Comment l'IA, l'automatisation et la confiance zéro peuvent améliorer les réseaux d'entreprise

Le paysage des cybermenaces préoccupe fortement les dirigeants d'entreprise et les responsables informatiques, et ce à juste titre. Selon Statista, rien qu'au troisième trimestre de cette année, près de 15 millions d'enregistrements de données ont été exposés à l'échelle mondiale.

Le risque de fuite de données exerce une pression considérable sur les équipes informatiques et de sécurité, qui doivent veiller non seulement à ce que les réseaux d'entreprise soient protégés, mais aussi à ce qu'ils soient maintenus à jour. Il s'agit là d'une tâche colossale compte tenu de la complexité croissante des architectures réseau, qui combinent des infrastructures sur site et dans le cloud. De plus, le recours à un effectif hybride génère de multiples voies de circulation des données et du trafic applicatif qui doivent être protégées.

Que peut-on faire pour atténuer cette pression ? Le CIO Expert Network, composé de professionnels de l'informatique et d'analystes du secteur, a identifié de nombreuses façons dont des technologies telles que l'intelligence artificielle (IA), l'automatisation et la sécurité « zero-trust » peuvent aider les équipes informatiques à améliorer leurs réseaux.

Le modèle « Zero Trust » est en passe de devenir la norme en matière de sécurité moderne

L'adoption des solutions « zero trust » progresse lentement : selon l'étude « Security Priorities Study 2022 » réalisée par Foundry, 49% d'entreprises déclarent utiliser actuellement ces technologies, contre 46% en 2021. Selon les experts, ces principes, ces politiques et les technologies associées présentent un intérêt pour diverses raisons.

Emily Gray-Fow (@Emily_Gray_Fow), rédactrice spécialisée dans les technologies B2B et l'ingénierie, a déclaré : “ Les menaces actuelles en matière de cybersécurité, associées aux risques inhérents au travail hybride et à distance, notamment la coexistence de collaborateurs internes et externes, ont conduit à l'émergence d'un modèle de sécurité « zéro confiance ».

Scott Schober (@ScottBVS), président-directeur général de Berkeley Varitronics Systems Inc., a ajouté : “ À mesure que le paysage des menaces évolue, les réseaux continuent de changer et de se transformer, ce qui explique pourquoi un modèle « zero trust » revêt une telle importance pour la sécurité d'une organisation. ».

Plus précisément, l’architecture “ Zero Trust ” (ZTA) présente l’avantage d’« offrir une sécurité sans frontières, de garantir l’application des politiques de sécurité et d’améliorer l’efficacité du réseau en assurant un accès avec le moins de privilèges possible aux ressources explicitement autorisées », a déclaré le directeur de la stratégie de Sumo Logic, George Gerchow (@georgegerchow), également vice-président senior chargé des technologies de l’information.

“ Les services informatiques peuvent également tirer parti de la ZTA grâce à l’authentification automatisée des appareils avant leur accès au réseau ”, a déclaré M. Gerchow. “ Cela permet d’atteindre un niveau supérieur de sécurité d’accès éprouvée et d’agilité informatique, que le système soit déployé sur site, en mode hybride ou dans le cloud. ».

Ramprakash Ramamoorthy, directeur de la recherche en intelligence artificielle chez Zoho Corporation, partage cet avis. “ La sécurité Zero Trust est un outil précieux qui protège les applications et les réseaux informatiques contre les menaces internes et empêche les pirates informatiques de se déplacer latéralement au sein du réseau sans être détectés. Cela permettra de réduire les temps d'arrêt et d'améliorer les performances globales de la sécurité des données d'une organisation donnée. ».

Selon plusieurs experts, le modèle « zero-trust » peut être renforcé grâce à l'intelligence artificielle et à des solutions d'automatisation :

“ Une fois le modèle Zero Trust mis en place, l’IA et l’automatisation peuvent être déployées pour garantir la mise en œuvre de procédures rapides d’investigation et de correction. Cela permet alors d’offrir aux entreprises une protection 24 h/24 et 7 j/7, à la fois rapide et à grande échelle ”, Kieran Gilmurray (@KieranGilmurray), PDG de Digital Automation and Robotics Ltd

“ Le modèle Zero Trust est une solution difficile et complexe ; il n’existe pas de solution miracle, mais l’intelligence artificielle facilite la tâche, ce qui permet d’automatiser la détection des menaces et d’accélérer la réponse à celles-ci ”, explique Nicki, directrice de la transformation chez AIA Philippines Doble.

“ L’IA et l’automatisation contribueront à mettre en place des politiques et des structures de type ”zero-trust” afin d’empêcher que les tentatives d’intrusion ne se transforment en intrusions réelles », — Enrique Carrillo (@ecarrillo), vice-président senior chargé de la croissance stratégique chez WNS pour les secteurs de la fabrication diversifiée, des produits de grande consommation, de la distribution et des télécommunications

“ Étant donné que chaque ressource et chaque utilisateur connecté au réseau est considéré comme non autorisé jusqu’à preuve du contraire, et compte tenu de la complexité de la pile de couches d’accès propre à chaque organisation, il est impossible de gérer ce réseau sans recourir à l’automatisation et à l’intelligence artificielle. Un tel système est pratiquement irréalisable. ”

La technologie de l'intelligence artificielle apporte une valeur ajoutée qui va bien au-delà de la sécurité

Les avantages de l'IA dans le domaine de la cybersécurité ne se limitent pas à la sécurité. Les experts ont évoqué d'autres façons dont ces solutions peuvent améliorer la gestion des réseaux et les résultats de l'entreprise.

“ Les réseaux actuels sont extrêmement dynamiques et doivent pouvoir s’adapter lorsque les data scientists entraînent des modèles, que les usines connectées à l’IoT augmentent leur production ou que davantage d’employés travaillent à distance ”, a déclaré Isaac Sacolick (@nyike), président de StarCIO et auteur de *Digital Trailblazer*. “ Les réseaux conçus à l’aide de modèles prédictifs d’apprentissage automatique et de fonctionnalités automatisées peuvent protéger les entreprises et affecter les ressources là où les besoins sont les plus importants. ».

De plus, “ les équipes informatiques et commerciales, qui s’adaptent encore à la nouvelle norme du télétravail, peuvent s’appuyer sur l’IA pour aider à fédérer les employés et les responsables autour d’objectifs communs afin d’améliorer l’efficacité opérationnelle globale ”, a déclaré Scott Schober (@ScottBVS), président-directeur général de Berkeley Precision Systems. “ L’IA est capable d’accomplir ce qu’une armée d’humains pourrait réaliser, en un temps et à un coût bien moindres, en analysant de grandes quantités de données et en fournissant des informations précises et exploitables. ».

Plus précisément, Frank Cutitta (@fcutitta), PDG et fondateur de HealthTech Decisions Lab, a déclaré : “ Le facteur humain pourrait bien constituer la plus grande menace pour la confiance et l’efficacité du réseau, et bien que les collaborateurs suivent les formations nécessaires en matière de sécurité, ils restent les plus difficiles à contrôler. Compte tenu de la dispersion des effectifs, les technologies de pointe telles que l’intelligence artificielle et l’automatisation robotisée des processus sont essentielles pour identifier les menaces technologiques ainsi que les erreurs humaines susceptibles d’entraîner des failles de sécurité. ».

L'automatisation améliore l'efficacité du réseau

Pour améliorer l'efficacité des équipes informatiques et réseau, M. Schober a également indiqué que l'automatisation pouvait à la fois permettre de gagner du temps et constituer un levier de progression.

“ Lorsque les équipes informatiques se voient imposer des délais irréalistes sans disposer des moyens raisonnables pour mener à bien leurs tâches, ce sont les entreprises qui en pâtissent ”, a-t-il déclaré. “ Lorsque l’automatisation est correctement intégrée aux opérations réseau, les équipes informatiques sont mieux à même de configurer, de faire évoluer et de sécuriser efficacement l’infrastructure réseau. ».

Plusieurs experts ont développé les avantages de l'automatisation pour les réseaux :

“ On ne peut pas aborder le paysage actuel de la sécurité sans parler de l’orchestration et de l’automatisation de la sécurité. L’automatisation de la sécurité réduit les délais de réponse aux incidents, ce qui permet aux entreprises de réaliser directement des économies de temps et d’argent. Par exemple, en mettant en place un système de détection d’intrusion (IDS), vous pouvez détecter de manière passive les menaces, générer des alertes et bloquer les activités malveillantes visant les applications cibles avant que des dommages ne surviennent @PeterBNichol. ».

“ L’automatisation et l’intelligence artificielle peuvent contribuer à un service client plus performant et plus rapide. Les chatbots, bien qu’ils ne soient pas parfaits, peuvent répondre aux demandes simples des clients 24 heures sur 24, 7 jours sur 7, et peuvent

À propos de moi
e87d0ef219292bb40d6f120e7d321bcb?s=150&d=mp&r=g
Plus d'articles