Okyo Garde de Palo Alto Networks : permettre le travail hybride à domicile

enterprise management
Written By
Zeus Kerravala
Zeus Kerravala
Nov 10, 2021
7 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Le concept de travail hybride existait avant la COVID-19. Ce à quoi personne ne s’attendait, c’est que le travail hybride – la transformation numérique – devienne une organisation permanente pour les entreprises. Certaines compteront de nombreux employés au bureau, d’autres seulement quelques-uns, avec toutes les configurations intermédiaires. Alors que les bureaux à domicile deviennent des bureaux permanents, les entreprises devront repenser les politiques de sécurité réseau applicables aux télétravailleurs.

Il existe aujourd’hui plusieurs façons de sécuriser les réseaux domestiques . Premièrement, les pare-feu, dont le coût opérationnel — équipement, configuration et intégration des utilisateurs — est élevé. Deuxièmement, les routeurs grand public, économiques et faciles à configurer, mais peu sécurisés. Troisièmement, les logiciels antivirus installés sur les ordinateurs portables, qui peuvent facilement être désactivés et ne protègent ni l’Internet des objets (IoT) ni les appareils connectés et intelligents présents sur les réseaux domestiques.

Il existe désormais une quatrième option, proposée par Palo Alto Networks : un système de routeur sécurisé de niveau entreprise qui protège chaque utilisateur et chaque appareil d’un réseau domestique. J’ai récemment interrogé deux dirigeants de Palo Alto au sujet de ce système récemment lancé, Okyo Garde, et des raisons pour lesquelles les réseaux domestiques doivent bénéficier du même niveau de protection que les réseaux d’entreprise à l’ère du travail hybride.

Voici un entretien sous forme de questions-réponses avec Mario Queiroz, vice-président exécutif de Palo Alto Networks, et Mayuresh Ektare, directeur principal de la gestion des produits.

Que disent vos clients du travail hybride ?

Advertisement

Queiroz : Je ne pense vraiment pas à un seul client à qui nous avons parlé qui ait dit vouloir revenir exactement à la situation précédente. Le monde sera indéniablement hybride. La plupart des entreprises feront probablement venir leurs employés au bureau deux à trois jours par semaine. Les employés effectueront à domicile une partie de leur travail qui ne nécessite pas de collaboration, et au bureau le travail qui bénéficie de la présence d’autres personnes. Le travail à domicile était auparavant plutôt occasionnel, par exemple 30 minutes par jour pour consulter ses e-mails.

Désormais, ils travailleront depuis chez eux 20 heures par semaine ou davantage. Fondamentalement, le travail effectué à domicile sera différent de celui qui y était réalisé auparavant. Les entreprises doivent réfléchir à la manière de sécuriser le travail à domicile, puisqu’il a changé.

En quoi le télétravail modifie-t-il davantage les enjeux de sécurité ?

Ektare : Le changement tend à devenir permanent et des tâches sensibles sont effectuées depuis le domicile. Cela crée un schéma comportemental très prévisible chez les employés, qui peut être exploité dans le cadre d’attaques ciblées. Par exemple, si quelqu’un veut s’en prendre à un employé, il est très facile de pirater son réseau domestique, qui n’est actuellement pas protégé par une sécurité de niveau entreprise.

Les employés sont donc davantage exposés aux attaques ciblées maintenant qu’ils travaillent depuis chez eux, qu’ils ont accès à des données sensibles et qu’ils effectuent des tâches sensibles, comme la création de rapports financiers.

Queiroz: En raison de la nature du travail effectué à domicile, il faut une configuration beaucoup plus robuste. Il faut segmenter le réseau afin de séparer tout ce qui relève de la vie personnelle à domicile du travail. La manière la plus robuste de protéger le domicile consiste à appliquer les mêmes politiques de sécurité que celles qui protègent les employés sur leur lieu de travail. Cela ne signifie pas que les solutions de protection des terminaux sont inefficaces, mais les entreprises comprennent qu’elles veulent protéger les réseaux domestiques d’une manière similaire à l’environnement professionnel.

Palo Alto a récemment annoncé une solution de sécurité appelée Okyo Garde. De quoi s’agit-il ?

Queiroz: Okyo Garde est une nouvelle offre de cybersécurité de Palo Alto Networks qui associe une cybersécurité de niveau entreprise à la simplicité d’un produit grand public, grâce à un système Wi-Fi maillé haut de gamme. Elle trouve le juste équilibre entre la sécurité de niveau entreprise et une interface extrêmement simple, offrant ainsi le meilleur des deux mondes. Elle s’appuie sur des renseignements constamment actualisés sur les menaces, ainsi que sur le catalogue le plus vaste et le plus complet d’adresses Internet fiables, malveillantes et suspectes.

Le produit initial peut dès à présent être précommandé par les petites entreprises et les personnes travaillant depuis leur domicile. En parallèle, nous développons l’Enterprise Edition, qui fournit une segmentation du réseau et une intégration à Prisma Access, une solution de Palo Alto Networks, pour faire respecter les politiques de l’entreprise.

Advertisement

Pourquoi personne n’a-t-il encore développé une solution de ce type ?

Queiroz: Il existe sur le marché des routeurs intégrant des logiciels tiers, mais ils n’offrent pas une sécurité de niveau entreprise. Ce qui distingue l’offre de Palo Alto Networks des solutions disponibles aujourd’hui, c’est une sécurité intégrée dès la conception. Nous n’avons pas construit un routeur pour y intégrer ensuite un abonnement de sécurité.

Si vous comparez Okyo Garde aux systèmes Wi-Fi maillés haut de gamme, l’une des différences tient à la quantité supérieure de mémoire. Ce choix matériel permet d’obtenir le même débit, en matière d’accès réseau, tout en exécutant la pile de sécurité que nous avons intégrée.

Ektare : Je l’envisage sous deux angles : celui du grand public et celui de l’entreprise. Du côté grand public, les solutions disponibles aujourd’hui fournissent le Wi-Fi, puis la sécurité est traitée après coup.

Notre approche accorde davantage d’importance à la sécurité, avec un niveau de sophistication réseau suffisant pour permettre au grand public d’adopter facilement une sécurité de niveau entreprise. Du côté des entreprises, Okyo Garde est la seule solution qui associe par défaut le secure access service edge (SASE) à l’appareil. Il s’agit d’une plateforme de bout en bout.

Quel est le niveau de risque lorsque les appareils des employés sont connectés en parallèle d’autres appareils au domicile ?

Ektare : Lorsque des appareils sont connectés au réseau domestique et que des appareils non gérés et non sécurisés — ordinateurs personnels, caméras de surveillance, téléviseurs intelligents — y sont également présents, vous vous trouvez face à un risque inconnu. Sans segmentation, de nombreux DSI et RSSI ne sont pas à l’aise avec l’idée que leurs employés accèdent à des données sensibles ou à des données d’entreprise sur des réseaux locaux. La cybersécurité n’est jamais plus solide que son maillon le plus faible.

Dans le domaine de la sécurité des entreprises, le maillon le plus faible est souvent la configuration de l’employé. Lorsque les logiciels de sécurité fonctionnent sur les ordinateurs portables, la protection est solide. Mais s’ils ne sont pas mis à jour ou s’ils sont désactivés, des failles de sécurité apparaissent. C’est pourquoi il est important d’ajouter une couche de sécurité supplémentaire.

Advertisement

La sécurité Zero Trust s’étend-elle au télétravail ?

Queiroz: Oui. Ne jamais faire confiance, toujours vérifier les utilisateurs, les appareils, les applications et les données. Grâce à cette couche de protection supplémentaire, nous ajoutons un niveau de vérification des utilisateurs et des appareils, et donc des applications et des données auxquels ces utilisateurs et appareils accèdent. Si un point de défaillance potentiel est compromis, une autre couche de sécurité et de protection prend le relais. Si quelqu’un tente de se connecter à une adresse Internet susceptible de compromettre son compte ou de prendre le contrôle de son appareil, nous bloquons ces connexions.

Ektare : Palo Alto Networks est très présent dans les environnements de campus. Nous proposons d’excellentes solutions pour les agences et les utilisateurs distants ou mobiles. Ce qui manquait jusqu’à présent, c’était la couverture des petites agences et des bureaux à domicile, qui n’étaient pas pris en charge du point de vue du réseau. Okyo Garde comble cette lacune et étend la sécurité et la mise en réseau Zero Trust au domicile.

Personne n’imagine se passer d’une sécurité réseau comme couche de protection supplémentaire sur un campus ou dans les agences. Puisque les employés travaillent désormais durablement depuis chez eux, cette couche de sécurité supplémentaire est absolument nécessaire.

Quels sont les autres avantages de l’adoption d’Okyo Garde ?

Queiroz: Outre l’amélioration de la sécurité, l’autre avantage est une meilleure connectivité et de meilleures performances réseau que celles offertes par n’importe quel routeur actuellement utilisé par un employé à son domicile. Les employés bénéficient également de la simplicité de la solution s’ils décident de mettre à niveau leur réseau domestique avec une segmentation et une sécurité de niveau entreprise. Leur seule autre option consiste à utiliser un pare-feu bas de gamme, mais ce n’est pas quelque chose que la plupart des gens vont spontanément faire.

Advertisement

Qui sont les premiers utilisateurs d’Okyo Garde ?

Queiroz: Les premiers utilisateurs sont nos clients de Prisma Access, qui connaissent déjà ce niveau de sécurité. Okyo Garde Enterprise Edition sera vendu comme module complémentaire de Prisma Access. La version entreprise de notre produit n’est pas un appareil autonome. Elle est rattachée aux solutions de sécurité de Palo Alto Networks. Du côté des petites entreprises, nous considérons les sociétés comptant 25 employés ou moins comme des utilisateurs précoces.

Nos recherches montrent que les petites entreprises de services professionnels qui traitent des informations très sensibles sur leurs clients peuvent perdre beaucoup si ces informations sont compromises. Par ailleurs, il y a toujours des utilisateurs précoces à domicile : les « prosommateurs ». Il n’existait pas de solution de ce type jusqu’à présent ; nous considérons donc les prosommateurs comme des utilisateurs précoces d’Okyo Garde.

Quelle responsabilité les entreprises devraient-elles assumer pour garantir la sécurité des réseaux domestiques ?

Queiroz: Les entreprises ne sont pas responsables du réseau domestique, puisqu’il relève du domaine de l’employé et de sa vie privée. Cela dit, elles devraient offrir à l’employé la possibilité de protéger son réseau personnel.

Les entreprises ont-elles la responsabilité de faire vacciner leurs employés contre la grippe ? Non, mais elles peuvent les inciter à le faire. Plus l’employé est en bonne santé, plus il est productif. De même, à domicile, protéger le réseau de l’employé permet de lui offrir une meilleure expérience de télétravail. Okyo Garde protège le domicile tout en fournissant une segmentation et une intégration aux politiques de sécurité de l’entreprise. Si le bureau s’installe au domicile, il faut protéger le domicile. C’est l’approche que nous avons adoptée.

Zeus Kerravala

Zeus Kerravala is an eWEEK regular contributor and the founder and principal analyst with ZK Research. He spent 10 years at Yankee Group and prior to that held a number of corporate IT positions. Kerravala is considered one of the top 10 IT analysts in the world by Apollo Research, which evaluated 3,960 technology analysts and their individual press coverage metrics.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.