances. Illumio discovers all application behavior, then enables the enforcement of all segments in order to prevent the spread of any threats, without needing to first understand the deeper, complex intentions of a threat.

À retenir

  • Cesser d'essayer d'identifier une menace avant d'agir; le temps que les outils de détection la nomment, le maliciel s'est déjà propagé, donc bloquer le vecteur de propagation compte plus que l'attribution précoce.
  • Auditer et fermer les ports latéraux ouverts par défaut (RDP, SSH, rafales DNS anormalement volumineuses) sur chaque poste; presque tout maliciel, amateur ou professionnel, emprunte cette même poignée de ports.
  • Segmenter au niveau du poste plutôt que de se fier aux VLAN ou aux sous-réseaux IP; la microsegmentation par poste passe au-delà de la limite pratique des VLAN que les environnements conteneurisés et infonuagiques dépassent rapidement.
  • Auditer les appareils OT et IoT non gérés (horloges intelligentes, lecteurs de badges, systèmes du bâtiment) aussi sérieusement que les portables et serveurs; plusieurs brèches réelles sont entrées par ce genre d'appareil négligé.
  • Déployer la segmentation par phases, illuminer le trafic d'abord, simuler la politique sans l'appliquer, puis l'appliquer, plutôt que de bloquer d'entrée de jeu; cela évite les interruptions opérationnelles et la résistance des propriétaires d'applications.

Conférenciers

Christer Swartz
Christer Swartz
Director of Industry Solutions · Illumio
Christer Swartz is Director of Industry Solutions for Illumio. He has spent many years in the Networking industry, beginning with a small startup called Cisco. He joined Cisco when their global head-count was 50 people, he was an early CCIE, and… Lire la suiteRéduire

Christer Swartz is Director of Industry Solutions for Illumio. He has spent many years in the Networking industry, beginning with a small startup called Cisco. He joined Cisco when their global head-count was 50 people, he was an early CCIE, and remained with them for 9 years. He has worked in the Caribbean, in Europe, and also for a small company called Netflix, when their business model was built around red envelopes and DVD's, then designed their Internet-streaming model to host movies, without breaking the Internet. He worked for many years for Palo Alto Networks, when the industry finally realized that cybersecurity was not just a good a idea but is a business enabler. Application visibility & security needs to be fully agnostic to the network or any security appliances, enabling a fully application-centric approach to seeing who is doing what to whom everywhere, and how to enforce it. 100% of us will eventually be breached, no one is too small of a target, so a breach needs to be assumed but the goal is containing it, preventing a small problem from becoming a disaster. Christer will explain how.

Ressources

Mots-clés

Autres sessions GoSec 2025

Aussi de Christer Swartz

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.