« Comme le montre notre étude sur l’état des réseaux, les équipes réseau des entreprises consacrent plus de temps et de ressources que jamais à la lutte contre les menaces de sécurité. Elles doivent non seulement faire face à un nombre croissant d’attaques, mais aussi à des méthodes et des logiciels malveillants de plus en plus sophistiqués de la part des pirates », a déclaré Douglas Roberts, vice-président et directeur général de l’unité commerciale Entreprise et Cloud chez Viavi Solutions. « La gestion de ces menaces de sécurité avancées et persistantes exige une planification, des ressources et une meilleure visibilité sur l’ensemble du réseau afin de garantir la disponibilité permanente des renseignements sur les menaces. ».
Voici les principaux points saillants de l'étude de 2017 :
• Implication des membres de l'équipe réseau dans la résolution des problèmes de sécurité : 88 % des répondants indiquent participer à la résolution des problèmes de sécurité. Parmi eux, près de 80 % ont déclaré y consacrer davantage de temps, passant de près de trois heures sur quatre à près de dix heures par semaine.
• Évolution des menaces de sécurité : Interrogées sur l’évolution des menaces de sécurité au cours de l’année écoulée, les équipes informatiques ont constaté une augmentation des attaques de logiciels malveillants via courriel et navigateurs (63 %) et une sophistication accrue des menaces (52 %). Près d’une sur trois a également signalé une augmentation des attaques par déni de service distribué (DDoS).
• Principales sources de perception de la sécurité : Les journaux système ont été cités par près d'un tiers des répondants comme la principale méthode de détection des problèmes de sécurité, suivis par la capture et l'analyse de paquets à long terme (23 %) et les anomalies de performance (15 %).
Facteurs généraux influençant la charge de travail des équipes réseau : L’utilisation du haut débit en entreprise continue de croître, deux tiers des répondants prévoyant une augmentation de la demande de 50 % en 2017. Cette tendance accélère l’adoption des technologies émergentes, notamment les réseaux définis par logiciel (SDN), les clouds publics et privés, et le 100 Gbit/s. Les équipes réseau gèrent ces initiatives majeures tout en devant faire face à une forte augmentation des préoccupations en matière de sécurité.
« L’adoption de nouvelles technologies, la croissance exponentielle du trafic et l’augmentation des risques de sécurité ont engendré des défis sans précédent pour le marché des entreprises », a déclaré Shamus McGillicuddy, analyste principal chez Enterprise Management Associates. « La nécessité de détecter et de contrer les menaces de sécurité est d’autant plus complexe que le trafic d’entreprise actuel est diversifié et s’étend aux environnements de cloud virtuel, public et hybride, ainsi qu’aux serveurs physiques. ».
Principaux enseignements : Que doivent faire les équipes de services informatiques ? • Connaître son fonctionnement normal – la détection d'un trafic anormal est essentielle pour identifier une attaque ou un problème de sécurité en cours. Commencez par comparer le trafic et le comportement du réseau à différents moments, soit manuellement avec l'analyseur gratuit Wireshark, soit en utilisant l'analyse comparative automatisée des outils commerciaux de surveillance et de diagnostic des performances réseau (NPMD).
• Accélération de la détection grâce aux tests de trafic – Selon le récent rapport Mandiant M-Trends, le nombre moyen de jours pendant lesquels les attaquants sont présents sur le réseau d'une victime avant d'être détectés reste de 146 jours, malgré l'utilisation de systèmes de détection d'intrusion (IDS) et d'autres outils de sécurité traditionnels. En utilisant la capture de paquets et l'analyse rétrospective, les équipes réseau peuvent remonter jusqu'au(x) moment(s) de l'incident et analyser précisément les données auxquelles les pirates ont accédé.
• Garantir la conservation à long terme des paquets : pour les applications à fort trafic en entreprise, dans les centres de données ou pour l’analyse forensique de sécurité, un dispositif dédié doté de ses propres capacités d’analyse peut constituer la prochaine étape. Selon leur taille et le volume de données, certains dispositifs peuvent capturer et stocker jusqu’à un pétaoctet de trafic réseau pour une analyse ultérieure, simplifiant ainsi les investigations et accélérant la récupération des données.
• Faciliter une coopération efficace entre les équipes réseau et sécurité - Assurer une collaboration réussie entre les équipes réseau et sécurité dans les enquêtes grâce à des flux de travail documentés et une intégration entre les outils de sécurité, d'analyse forensique réseau et de gestion des performances.
Méthodologie de l'étude sur l'état global du réseauViavi (anciennement Network Instruments) mène depuis dix années consécutives son étude mondiale « État des réseaux », analysant les tendances et dressant un tableau des défis rencontrés par les équipes informatiques. Les questions ont été élaborées à partir d'entretiens avec des professionnels des réseaux et des analystes informatiques. Les résultats sont issus des réponses de 1 035 participants – près de 40 % de plus qu'en 2016 – parmi lesquels des ingénieurs réseau, des directeurs informatiques et des DSI du monde entier.
Plus d'informations