Why SecOps is Needed Now More Than Ever: Three Necessary Steps

Why SecOps is Needed Now More Than Ever: Three Necessary Steps
Écrit par
eWEEK EDITORS
eWEEK EDITORS
Oct 28, 2021
4 minute read
eWeek Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Tout ce qui nous entoure semble devenir plus intelligent : smartphones, voitures connectées, thermostats intelligents, réfrigérateurs intelligents, téléviseurs intelligents, éclairages intelligents, maisons connectées, etc. – où que nous allions, nous interagissons avec la technologie.

En fait, selon le rapport Digital 2021: Global Overview Report de Datareportal.com, les adultes passent désormais près de sept heures par jour à interagir avec tous leurs appareils connectés.

De même que la technologie prend une place croissante dans notre vie quotidienne, les entreprises s’appuient elles aussi de plus en plus sur la technologie pour améliorer la communication, renforcer la prise de décision, gérer les relations clients, accélérer les solutions de mise sur le marché, et bien plus encore. Il suffit de regarder comment les dirigeants d’entreprise investissent : selon Gartner, les dépenses informatiques mondiales devraient atteindre 4,2 billions de dollars US en 2021.

La technologie a eu un impact considérable et transformateur sur les entreprises, mais l’introduction de capacités modernes et de nouvelles technologies élargit considérablement la surface de menace. Selon le rapport 2020 du FBI sur la criminalité sur Internet, l’Internet Crime Complaint Center a reçu un nombre record de 791 790 plaintes pour cybercriminalité en 2020. Les failles de sécurité sont non seulement courantes, mais aussi coûteuses : en 2020, une violation de données coûtait en moyenne 3,86 millions de dollars US aux entreprises, selon un nouveau rapport d’IBM et du Ponemon Institute.

Les dirigeants d’entreprise en prennent acte. Selon Gartner, les dépenses consacrées aux technologies et aux services de sécurité de l’information et de gestion des risques devraient progresser de 12,4 % pour atteindre 150,4 milliards de dollars US en 2021. L’attention accrue portée à la sécurité est une bonne chose, mais l’approche doit elle aussi gagner en maturité si nous voulons tirer le meilleur parti de nos investissements. Traditionnellement, les nouveaux vecteurs de menace (liés à l’introduction de nouvelles technologies) sont traités par l’achat et la mise en œuvre de nouvelles solutions ponctuelles, ce qui peut entraîner une prolifération considérable des technologies de sécurité.

En très peu de temps, la chaîne d’outils de sécurité devient une imposante pile de pare-feu, de solutions de détection et de réponse sur les terminaux (EDR), de solutions de prévention des pertes de données (DLP), de contrôle d’accès au réseau (NAC), et bien plus encore. Cette pile s’alourdit à mesure que le paysage de la sécurité gagne en complexité. Il est courant que les entreprises de taille moyenne et les grandes organisations disposent de 15 à 40 solutions ponctuelles différentes dans leur pile de sécurité principale, et jusqu’à 80 lorsqu’on évalue l’ensemble de leur portefeuille technologique.

Les outils d’abord, au détriment des processus et des personnes

Advertisement

L’approche décrite plus haut présente une certaine logique : identifier une faille de sécurité, déployer une solution technologique pour l’atténuer. Et recommencer.

Cependant, cette approche de la sécurité fondée sur les outils est souvent mise en œuvre au détriment des deux autres piliers d’un programme de sécurité mature : les processus et les personnes. À terme, elle peut causer d’importants problèmes, en créant des silos technologiques entre les équipes, en ajoutant une complexité exponentielle aux équipes d’intervention et en réduisant la transparence du programme en raison de l’absence de rapports centralisés.

Les analystes de sécurité, souvent issus du Security Operations Center (SOC), sont généralement chargés de trier les différentes alertes et autres informations générées par ces outils. La prolifération des outils les contraint à adopter une approche de type « chaise pivotante » pour traiter les nouveaux problèmes à mesure qu’ils arrivent dans le SOC. L’analyste SOC peut devoir se connecter à pas moins de 10 systèmes différents simplement pour déterminer si un événement est réel (et nécessite une intervention supplémentaire pour être neutralisé) ou s’il s’agit d’un faux positif.

Cela ralentit l’analyse et aggrave les menaces de sécurité réelles en retardant la remédiation. L’équipe du SOC manque souvent de la visibilité à 360 degrés dont elle a besoin pour évaluer, contextualiser et traiter les données de sécurité depuis un emplacement centralisé – un problème qui s’aggrave à mesure que la complexité de votre pile technologique et du paysage de menaces correspondant continue de croître.

Ces organisations doivent moderniser leur approche afin de pouvoir tirer parti des technologies émergentes sans introduire de risques inutiles.

Comment moderniser vos opérations de sécurité 

Voici trois étapes qui aideront les responsables IT à moderniser leur programme d’opérations de sécurité :

1. Investir autant dans les processus que dans la technologie

Plus nous avons de technologies, plus nous dépendons de méthodes permettant d’agréger les données et de les rendre intelligentes et exploitables. Une solution de gestion des informations et des événements de sécurité (SIEM) est essentielle pour agréger toutes les données provenant de sources disparates dans un système commun de référence, où nous pouvons exploiter des workflows pour remédier à la menace.

Advertisement

2. Mettre en place une tour de contrôle

L’agrégation seule ne suffit pas ; il faut mettre en place un programme capable de filtrer les milliers d’alertes et de détecter les menaces importantes.  Il est essentiel de créer une « tour de contrôle » de la sécurité qui accorde la même importance aux processus et à la technologie, en consolidant les événements de votre SIEM dans un système d’action unique permettant aux équipes d’identifier, de trier et de traiter les menaces de sécurité rapidement et efficacement.

3. Donner aux équipes les moyens d’agir en restant concentré sur l’objectif final

L’objectif ultime d’un programme de sécurité est de prévenir autant de menaces que possible, tout en permettant aux équipes de sécurité de prendre des mesures rapides et adéquates lorsque des menaces apparaissent. Cela signifie que l’objectif doit être de donner aux équipes les moyens d’agir grâce à une technologie efficace qui agrège et enrichit les données, soutenue par des processus clairement définis qui fournissent des orientations et éliminent toute confusion.

À propos de l’auteur :

Josh Tessaro est Practice Manager, Security & Risk, chez Thirdera

eWEEK EDITORS

eWeek editors publish top thought leaders and leading experts in emerging technology across a wide variety of Enterprise B2B sectors. Our focus is providing actionable information for today’s technology decision makers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.