5 grandes tendances du pare-feu en tant que service en 2022

Les pare-feu étaient autrefois de petits appareils bien pratiques que l’on installait pour protéger des ordinateurs individuels. Depuis, les choses ont bien changé. Les cybermenaces se sont généralisées et évoluent à un rythme si rapide que les entreprises peinent à rester sécurisées. Les ressources en temps et en personnel sont toutefois devenues des enjeux majeurs. C’est ainsi que les offres de pare-feu en tant que service ont émergé […]

Written By
Drew Robb
Drew Robb
Oct 25, 2022
4 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Les pare-feu étaient autrefois de petits appareils bien pratiques que l’on installait pour protéger des ordinateurs individuels. Depuis, les choses ont bien changé. Les cybermenaces se sont généralisées et évoluent à un rythme si rapide que les entreprises peinent à rester sécurisées. Les ressources en temps et en personnel sont toutefois devenues des enjeux majeurs. C’est ainsi que les offres de pare-feu en tant que service ont émergé : les fournisseurs cloud et les prestataires de sécurité fournissent des services de pare-feu dans le cloud aux entreprises. Cela libère les ressources internes limitées, qui peuvent ainsi se concentrer sur les priorités de l’entreprise. 

Voici quelques-unes des principales tendances en matière de pare-feu en tant que service : 

1. Les pare-feu restent importants 

Certains affirment que les pare-feu ont disparu. Ils sont certes devenus un élément de suites de sécurité plus vastes et plus globales. De même, certaines entreprises ont délégué leur fonction au cloud. Mais cela ne signifie pas que les pare-feu ont perdu de leur importance. Ils restent tout aussi essentiels dans l’arsenal de sécurité qu’ils ne l’ont jamais été. Ils sont simplement moins novateurs qu’autrefois et doivent désormais fonctionner aux côtés de nombreux autres outils de sécurité plus récents et plus sophistiqués. 

Sans pare-feu, les entreprises acceptent aveuglément toutes les connexions au réseau, quel qu’en soit l’auteur. Et de nos jours, cet auteur peut aussi bien être un pirate opérant depuis son sous-sol qu’un gang de cybercriminels, un agent d’un État-nation ou un voleur de propriété intellectuelle. Faute de pouvoir détecter les menaces entrantes, les appareils et les réseaux sont vulnérables aux agissements d’utilisateurs malveillants.

2. Le modèle Zero Trust dans le cloud 

Le modèle Zero Trust ne suffit plus à protéger les terminaux des utilisateurs et à surveiller l’accès aux applications cloud. De plus en plus de fournisseurs de FWaaS prennent conscience que le Zero Trust au sein du cloud — appliqué aux charges de travail cloud elles-mêmes — est également essentiel. Obtenir une visibilité sur la connectivité réseau et appliquer des politiques de sécurité permettant un accès selon le principe du moindre privilège entre les charges de travail est devenu une priorité majeure. 

« Les fournisseurs de services cloud ont été les premiers à proposer des solutions de pare-feu en tant que service pour protéger les charges de travail cloud, mais ces solutions ne respectaient pas les normes de sécurité des entreprises et rencontraient des difficultés à faire évoluer les politiques à mesure que l’empreinte cloud des entreprises s’étendait au sein d’un même cloud et entre plusieurs clouds », a déclaré Vishal Jain, cofondateur et directeur technique de Valtix.

Advertisement

Il faut donc s’attendre à une transformation radicale des offres de FWaaS au cours de l’année à venir. Elles intégreront beaucoup plus de fonctionnalités Zero Trust et seront capables de sécuriser les applications cloud, les réseaux multicloud, les systèmes et appareils sur site, ainsi que toutes les charges de travail exécutées n’importe où dans cet enchevêtrement d’interconnexions. Elles intégreront davantage de fonctionnalités d’accès réseau Zero Trust, ainsi que d’autres fonctions de sécurité. 

3. Convergence des fonctions de sécurité 

Dennis Monner, directeur commercial chez Aryaka, va plus loin en détaillant certaines des fonctions de sécurité qui seront combinées au FWaaS ou proposées dans le cadre de celui-ci. Dans l’ensemble, nous constatons des signes manifestes d’une convergence à grande échelle entre les principaux éléments de l’écosystème de la sécurité. 

« La tendance la plus importante que nous observons, tant auprès de nos clients que de nos partenaires de distribution, est celle de la convergence, a déclaré Monner. La demande de FWaaS est forte, mais elle s’inscrit dans une réflexion plus large visant à réduire la complexité de l’ensemble de la pile réseau et sécurité. » 

Si l’on considère le contexte macroéconomique actuel, cela paraît logique. Les équipes informatiques et de sécurité, déjà en sous-effectif, continuent de démêler les déploiements temporaires qu’elles ont mis en place pour survivre à la pandémie. Face à elles se trouve une économie — et un budget — empreinte d’incertitude. Elles recherchent des solutions alliant simplicité et flexibilité, d’autant qu’une part croissante des données qu’elles protègent se trouve dans le cloud. 

« Nous nous attendons à une adoption massive du FWaaS, mais celui-ci sera intégré au SD-WAN, aux passerelles web sécurisées et à d’autres solutions traditionnellement cloisonnées », a déclaré Monner.  

4. Découplage de la sécurité de l’infrastructure sous-jacente

Ratan Tipirneni, président-directeur général de Tigera, a peut-être parfaitement cerné la mégatendance qui domine ces transformations spectaculaires des services de sécurité et de pare-feu : le découplage des contrôles de sécurité réseau de l’infrastructure sous-jacente. 

« Les charges de travail peuvent et vont se déplacer entre différentes infrastructures, a-t-il déclaré. Les contrôles de sécurité réseau doivent suivre la charge de travail et ne doivent pas être liés à l’infrastructure sous-jacente, afin de garantir une portabilité complète des charges de travail. » 

Il a ajouté que les contrôles de sécurité réseau sont idéalement mis en œuvre en amont, dans le processus CI/CD, et que les développeurs commencent désormais à jouer un rôle actif dans leur conception. Ils sont les mieux placés pour concevoir ces contrôles de sécurité, car ils comprennent en profondeur l’architecture de leurs microservices.

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.