La gestion unifiée des menaces (UTM) est apparue ces dernières années principalement en réponse aux menaces hybrides constituées de combinaisons de logiciels malveillants utilisant simultanément plusieurs vecteurs d’attaque.
L’UTM a simplifié la défense et est désormais présente dans de nombreuses entreprises. Elle peut également contribuer à protéger les systèmes de stockage et de sauvegarde, de plus en plus ciblés par des attaques.
Voici quelques-unes des principales tendances de l’UTM :
1. Insécurité des sauvegardes
Continuity Software a mis au jour la vulnérabilité des systèmes de sauvegarde et a pris des mesures pour combler ces failles.
Doron Pinhas, directeur technique de Continuity, a déclaré qu’à partir de la fin de 2019, de nouvelles formes de logiciels malveillants et de rançongiciels sont apparues et n’ont cessé de se multiplier, ciblant spécifiquement les systèmes de stockage et de sauvegarde. Parmi les faiblesses des sauvegardes figuraient notamment :
- Vulnérabilités des sauvegardes non corrigées
- Chiffrement des données non mis en œuvre pour les flux de données tels que le transport de gestion, le transport de réplication et le transport des sauvegardes
- Séparation inadéquate des responsabilités, les mêmes rôles servant à gérer les données et à les protéger au moyen d’instantanés et de sauvegardes
- Chemins d’accès aux API et aux interfaces de ligne de commande non documentés et non sécurisés, qui offrent une porte dérobée permettant de contrôler les dispositifs de stockage, d’exfiltrer des données et de falsifier le contenu du stockage et de ses sauvegardes.
« Les entreprises ont commencé à évaluer la sécurité de leurs systèmes de sauvegarde », a déclaré Pinhas.
« Cette évolution s’explique notamment par la pression accrue des auditeurs et les exigences obligatoires des assureurs. »
2. Insuffisance de la sécurité cloud
Les fournisseurs cloud prennent en charge certains aspects de la sécurité cloud. Les entreprises se rendent compte qu’elles ne peuvent pas tout laisser à Google, AWS ou Microsoft.
Elles ont elles aussi la responsabilité de sécuriser les données qu’elles stockent dans le cloud. Face à l’augmentation des coûts, les entreprises investissent dans l’UTM et d’autres outils afin de mieux sécuriser le stockage cloud.
Selon Veritas Technologies, 94 % des entreprises ont supporté des coûts supérieurs à ceux initialement prévus en faisant appel à un fournisseur de services cloud public (CSP). Le rapport révèle qu’elles dépassent en moyenne de 43 % les budgets cloud qui leur étaient alloués.
L’une des raisons de ces dépenses excessives tient à la nécessité de consacrer davantage d’argent que prévu à la sécurité du stockage. Le rapport indique que 99 % des répondants pensaient que leur CSP serait responsable de la protection d’une partie de leurs actifs dans le cloud. En réalité, les entreprises sont responsables de la sécurité de leurs données et applications dans le cloud, tandis que les CSP sont responsables de la résilience du cloud. Par ailleurs, 89 % des répondants avaient subi une attaque par rançongiciel dans leur environnement cloud.
« Notre étude met en évidence certains des immenses avantages que les entreprises tirent du cloud, mais elle souligne également la nécessité de mieux comprendre ce que les acheteurs achètent réellement auprès de leurs CSP », a déclaré Sonya Duffin, évangéliste du contrôle des données chez Veritas.
3. Une collaboration accrue
Avec des systèmes répartis entre le cloud et les environnements sur site, ainsi qu’entre plusieurs fournisseurs opérant sur différents clouds, la détection et la remédiation sont loin d’être simples.
Il faut des processus de bout en bout capables de détecter les vulnérabilités, d’identifier la correction ou l’exception à appliquer et de prendre en charge la remédiation. Cependant, c’est plus facile à dire qu’à faire. Les différentes parties prenantes doivent se réunir et les différents outils doivent pouvoir interagir et coordonner leurs actions.
« Il est nécessaire d’améliorer la collaboration entre les équipes de sécurité et celles chargées de la remédiation (informatique, développement, opérations cloud, etc.) afin d’obtenir une vision plus globale de la posture de sécurité d’une entreprise et d’accroître la productivité », a déclaré Lou Fiorello, vice-président et directeur général des produits de sécurité chez ServiceNow.
« Cela permet aux équipes de sécurité de mieux comprendre les éléments essentiels de leurs systèmes et processus afin de pouvoir les protéger de manière appropriée. »
4. Consolidation des outils
Selon Aditya Kunduri, directeur du marketing produit EUC chez VMware, cela a fait naître le besoin de coordonner les outils afin de permettre une approche fondée sur un espace de travail intégré pour l’expérience utilisateur, la gestion, la sécurité, le stockage, la gestion des postes de travail virtuels et des applications, l’analytique et le support à distance.
“La sécurité unifiée fournie depuis le cloud s’intègre à l’UTM et le complète, de même que la gestion unifiée des terminaux (UEM), la sécurité web cloud, le SASE, l’accès réseau zero trust et les pare-feu, afin de permettre un travail à distance sécurisé, depuis n’importe où et sur n’importe quel appareil », a déclaré Kunduri.
5. Renforcement par l’IA et le ML
Autre grande tendance de l’UTM, qui concerne l’ensemble du paysage du stockage et de la sécurité : l’intégration de moteurs d’intelligence artificielle (IA) et d’apprentissage automatique (ML) pour ajouter de l’automatisation, assurer le traitement en temps réel et fournir plus rapidement des informations utiles à la prise de décision.
Certains systèmes peuvent même être configurés pour prendre des décisions prédéfinies en fonction de critères précis. C’est essentiel dans les domaines de la sécurité et du stockage. Et tout cela s’inscrit progressivement dans le cadre d’une approche de type SASE (secure access service edge).
« L’extension des services de sécurité, tels que le sandboxing des logiciels malveillants, la prévention des pertes de données, l’UTM et l’analyse des entités et des comportements des utilisateurs, deviendra une composante intégrale du SASE », a déclaré Michael Wood, directeur marketing de Versa Networks.
« Toutes ces technologies sont transformées par l’intégration de l’IA et du ML. Les services SASE seront renforcés par l’IA et le ML sur les appareils terminaux utilisés. »