Cybersécurité

Les Ins et Outs des Solutions de Sécurité basées sur le Cloud

mm
Ajouter Unite.AI à vos sources préférées sur Google

Bien que les outils de sécurité de l’information basés sur le cloud gagnent en importance dans l’environnement d’entreprise, de nombreux clients continuent à être sceptiques quant à la fiabilité de ces solutions. La situation-elle en train de changer ? Quels efforts les fournisseurs devraient-ils faire pour accroître le niveau de confiance en matière de sécurité avec le cloud au cœur ? Quels facteurs considérer lors du choix d’un système de ce type ? Essayons de trouver les réponses.

Le besoin d’outils de sécurité cloud est en augmentation

Il y a une bonne raison pour laquelle la technologie cloud est en plein essor ces jours-ci : elle offre des avantages révolutionnaires aux clients. Elle permet à une organisation de mettre à l’échelle son système d’information en engageant rapidement de nouvelles ressources. Les solutions basées sur le cloud ont supplanté de nombreux produits qui étaient autrefois disponibles uniquement sous forme de logiciels car ils sont beaucoup plus faciles et moins chers à déployer.

Un autre avantage de l’utilisation de la sécurité cloud est que le client peut combler le fossé des compétences en externalisant la tâche à un fournisseur qualifié. C’est particulièrement important lorsqu’une entreprise lance un nouveau projet commercial et manque de ressources pour le soutenir avec un système de sécurité dédié. En s’adressant à un fournisseur spécialisé, elle obtient une gamme suffisante d’expertise et de support technique.

Les solutions de sécurité cloud sont très populaires parmi les organisations qui utilisent des logiciels en tant que service (SaaS) ou des infrastructures en tant que service (IaaS). Dans de nombreux cas, il n’y a pratiquement pas d’alternative à cette approche. Par exemple, les entreprises avec des structures géographiquement dispersées trouvent plus rentable d’utiliser un outil de sécurité cloud que d’acheter un logiciel ou un complexe matériel pour chaque succursale. Dans ce scénario, la facilité de déploiement et la scalabilité étendue sont les avantages fondamentaux de ces solutions.

Non seulement les points de terminaison sont fréquemment attaqués, mais l’infrastructure dans le cloud est également à risque et doit être protégée. Le fournisseur assume généralement une partie de la responsabilité, mais assurer l’intégrité des données hébergées incombe principalement au client.

Les produits de sécurité de l’information basés sur le cloud existent depuis des années, mais la pandémie a créé de nouveaux cas d’utilisation qui ont démontré leur efficacité. La crise sanitaire a changé la mentalité des clients qui se sont tournés vers les offres existantes des fournisseurs.

Presque tous les types de produits sur site peuvent être déployés à partir du cloud aujourd’hui. Cela inclut les solutions de prévention de la perte de données (DLP), les systèmes de courtier de sécurité d’accès au cloud (CASB) et les services d’identité pour la mise en œuvre de la technologie de connexion unique (SSO).

Il est sûr de dire que tout produit de sécurité bien établi utilise le cloud d’une manière ou d’une autre, en particulier dans les domaines qui ne sont pas affectés par la réglementation gouvernementale. Cette tendance a donné naissance à une nouvelle catégorie de systèmes de sécurité appelés Cloud Security Posture Management (CSPM), conçus pour vérifier la correction des paramètres de ressources dans le cloud.

À ce stade, la plupart des clients ne sont pas prêts à transférer les domaines de sécurité supervisés par le gouvernement dans le cloud. Certaines entreprises ont leurs propres réglementations qui limitent également la gamme de données qui peuvent être exploitées dans les services cloud. De plus, même si les règles corporatives ou étatiques n’interdisent pas le transfert de systèmes spécifiques, de nombreux clients préfèrent jouer la prudence et refusent de le faire.

Les experts prédisent que, dans le futur, il sera moins coûteux pour les petites et moyennes entreprises (PME) de se conformer aux réglementations liées au cloud que de construire un système de sécurité complet à partir de zéro.

La sécurité cloud est-elle abordable ?

L’efficacité coût-efficacité est un avantage important des solutions cloud en général. Est-ce vrai pour la sécurité basée sur le cloud ? Ces services utilisent souvent un modèle de paiement à l’utilisation, ne facturant aux clients que les ressources consommées. Cela permet aux entreprises de déployer leur infrastructure de défense, telle qu’un pare-feu, en un temps relativement court et de ne payer que pour l’utilisation réelle du système pour protéger des ressources spécifiques.

Le cloud offre une flexibilité sans précédent : il existe des plans de licence qui prévoient de payer non pas pour des fonctionnalités spécifiques de la solution de sécurité, mais pour l’utilisation de n’importe quelle fonctionnalité du système actuellement nécessaire. Cette approche peut être mise en œuvre via des jetons que le client active ou désactive de manière indépendante.

Le cloud élimine l’effet d’achats de licences irrationnels, où un client achète un produit tout-en-un avec des fonctionnalités redondantes. Plus l’entreprise est grande et plus son infrastructure est complexe, plus un produit de sécurité cloud est rentable (par rapport à une solution sur site traditionnelle).

Un autre avantage important est l’absence de coûts cachés, tels que le coût de maintenance de la résilience du système. Dans le cas du cloud, ceux-ci sont déjà inclus dans le prix. Le modèle de sécurité en tant que service (SECaaS) n’est pas meilleur que le coût total des produits déployés sur site.

En ce qui concerne la responsabilité du fournisseur, le logiciel est généralement livré “tel quel”, ce qui signifie que le fournisseur n’est pas responsable de son fonctionnement. Un modèle similaire s’applique aux services cloud, à l’exception que le fournisseur prend certaines obligations liées à la disponibilité du service et subit un coup de réputation en cas de violation grave. De plus, il existe des actes gouvernementaux dans certaines régions (par exemple, le RGPD de l’UE) qui imposent la responsabilité de la sécurité des données confidentielles au fournisseur.

Comment choisir un outil de sécurité de l’information basé sur le cloud ?

Lors de la sélection du produit optimal, il faut considérer la disponibilité d’une interface de programmation d’applications (API), étant donné que la réponse aux incidents en temps réel implique l’automatisation des processus. Faites attention à la documentation de l’API, aux capacités d’intégration avec d’autres systèmes et à la disponibilité de blocs clés pour les solutions que le client utilise.

Le concept “API d’abord” implique de faire plus par le biais d’une interface de programmation que par une interface graphique. Si le client regarde cinq ans ou plus à l’avance, il ne devrait pas considérer les solutions sur site. Il est nécessaire d’examiner le schéma de licence et de comprendre comment le système cloud interagira avec les solutions de sécurité actuellement en cours d’utilisation.

Les experts identifient deux scénarios principaux de sélection d’un outil de sécurité cloud. Les équipes matures font leur choix en fonction d’un engagement envers un fournisseur particulier, sa pile de solutions et la culture technologique qu’il offre. Les organisations avec des équipes de cybersécurité moins matures réduisent leurs critères à l’aspect prix de l’offre et choisissent souvent entre différents fournisseurs de services de sécurité gérés (MSS) sans se concentrer sur un fournisseur spécifique.

Un accord de niveau de service (SLA) doit également figurer sur la liste de contrôle. Il reflète l’engagement du fournisseur envers la continuité du service ainsi que d’autres conditions et termes.

Les solutions cloud modernes se caractérisent par un niveau d’intégration convenable. De nombreux fournisseurs disposent déjà d’un ensemble de scripts et d’outils prêts à l’emploi pour l’interaction avec d’autres systèmes que les clients peuvent utiliser.

Les outils de sécurité de l’information utilisent principalement un environnement multi-cloud. À propos, l’interopérabilité entre différents clouds est une tendance distincte sur le marché d’aujourd’hui. Cette caractéristique est l’un des avantages concurrentiels des solutions cloud.

Quel est l’avenir ?

Dans de nombreux cas, le gouvernement façonne ce marché. En même temps, la formulation des actes législatifs ne précise jamais exactement comment les exigences du régulateur doivent être mises en œuvre en termes d’architecture. Cela laisse beaucoup de place au développement, mais rend difficile l’évaluation des tendances futures.

La migration massive des infrastructures numériques des entreprises en ligne continuera d’être le principal moteur de l’évolution du marché de la sécurité cloud. L’utilisation croissante de l’intelligence artificielle et des technologies d’apprentissage automatique a également un effet positif sur le développement des services cloud et des outils de sécurité associés. Dans l’ensemble, l’avenir du marché peut être considéré dans le contexte des trois tendances suivantes :

  •       Changement de perspective publique et client pour renforcer la confiance dans ce segment et les outils de sécurité livrés à partir du cloud.
  •       Développement ultérieur des plates-formes de sécurité de l’information basées sur le cloud. Les efforts des fournisseurs pour créer des offres plus attrayantes, des fonctionnalités et des conditions pour les clients.
  •       Initiatives réglementaires pour aider les organisations à migrer vers le cloud.

Conclusion

Le marché de la sécurité cloud est en plein essor, poussé par la transition massive des entreprises vers le modèle de travail à distance et les offres de plus en plus attrayantes des fournisseurs et des prestataires de services. Le rôle du gouvernement dans la réglementation de ce secteur est bien accueilli par de nombreux acteurs, mais certains clients sont encore réticents à déplacer leurs systèmes de sécurité d’information importants vers le cloud.

Un élément clé qui pourrait donner un nouvel élan au développement de la sécurité cloud est la confiance croissante des clients potentiels dans les fournisseurs de services cloud. De plus, le nombre de solutions de sécurité basées sur le cloud abordables augmente constamment. Il n’est pas surprenant que de nombreuses entreprises n’envisagent même pas d’acheter des produits sur site.

David Balaban est un chercheur en sécurité informatique avec plus de 17 ans d'expérience dans l'analyse des logiciels malveillants et l'évaluation des logiciels antivirus. David dirige les projets MacSecurity.net et Privacy-PC.com qui présentent des opinions d'experts sur les questions de sécurité de l'information contemporaines, notamment l'ingénierie sociale, les logiciels malveillants, les tests de pénétration, l'intelligence des menaces, la vie privée en ligne et le piratage de chapeau blanc. David a une solide expérience de dépannage des logiciels malveillants, avec une récente concentration sur les contre-mesures contre les rançongiciels.