5 grandes tendances de la segmentation des réseaux en 2022

Le stockage a toujours utilisé des architectures qui divisent de grandes quantités d'un élément en segments plus petits.  Il existe des disques, des lecteurs, des partitions, des volumes physiques et logiques, ainsi que des numéros d'unité logique (LUN). Chacun représente une manière de diviser de gros blocs de stockage en portions faciles à gérer. De même, dans les réseaux, les différentes zones du réseau peuvent être divisées en sections […]

Écrit par
Drew Robb
Drew Robb
Nov 21, 2022
4 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le stockage a toujours utilisé des architectures qui divisent de grandes quantités d'un élément en segments plus petits.  

Il existe des disques, des lecteurs, des partitions, des volumes physiques et logiques, ainsi que des numéros d'unité logique (LUN). Chacun représente une manière de diviser de gros blocs de stockage en portions faciles à gérer. De même, dans les réseaux, les différentes zones du réseau peuvent être divisées en sections, ce qui constitue une stratégie de sécurité judicieuse. Cela permet de protéger efficacement les données et les systèmes de stockage contre les attaques. Si des acteurs malveillants franchissent une porte, ils peuvent causer des dégâts dans cette zone, mais ils doivent ensuite franchir d'autres portes pour accéder à davantage de données ou de systèmes. 

Voici quelques-unes des principales tendances en matière de segmentation des réseaux :  

1. La promesse de la migration à l'identique tourne au vinaigre  

De nombreuses entreprises sont passées au cloud en partant du principe que les coûts seraient moins élevés. Elles ont fait appel à des sociétés de conseil ou à des partenaires pour les aider à migrer leurs applications existantes à l'identique et à transférer leurs applications, systèmes, stockages et systèmes de sauvegarde vers le cloud. 

Mais reproduire exactement la même opération depuis un autre emplacement n'apporte pas toujours les avantages concrets qu'espéraient les utilisateurs, explique Mike Bushong, vice-président du groupe chargé des centres de données prêts pour le cloud chez Juniper Networks. 

Selon lui, l'avenir sera nettement plus hybride, mais pas sous la forme d'applications se déplaçant dynamiquement des infrastructures sur site vers le cloud, puis inversement. Les applications qui ne sont pas natives du cloud mais restent nécessaires resteront probablement là où elles se trouvent. Les nouvelles applications seront conçues en fonction d'un emplacement d'hébergement précis. Et elles resteront pour l'essentiel dans le cloud. 

« Le passage au cloud aura permis à ces entreprises de goûter aux opérations cloud, ce qui suffira à déclencher l'adoption générale de flux de travail et d'interfaces de type cloud dans les infrastructures sur site », a déclaré Bushong. 

Advertisement

« La promesse de la migration à l'identique a commencé à tourner au vinaigre. » 

2. Réagir aux rançongiciels 

La segmentation des réseaux gagne en importance à mesure que le nombre d'attaques par rançongiciel augmente, tout comme leur efficacité globale. 

L'année dernière, les banques américaines ont traité 1,2 milliard de dollars de paiements liés aux rançongiciels. C'est trois fois plus que l'année précédente, et le total devrait être encore plus élevé en 2022. 

Près de la moitié des attaques sont attribuées à des cyberpirates étrangers présumés. Cela a évidemment de lourdes implications pour la sécurité de l'ensemble du pays. 

Tarun Thakur, fondateur de l'entreprise spécialisée dans les plateformes de sécurité des données Veza, estime que l'excès de privilèges constitue une grande partie du problème. Il souligne que les infrastructures actuelles ne disposent pas des mesures de sécurité nécessaires pour empêcher les acteurs malveillants d'accéder aux données en premier lieu. Trop d'entreprises ne disposent pas d'outils de gestion des accès et des privilèges, ce qui a de graves conséquences pour leurs clients. 

Cela vaut également pour les systèmes de stockage et de sauvegarde. Les rançongiciels visent principalement à empêcher les utilisateurs d'accéder aux systèmes et à leurs données. Les acteurs malveillants vont plus loin en infectant les sauvegardes afin de les rendre inutilisables en cas d'attaque. Ainsi, le stockage des données à différents endroits, avec des segments réseau en place, complique la tâche des cybercriminels qui cherchent à verrouiller toutes les données de l'organisation. Il s'agit d'une stratégie permettant de limiter les dégâts causés par les rançongiciels. 

3. Optimiser les piles de sécurité existantes 

La conjoncture économique actuelle impose à toutes les entreprises d'améliorer l'efficacité de leurs dépenses. 

Les responsables du stockage et de la sécurité cherchent donc à tirer le meilleur parti de leur pile technologique existante, plutôt que d'y ajouter davantage de solutions ponctuelles. 

L'automatisation de la sécurité, par exemple, est un moyen d'unifier les investissements existants en matière de sécurité et d'en exploiter le potentiel, afin que les entreprises en tirent un meilleur rendement, explique Leonid Belkind, cofondateur et directeur technique de l'entreprise d'automatisation de la sécurité Torq.  

« Il faut s'attendre à une pression croissante pour maximiser la valeur des piles de sécurité existantes », a déclaré Belkind.

Advertisement

4. L'automatisation proactive

Belkind, de Torq estime également que l'empreinte proactive de l'automatisation de la sécurité continuera de s'étendre. 

Plutôt que de se concentrer sur la conception a posteriori de flux de travail et de processus fondés sur des attaques passées, les déploiements d'automatisation de la sécurité adopteront une approche proactive pour protéger les données et contribuer à prévenir les attaques avant qu'elles ne se produisent. Cela suppose notamment que les équipes de sécurité exploitent les premiers signaux de renseignement sur les menaces et intègrent dans leurs flux de travail et leurs processus des défenses contre celles-ci. 

« Il en résultera un nouveau cadre complet de capacités offensives, qui combinera l'ensemble de la pile de sécurité pour constituer l'approche de protection la plus puissante à ce jour », a déclaré Belkind

5. Fini les zones d'ombre

En outre, Belkind, de Torq prédit que l'écosystème de l'automatisation de la sécurité va s'ouvrir. 

Cela permettra à des systèmes de sécurité auparavant disparates de communiquer entre eux, afin de sécuriser les systèmes de l'entreprise ainsi que les données de stockage et de sauvegarde. 

Son raisonnement est simple : la cybersécurité ne peut pas exister en vase clos. Les systèmes, les applications et les outils doivent devenir interopérables et interconnectés. L'automatisation de la sécurité permet de relier ces systèmes de manière fluide et de les réunir sous un même toit, pour une gestion, une surveillance et une mesure globales.  

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.