Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Reducing operational cost and complexity through zero trust

Télécharger les ressources

À propos de cette session

Claudio Francavilla, ingénieur des ventes chez Zscaler et ancien spécialiste de la diligence raisonnable TI et cyber en fusions-acquisitions chez KPMG, soutient que les architectures périmétriques traditionnelles, pare-feu, maillage VPN, MPLS et solutions ponctuelles de sandboxing ou de VDI, s'étalent à mesure que l'organisation grandit, ce qui gonfle les dépenses d'infrastructure, la charge de gestion, le risque de sécurité, l'empreinte carbone et la perte de productivité. S'appuyant sur les données clients de Zscaler, il note que plus de la moitié des intégrations issues de fusions-acquisitions n'atteignent pas leurs objectifs, souvent à cause de coûts technologiques imprévus et d'une dette technique héritée. Il détaille le cadre zero trust du NIST : des identités et une posture d'appareil vérifiées en continu alimentent un moteur de politiques infonuagique qui arbitre l'accès aux applications SaaS, au cloud public et aux centres de données existants, en remplaçant les VPN exposés par des connecteurs applicatifs sortants déployables sans refonte du réseau. Il chiffre les économies possibles : jusqu'à 90% de réduction des dépenses en appareils et environ 70% de temps libéré pour le personnel dans ses exemples, en plus d'une remédiation plus rapide et d'une intégration post-fusion plus fluide. La période de questions porte sur l'inspection SSL et par paquets pour appliquer des règles de prévention de perte de données au trafic vers ChatGPT plutôt qu'un blocage total.

With all the economic uncertainty and changes that have taken place in the past few years, including the widespread adoption of remote work, organizations are actively looking for ways to cut costs and increase agility as they look for cloud-based solutions to replace their traditional security architecture. Migrating to zero trust security accomplishes these goals in numerous ways.

À retenir

  • Calculer le coût réel d'une architecture comme l'effort (gestion, dépannage, remédiation) plus les dépenses en capital, pas seulement les renouvellements de licence, car l'effort est souvent le facteur le plus sous-estimé.
  • Avant une acquisition, définir la thèse d'intégration et budgéter pour les IP en chevauchement, les incompatibilités réseau et la dette technique héritée; plus de la moitié des intégrations de ce jeu de données ont manqué leurs objectifs.
  • Retirer les points d'accès VPN exposés au profit de connecteurs applicatifs sortants pour qu'une passerelle compromise ne donne pas accès aux systèmes internes.
  • Faire transiter le trafic vers les outils d'IA (ChatGPT et autres) par une inspection SSL et par paquets avec des règles de prévention de perte de données plutôt que de tout bloquer, pour garder les usages légitimes ouverts tout en filtrant les données sensibles.
  • Regrouper les politiques dans un seul plan de contrôle pour réduire le nombre de consoles de gestion et d'ensembles de règles à synchroniser entre les sites.

Conférenciers

Claudio Francavilla
Claudio Francavilla
Sales Engineer · Zscaler
Claudio, currently serving as a Sales Engineer at Zscaler, is a seasoned professional adept at architecting robust security solutions tailored to elevate organizational defenses. With a distinguished tenure as a Senior Manager in KPMG's… Lire la suiteRéduire

Claudio, currently serving as a Sales Engineer at Zscaler, is a seasoned professional adept at architecting robust security solutions tailored to elevate organizational defenses. With a distinguished tenure as a Senior Manager in KPMG's Cybersecurity practice, Claudio possesses a wealth of experience in orchestrating comprehensive cyber and IT due diligence initiatives. His keen eye for identifying pivotal risks and optimizing security architectures underscores his commitment to safeguarding enterprises in an ever-evolving threat landscape.

Ressources

Mots-clés

Autres sessions GoSec 2024

Aussi de Claudio Francavilla

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.