Les organisations sont confrontées à deux défis majeurs pour garantir la sécurité de leurs objets connectés. Premièrement, la plupart des dispositifs IoT ne peuvent se protéger eux-mêmes, ce qui offre aux attaquants une opportunité considérable d'exploiter les vulnérabilités et d'accéder au réseau de l'entreprise. Deuxièmement, bien que certains fabricants intègrent une couche de cybersécurité, sa mise en œuvre effective peut prendre des années.

Le second défi réside dans le déploiement à grande échelle, car les entreprises connecteront des centaines de milliers d'appareils dans les années à venir. Il est donc judicieux de segmenter les objets connectés afin de les soustraire aux attaques. En cas de compromission, les entreprises peuvent ainsi empêcher leur utilisation comme points d'entrée dans leur réseau et activer leurs procédures de réponse aux incidents pour protéger leurs activités.

La segmentation des réseaux n'est pas nouvelle. Les réseaux locaux virtuels (VLAN) sont utilisés depuis des décennies. Mais en raison de la croissance exponentielle des objets connectés, il est pratiquement impossible de créer suffisamment de VLAN.

Outre l'utilisation de la segmentation réseau via Cisco TrustSec pour répondre aux besoins d'évolutivité des déploiements IoT, Cisco IoT Threat Defense est conçu sur la base d'une architecture intégrée, incluant d'autres fonctionnalités de sécurité essentielles telles que :

• Analyse du comportement du réseau (Cisco Stealthwatch)
• Visibilité des périphériques (Cisco ISE)
• Accès à distance (Cisco AnyConnect)
• Sécurité du cloud (Cisco Umbrella)
• Protection contre les logiciels malveillants (Cisco AMP)
• Pare-feu (Cisco Firepower NGFW)

Cette architecture complète offre une visibilité et une analyse du trafic réseau à destination et en provenance des objets connectés, ainsi que du trafic entrant et sortant du réseau d'entreprise. La solution permet ainsi de détecter les anomalies, de bloquer les menaces, d'identifier les hôtes compromis et de contribuer à réduire les erreurs humaines. De plus, elle sécurise l'accès distant entre les sites et entre les organisations.

Pour plus d'informations ou un devis