Options de sécurité et l’avantage Zéro Trust

Gestion des accès privilégiés dans le contexte de Zero Trust
Options de sécurité et l’avantage Zéro Trust

Les équipes de sécurité sont soumises à une pression intense pour protéger les organisations contre les menaces émergentes et croissantes comme les rançongiciels et face aux défis créés par une main-d’œuvre en télétravail (WFH) de plus en plus nombreuse.

Le modèle Zero Trust « confiance par exception » s’est révélé efficace pour freiner ces menaces et surmonter les défis. Une grande partie de son efficacité repose sur la maturité du domaine, l’optimisation des solutions existantes et l’adoption de solutions intégrées.

Avec la popularité actuelle de , les actifs informationnels résident souvent à l’extérieur des périmètres réseau organisationnels, donc la dépendance à la sécurité périmétrique standard n’est plus suffisante. Avec l’apparition de violations significatives et d’attaques par rançongiciel, l’architecture réseau Zero Trust (ZTNA) a gagné en visibilité et en attention comme véritable stratégie de cybersécurité. Les cadres de sécurité Zero Trust créent des défenses micro-périmétriques localisées autour de chaque actif du réseau étendu d’une organisation. S’ils sont conçus correctement, ces cadres protègent les actifs, peu importe où ils se trouvent — sur site, IaaS, PaaS, SaaS ou toute combinaison de ceux-ci.

En termes simples, le principe clé de Zero Trust est « Ne faites jamais confiance, toujours vérifier! »

« Le modèle de sécurité Zero Trust devient le leitmotiv des CISO en cette ère d’exploits généralisés, de violations et d’attaques par rançongiciel », affirme Sesh Ramasharma, directeur de programme, HCLTech.

Dans le domaine en croissance constante des ressources informationnelles, caractérisé par des frontières en voie de disparition, une stratégie efficace d’atténuation des risques consiste à gérer l’accès aux comptes privilégiés et partagés. L’adoption du principe du moindre privilège constitue une mesure initiale cruciale en vue de l’implantation de l’approche Zero Trust. Il est essentiel de sécuriser les comptes locaux, administratifs et éphémères, tant pour les appareils sur site que dans le nuage, en restreignant l’accès. Les applications ou tâches nécessitant des autorisations élevées ne devraient être autorisées qu’au moyen d’approbations étroitement surveillées.

Cela souligne l’importance de la gestion des accès privilégiés comme outil clé au sein du cadre Zero Trust.

DFS Digital Foundation Whitepaper Options de sécurité et l’avantage Zéro Trust