L’identité est le nouveau périmètre – mais où est son pare-feu?

L’identité est le nouveau périmètre – mais où est son pare-feu?

Premièrement, le pare-feu protégeait le périmètre de nos réseaux contre les intrusions extérieures. Les pare-feu sont toujours un outil nécessaire dans tout système de cybersécurité, mais à mesure que l’accès aux données venait de l’extérieur du réseau interne, le périmètre se déplaçait vers les points d’extrémité.

Avec l’informatique en cloud, les appareils mobiles, l’Internet des objets (IoT) et autres, une grande partie de nos informations sont stockées et accessibles loin du périmètre du réseau d’origine. La protection de ces données est devenue le cri de guerre de la cybersécurité, et les points de terminaison sont devenus le nouveau périmètre.

Maintenant, il y a encore un autre changement. Grâce à la transformation numérique, l’identité est le nouveau périmètre.

L’identité est le nouveau périmètre: le point tournant

L’idée d’identité en tant que nouveau périmètre (et comment la sécuriser) a été l’un des principaux sujets de discussion à Identiverse 2018 au début de l’été. Le thème courant était que l’industrie a atteint une intersection de personnes, d’appareils et d’applications nécessitant une sécurité basée sur l’identité.

L’écosystème numérique mondial est en constante évolution, a déclaré André Durand, PDG et fondateur de la société de sécurité Ping Identity, dans son discours d’ouverture. Les professionnels de la sécurité s’appuient sur l’identité pour relever les défis de cet environnement. Durand a déclaré que l’identité serait le catalyseur de la transformation numérique dans tous les secteurs industriels.

Cela a du sens: la transformation numérique pousse les professionnels de la sécurité à repenser leurs technologies et stratégies internes. À mesure que le numérique s’accroît, ils doivent développer de nouvelles méthodes d’identification et de vérification des utilisateurs, qu’ils soient humains ou machine. L’identité numérique devient le portier, déterminant l’accès aux infrastructures de données et de réseau.

Accès au réseau et limites floues

La possibilité d’authentifier les identités était plus facile lorsque tous les membres d’une même organisation partageaient la même infrastructure. Maintenant, bien sûr, les frontières sont plus floues et fluides que jamais, les appareils avec accès au réseau se multipliant et les technologies se croisant dans l’atmosphère numérique, a déclaré Durand.

Cette fluidité de périmètre est l’une des forces qui façonnent l’identité et la sécurité de l’identité. Les professionnels de la sécurité ne peuvent pas mettre les choses dans de petites piles ordonnées et s’attendre à une vérification facile de chaque pile. L’authentification multifactorielle (MFA) est aujourd’hui nécessaire pour la vérification d’identité – et oublie les mots de passe comme l’une de ces couches. La protection du périmètre d’identité nécessite des outils d’authentification plus sophistiqués et une intégration biométrique.

Des facteurs d’authentification renforcés aident à créer un cercle d’identités fiables, mais le périmètre nécessite des couches de confiance. Pensez-y de cette façon: les appels téléphoniques sont une façon pour les gens d’infiltrer les périmètres personnels. Les appels provenant de numéros anonymes ou inconnus sont souvent filtrés sur la messagerie vocale pour vérifier leur légitimité. Les appels reconnus à haut risque – comme un numéro de téléphone spam répété – sont bloqués ou signalés. Mais les appels provenant d’une identité connue, telle qu’un numéro de votre liste de contacts, obtiennent une réponse positive.

L’identité numérique est similaire. Nous devons être en mesure de vérifier la confiance dans l’identité avant de l’autoriser dans notre périmètre d’accès.

Construire la confiance est plus difficile que cela semble

En apparence, le niveau de confiance semble évident. Votre équipe informatique doit pouvoir valider les identités connues et leurs niveaux d’accès. Votre équipe de sécurité doit être en mesure de repérer les identités à haut risque qui tentent de pénétrer.

Le problème réside dans le fait que les acteurs de la menace nous aident à transférer nos identités numériques.

Il est devenu beaucoup moins coûteux pour les acteurs malveillants de pratiquer leur commerce qu’il y a quelques années, ce qui est l’une des raisons pour lesquelles les incidents de sécurité sont plus fréquents aujourd’hui. Ils sont également beaucoup plus intelligents en matière de technologie et de comportement humain. Ils n’ont pas besoin de recourir à des attaques sophistiquées pour nous déjouer. Au lieu de cela, ils savent que chaque personne est un port dans le réseau et ont compris – souvent par le biais de l’ingénierie sociale et des courriels d’hameçonnage – comment violer nos identités. De là, ils peuvent accéder aux points de terminaison et aux réseaux en utilisant des authentifications vérifiées.

Votre système fait confiance à l’identité car il est connu, même si vous ne l’utilisez pas.

Richard Bird, directeur client d’Optiv, a déclaré à Identiverse 2018 que tous les exploits réussis étaient facilités par un échec dans les contrôles d’identité de base. C’est un problème de personnes, mais il est traité comme un problème technique.

“La sécurité centrée sur l’identité est le seul moyen de gagner dans un monde où chaque organisation de sécurité de l’information est déjà dépassée, dépassée et malmenée par l’ennemi”, a déclaré M. Bird. “Seul le rétablissement du principe fondamental de l’identité en tant que sécurité dans votre organisation vous donnera une chance de vous battre.”

Si l’identité est le nouveau périmètre, la sécurité doit être intégrée. Cela peut se faire par le biais de la gestion des identités et des accès (IAM) ou par la gestion des comptes privilégiés (PAM). Vous ne pouvez pas dépendre d’un cercle de confiance si vous n’avez pas ce périmètre fortement protégé.

Selon Bird, tout revient finalement à la sécurité. La défense du périmètre d’identité doit être la première couche de votre système de sécurité car, si vous pouvez protéger votre identité, vous protégez mieux les ordinateurs d’extrémité et le réseau.

Le cheval de Troie d'accès modulaire à distance utilise des techniques sophistiquées pour échapper à la détection FakesApp: Utiliser WhatsApp pour diffuser les arnaques et les fausses nouvelles