Passer au Cloud : commencez par repenser votre réseau et votre sécurité
Published on 28 Aug 2020
Vous vous lancez dans une transformation numérique ? Vous n'êtes pas seul.
Pour répondre aux besoins en constante évolution des entreprises numériques d'aujourd'hui et pour se démarquer de la concurrence, de nombreuses organisations adoptent une approche axée sur le cloud. Cela n'est pas surprenant, car le cloud offre une multitude d'avantages intéressants : évolutivité illimitée, agilité, efficacité, etc. Cette tendance va de pair avec le besoin de mobilité. Avec la popularité croissante des politiques BYOD (Bring Your Own Device) et des employés à distance, les organisations bénéficient d'une collaboration en temps réel et d'une productivité en tout lieu et à tout moment.
L’adoption de ces nouvelles tendances, bien qu’attrayantes et impératives pour les entreprises, peut entraîner toutes sortes de défis, tant du point de vue de la sécurité que de la mise en réseau. En raison de l’ancienneté des approches, les entreprises ont du mal à appliquer systématiquement les mesures de sécurité et les politiques réseau dans leurs entreprises de plus en plus dispersées. La gestion de ces deux fonctions est également extrêmement complexe, ce qui compromet souvent les avantages qui ont motivé l’adoption du cloud et de la téléphonie mobile. Il est donc impératif pour les entreprises de repenser leurs stratégies de sécurité et de mise en réseau pour mieux prendre en charge les environnements centrés sur le cloud et la téléphonie mobile.
Défis de sécurité modernes
Le volume et les types sans précédent de cyberattaques ou de vulnérabilités avancées qui existent aujourd’hui obligent les organisations à repenser leur approche de la sécurité des réseaux. De plus, les applications continuent de quitter les centres de données et les utilisateurs sont de plus en plus mobiles. Ainsi, l’Internet public est devenu le réseau de facto qui relie les utilisateurs à leurs applications et entre eux. Mais comment les organisations peuvent-elles sécuriser un réseau qu’elles ne contrôlent plus ?
Il est difficile de répondre aux nouvelles exigences de sécurité car :
- Les utilisateurs et les applications qu’ils recherchent ne résident pas nécessairement au sein de l’entreprise, ce qui rend les approches de sécurité héritées insuffisantes.
- Les menaces évoluent constamment et, pour détecter les exploits zero-day avant qu'ils n'atteignent le réseau, il est impossible de se fier uniquement aux signatures.
- La majorité des menaces non résolues proviennent d’Internet. L’endroit le plus efficace pour gérer la sécurité est donc le cloud entre les utilisateurs et le Web.
Le principal enseignement à tirer est que les approches traditionnelles de sécurisation des entreprises distribuées d'aujourd'hui introduisent de la complexité et des compromis. Par exemple, les architectures en étoile, où tout le trafic Internet est redirigé vers un emplacement central comme un centre de données, entraînent une augmentation de la latence du réseau, une dégradation des performances des applications et une expérience utilisateur médiocre. D'un autre côté, la création de périmètres et le déploiement d'appareils de sécurité sur chaque site de l'entreprise entraînent une prolifération d'appareils, des coûts supplémentaires et une complexité de gestion accrue qui peuvent compromettre les mesures de sécurité.
Limitations des réseaux traditionnels
Le passage au cloud et au mobile a également imposé de nouvelles exigences et pressions sur les réseaux existants. Malheureusement, les technologies de réseau traditionnelles ont été conçues pour des architectures vieilles de plusieurs décennies et ne sont pas en mesure de prendre en charge la complexité et l'échelle des entreprises modernes et distribuées d'aujourd'hui. Par conséquent, les équipes informatiques des entreprises ne parviennent pas à offrir les expériences numériques que les utilisateurs d'aujourd'hui attendent.