Les entreprises achètent-elles des solutions de cybersécurité ou simplement des « abréviations » ?
4 étapes stratégiques sur lesquelles les organisations devraient se concentrer sur les fonctions de base derrière les étiquettes afin de pouvoir s'éloigner de la complexité et établir l'infrastructure de cybersécurité la plus précise.

Le processus d'innovation rapide et les stratégies marketing dans le secteur de la sécurité rendent de plus en plus difficile l'identification des solutions dont les entreprises ont besoin pour protéger leur infrastructure. Selon les évaluations de WatchGuard, la base de cette confusion de concepts affectant les décisions relatives aux produits et les stratégies de sécurité est en réalité un seul objectif, à savoir le paradigme « Détection et réponse » (D&R). Soulignant que l'approche traditionnelle « tout bloquer » est insuffisante contre les menaces modernes et complexes, Yusuf Evmez, responsable pays de WatchGuard Turquie et Grèce, déclare que l'approche D&R est un modèle opérationnel nécessaire pour détecter rapidement les menaces et minimiser les dommages, plutôt qu'un produit autonome. Evmez souligne que, quel que soit le nom du produit, tous les systèmes actifs doivent suivre un cycle de sécurité commun comprenant les étapes de collecte des signaux, de détection, de priorisation, d'intervention et d'amélioration des signaux.
Les investissements axés sur les balises créent des vulnérabilités
Selon l'analyse de WatchGuard, les décideurs envisagent des sécurités telles que EDR (Endpoint), NDR (Réseau), MDR (Managed Service) et XDR (étendu). Lorsqu'ils ne peuvent pas clairement identifier les différences entre les catégories, leurs processus d'achat sont souvent façonnés par l'acronyme qui sonne « le plus adapté pour l'avenir » ou par des marques à fort pouvoir marketing. Par exemple, même si une institution peut penser qu'elle investit dans le « XDR » pour unifier tous les processus de détection, elle peut se limiter à une seule plateforme EDR avancée pendant la phase de mise en œuvre. De même, les entreprises qui bénéficient des services « MDR » peuvent croire à tort qu'elles n'ont pas besoin d'un centre d'opérations de sécurité (SOC) interne, et cela ne peut être remarqué qu'en cas de véritable cyberattaque.
« La confusion conceptuelle ralentit l'adoption des outils de sécurité »
Le secteur de la cybersécurité crée chaque jour un nouvel acronyme, compliquant le marché de la détection et de la réponse. Yusuf Evmez, directeur national de WatchGuard Turquie et Grèce, a déclaré : « Les clients sont naturellement affectés négativement par cette situation. Souvent, les mêmes termes de sécurité peuvent avoir des significations différentes selon le fournisseur qui les propose. Cela crée non seulement de la confusion au sein des équipes informatiques, mais ralentit également l'adoption d'outils critiques censés accroître la visibilité sur la sécurité des entreprises. a-t-il déclaré.
4 étapes stratégiques pour un investissement de sécurité approprié
Yusuf Evmez déclare que les institutions devraient se concentrer sur les fonctions de base derrière les étiquettes afin de s'éloigner de cette complexité et d'établir l'infrastructure de cybersécurité la plus précise, et suggère 4 étapes stratégiques à suivre par les responsables informatiques.
1. Concentrez-vous sur la capacité, pas sur les catégories.Exigez que les fournisseurs adaptent les fonctionnalités de leurs solutions aux cas d'utilisation réels de votre organisation. Analyser si un nouveau concept est véritablement une technologie innovante ou simplement un changement de nom.
2. Standardisez votre terminologie interne. Clarifiez ce que votre équipe de sécurité attend des concepts tels que EDR, MDR ou XDR spécifiquement pour votre propre infrastructure, et non ce qui est compris sur le marché en général, et mettez ces normes par écrit. Donner la priorité à l'intégration et à la capacité de réponse. Toute détection qui n'est pas prise en charge par une capacité de réponse significative et rapide ne fait que créer du bruit opérationnel dans le système. Évaluez l'efficacité avec laquelle le système ou le fournisseur de services dans lequel vous investirez peut agir.
4. Remettez en question le besoin fondamental au-delà des acronymes. Chaque nouvelle catégorie du secteur émerge pour combler une réelle lacune, qu'il s'agisse de la prolifération du cloud, des attaques axées sur l'identité ou de la visibilité du réseau. Au lieu de mémoriser les étiquettes, identifiez les véritables lacunes de votre propre système.
Sigortada Bugün'un teknoloji editörü. Yapay zeka, büyük veri ve dijital dönüşümün sigorta sektörüne etkilerini yakından takip ederek teknolojiyi sigortacılık penceresinden aktarıyor.
All articles →Commentaires (0)
Connectez-vous pour commenter
Aucun commentaire pour le moment. Soyez le premier à commenter !
Related Articles

5 façons d'éviter les faux pièges des codes QR

Nouveau débat sur les maisons intelligentes : les systèmes de sécurité avertissent-ils trop ?

Protection multicouche avec Samsung Galaxy dans un environnement de besoin croissant de sécurité mobile

Kaspersky met en garde les utilisateurs qui achètent des données mobiles contre les fraudeurs utilisant les noms d'opérateurs GSM

Toyota fera progresser la technologie des piles à combustible à hydrogène avec le Rallye Dakar

