
Le conseil d’administration commence enfin à comprendre que le risque de sécurité équivaut au risque commercial. Mais au moment de finaliser votre exposé sur la posture de la société en matière de cybersécurité, vous ne pouvez vous empêcher de penser à vous-même. Vous savez que le chef de la direction, le chef des finances et d’autres hauts responsables veulent savoir que l’équipe de sécurité dispose d’une stratégie efficace pour gérer les menaces avancées, mais la vérité est que vos analystes se noient dans des données sans vraiment vous donner une idée précise des risques.
En vous basant sur votre connaissance du paysage de menaces en rapide expansion, vous savez que la société est vulnérable à une faille de données qu’elle ne peut pas se permettre. Le problème est que vous ne pouvez pas démontrer ce risque sans une visibilité adéquate sur les données sensibles de l’organisation et sur les vulnérabilités que les acteurs de la menace pourraient exploiter pour le voler. Pire, votre centre d’opérations de sécurité (SOC) est éparpillé sur le fossé grandissant en matière de cyber-compétences, et les alertes s’accumulent au fur et à mesure que les analystes essaient de ralentir les processus manuels. Comment les responsables de la sécurité de l’information (RSSI) peuvent-ils libérer leurs équipes SOC pour enquêter sur les alertes les plus urgentes et minimiser les risques avant qu’elles ne se transforment en incidents coûteux?
Pourquoi les menaces dépassent le SOC
Alors que la profession de la sécurité gagne enfin le respect et l’attention qu’elle mérite, les SOC sous-employées peinent à trier d’énormes quantités de données d’événements de sécurité. Et le problème ne fait que s’aggraver; Cybersecurity Ventures a prédit que le secteur comptera 3,5 millions de postes de cybersécurité non pourvus d’ici 2021.
Malgré l’augmentation des dépenses, de nombreuses entreprises ne voient pas les résultats de leurs investissements en matière de sécurité. Certaines entreprises disposent de 85 solutions de sécurité distinctes proposées par 45 fournisseurs uniques, mais ont peu confiance en leur capacité à détecter les menaces. Quelle que soit la taille de votre arsenal de sécurité, ces outils autonomes ne peuvent pas protéger de manière adéquate les réseaux d’entreprise des menaces avancées actuelles isolément.
Conjointement à la crise des compétences, le SOC est confronté à la complexité croissante du paysage des menaces. Les attaques internes coûteuses et difficiles à détecter ont augmenté de 46% depuis 2014. Parallèlement, 62% des experts en sécurité estiment que les acteurs de la menace vont utiliser l’arme de l’intelligence artificielle pour lancer des attaques ciblées à grande échelle au cours de l’année prochaine, selon un sondage de Cylance. .
Une nouvelle approche pour détecter et arrêter les menaces avancées
Malgré des dépenses record en solutions de sécurité, le SOC perd du terrain pour plus de raisons que la pénurie de main-d’œuvre qualifiée et les menaces en constante évolution. La technologie constitue un obstacle pour de nombreuses entreprises dans lesquelles l’organisation de sécurité n’a pas une vision globale du paysage des risques. Les systèmes déconnectés, le manque de compétences en informatique et le manque d’automatisation ont rendu très difficile la tâche de ces organisations de distinguer les menaces avancées des faux positifs.
Le fait de ne pas adopter une nouvelle approche en matière de détection et de correction des menaces est plus élevé que jamais. Selon l’étude «2018 sur le coût d’une violation de données» commanditée par IBM Security et menée par le Ponemon Institute, une méga-violation de 50 millions ou plus d’enregistrements peut coûter jusqu’à 350 millions de dollars. Les attaques malveillantes ciblées et les réseaux de robots font partie des incidents de sécurité les plus coûteux.
«Face à une variété de vecteurs de menace, les entreprises doivent mettre en œuvre de manière proactive des stratégies et des technologies permettant de limiter les risques de violation coûteuse», a déclaré Larry Ponemon, président et fondateur de Ponemon Institute.
En créant un écosystème de sécurité intégré composé de solutions, de stratégies et de personnes, les entreprises peuvent détecter plus efficacement les menaces avancées. L’intelligence artificielle, l’apprentissage automatique et l’automatisation peuvent améliorer la précision et la rapidité des enquêtes sur les menaces, tandis que les solutions permettant d’orchestrer les systèmes, les processus et les utilisateurs minimisent l’impact des incidents.
5 cas d’utilisation pour la détection et la prévention avancées des menaces
Comment cela se présente-t-il pour un cas d’utilisation: avec un écosystème de sécurité intelligent, Wimbledon a obtenu une efficacité 60 fois plus grande dans les enquêtes sur les menaces que les processus manuels. Les solutions IBM ont aidé la plus ancienne marque de tennis à enquêter sur cinq fois plus d’incidents au cours du tournoi annuel, avec un impact nul sur la sécurité des opérations.
Les cas d’utilisation pour la stratégie des opérations, la réponse aux incidents gérés, l’automatisation du SOC, l’analyse comportementale et l’authentification de l’utilisateur montrent comment les solutions IBM Security offrent un spectre complet de protection contre les menaces sophistiquées.
1. Stratégie opérationnelle
Un sondage récent mené auprès des participants à Black Hat 2018 a révélé que les attaques ciblées sophistiquées constituaient la principale préoccupation de 47% des professionnels de la sécurité. Parmi les autres défis fréquemment cités auxquels l’entreprise est confrontée figurent l’ingénierie sociale, les menaces internes et les risques liés au cloud. Lorsqu’une entreprise fait face à ces risques connus et manque de confiance dans les technologies existantes, il est essentiel de renforcer ses opérations de manière proactive.
Le partenariat avec des opérations de sécurité et des services de conseil peut permettre à l’entreprise de concevoir et de construire une réponse complète avec une optimisation cognitive du SOC, de la formation du SOC et de la gestion des incidents de sécurité (SIEM).
2. Réponse à un incident
Selon Marsh & McLennan, 14% des organisations ne sont «pas du tout confiantes» ou ne savent pas si elles sont suffisamment préparées pour faire face à un cyber incident ou se remettre de l’incident. À mesure que les vulnérabilités et les risques évoluent, les entreprises ont besoin d’une culture d’amélioration continue pour faire face à la tempête de menaces avancées.
L’établissement de relations avec des experts de la détection et de la réaction du secteur peut fournir aux entreprises une expérience de plusieurs décennies en matière de renseignement sur les menaces. Les services SIEM gérés peuvent offrir une intelligence cognitive pour la cybersécurité et une infrastructure complète et conforme.
3. Automatisation SOC
Les SOC d’entreprise rencontrent en moyenne 200 000 événements de sécurité uniques chaque jour. Un SOC cognitif doté de solutions d’automatisation, d’apprentissage automatique, d’intelligence artificielle et d’orchestration allège le fardeau des analystes et améliore leur efficacité. L’automatisation des réponses aux incidents peut réduire le coût total d’une violation de données de 1,55 million de dollars. Parallèlement, les solutions intelligentes SIEM fournissent une analyse de sécurité cognitive et une automatisation avec une intelligence contextuelle permettant d’identifier les risques importants.
4. Visibilité dans les anomalies
Selon Fidelis Security, 83% des SOC contrôlent moins de la moitié des alertes reçues chaque jour. Cela peut être dû en partie au temps excessif consacré à la recherche de fausses alertes. Les processus de recherche manuelle peuvent donner des taux de faux positifs de 70% ou plus.
Les entreprises peuvent identifier les risques pour les utilisateurs et les comportements suspects en investissant dans des analyses comportementales offrant une visibilité immédiate des anomalies.
5. Authentification d’utilisateur
Alors que l’entreprise poursuit sa transformation numérique, le nouveau périmètre est une approche plus intelligente de l’identité. Alors que seulement 67% des répondants sont à l’aise avec l’utilisation de la biométrie et d’autres formes d’authentification avancées, selon «L’avenir de l’identité», 87% pensent qu’ils se sentiront à l’aise dans l’avenir.
Avec l’authentification multifactorielle en cloud, les entreprises peuvent simplifier et redimensionner une approche par cases à cocher des stratégies d’authentification pour les applications Web et mobiles, y compris des approches basées sur les risques pour l’accès des utilisateurs et les méthodes d’authentification biométrique.
Combler le fossé face aux menaces d’entreprise
Les entreprises dépensent plus que jamais dans les solutions de sécurité. Cependant, les enquêtes auprès des entreprises et les taux de violation montrent que les outils autonomes ne fournissent pas une protection significative contre les menaces sophistiquées.
Alors que le paysage des menaces continue d’évoluer, les entreprises ont besoin d’un écosystème intégré de solutions offrant une visibilité sur les risques internes et externes. En alignant en permanence les systèmes, les règles et les personnes, les équipes de sécurité peuvent améliorer la précision et la rapidité des enquêtes sur les menaces et minimiser les risques de menaces avancées à chaque étape de la chaîne d’attaque.


