La protection de l'identité de la machine est tout aussi importante

96% des experts en sécurité informatique estiment que les identités machines sont essentielles pour la sécurité et la compétitivité d'une entreprise. Cependant, peu d'entreprises disposent des outils nécessaires.

Identité de la machine
© depositphotos, RainerPlendl

 

L'étude "Securing The Enterprise With Machine Identity Protection" montre que 96% des entreprises estiment qu'une protection efficace des identités machines est aussi importante que la protection des identités humaines. Les deux constituent un facteur tout aussi critique pour la sécurité à long terme et pour la compétitivité d'une entreprise. 80% des personnes interrogées rencontrent toutefois des obstacles dans les mesures de protection des identités machines et montrent un besoin de rattrapage dans la mise à disposition de fonctions importantes pour la sécurité de ces identités.

"Il est choquant de constater que tant d'entreprises ne comprennent pas l'importance de la mise en œuvre de mesures pour protéger leurs identités machines", explique Jeff Hudson, CEO de Venafi. "Nous dépensons des milliards pour protéger les noms d'utilisateur et les mots de passe, mais presque rien pour protéger les clés cryptographiques et les certificats avec lesquels les machines s'identifient et s'authentifient. Le nombre de machines dans les réseaux d'entreprise augmente de manière fulgurante et la plupart des entreprises n'ont pas investi dans la Security Intelligence ou l'automatisation nécessaires pour protéger ces ressources de sécurité critiques. Les acteurs malveillants le savent et les ciblent parce qu'elles sont incroyablement précieuses dans une multitude de cyberattaques".

Autres résultats de l'étude

  • Près de la moitié des participants à l'étude interrogés (47%) pensent que la protection des identités machines et des identités humaines sera tout aussi importante pour leurs organisations au cours des 12 à 24 prochains mois, tandis qu'ils sont presque aussi nombreux (43%) à penser que la protection des identités machines sera plus importante.
  • 70 % des participants admettent qu'ils suivent moins de la moitié des types d'identités machines les plus courants sur leurs réseaux. A la question de savoir quelles identités de machines spécifiques ils suivent :
    • Seuls les 56% surveillent les identités des instances de la plateforme cloud.
    • Seuls 49% des personnes interrogées contrôlent les identités des appareils mobiles.
    • Seuls les 49% disent protéger les identités des serveurs physiques.
    • Seuls les 29% assurent leur SSH-clé.
    • Seul un quart protège les identités machines des microservices et des conteneurs.
  • 61% indiquent que leur plus grande préoccupation en matière de gestion de la sécurité des identités machines est le vol interne de données ou la perte de données.

La gestion des identités des utilisateurs et des machines, ainsi que l'accès privilégié aux données et applications de l'entreprise, est une tâche énorme qui a un impact sérieux sur la sécurité. Traditionnellement, les solutions de gestion des identités et des accès (IAM) sur l'homme, mais l'augmentation récente du nombre d'ordinateurs dans les réseaux d'entreprise, les changements technologiques et les nouvelles capacités des ordinateurs ont entraîné un certain nombre de défis qui nécessitent absolument de mettre davantage l'accent sur la protection de l'identité des machines.

Conclusion

Conclusion de l'étude Sécuriser l'entreprise avec la protection de l'identité de la machine de Forrester Consulting : "Les technologies récentes telles que le cloud et la conteneurisation ont élargi la définition des machines à un large éventail de logiciels qui émulent des machines physiques. Ainsi, ces technologies entraînent un flot de nouvelles machines qui évoluent rapidement dans les réseaux d'entreprise. Pour gérer et protéger efficacement les identités des machines, les entreprises ont besoin : d'une visibilité totale sur toutes les identités des machines dans leurs réseaux ; d'informations exploitables sur chaque identité de machine ; et de la capacité de traduire efficacement ces informations en actions à la vitesse et à la taille des machines".

Forrester Consulting a réalisé cette étude pour le compte de l'entreprise de cybersécurité Venafi. 350 experts en sécurité informatique responsables de la gestion des identités et des accès de leur entreprise ont été interrogés à cet effet en Allemagne, en Grande-Bretagne, en France, aux Etats-Unis et en Australie.

Source : Venafi

 

 

(Visité 29 fois, 1 visites aujourd'hui)
h2> Plus d'articles sur le sujet

ACTUALITÉS SUR LA SÉCURITÉ

Bleiben Sie informiert über aktuelle Sicherheitsthemen – praxisnah und zuverlässig. Erhalten Sie exklusive Inhalte direkt in Ihren Posteingang. Verpassen Sie keine Updates.

Jetzt anmelden!
anmelden
Vous pouvez vous désinscrire à tout moment !
close-link