.

Dossier

7 questions pour améliorer la sécurité de votre entreprise

imprimerenvoyerrecevoir

7 questions pour améliorer la sécurité de votre entreprise

7. Les processus de sécurité pourront-ils être finalement automatisés ?


(06/05/2009) - par Vivien Derest avec IDG news service

L'automatisation des systèmes de sécurité est un concept important cette année. Bien que des progrès existent, une automatisation complète semble irréaliste dans les années à venir.


L'automatisation des systèmes de sécurité est un concept important cette année. La plupart des plus importantes agences fédérales américaines ( Département de la défense, Agence de Sécurité Nationale, Agriculture et Energie, ...) insistent pour une nouvelle orientation au-delà de l'actuel mandat d'audit FISMA de la sécurité.

Elles veulent que le Congrès et que l'administration d'Obama considèrent l'adoption des grandes lignes du Consensus d'Audit, un ensemble de 20 contrôles de sécurité techniques qui encouragent l'automatisation.

Mais la sécurité peut-elle être automatisée ?
Les domaines considérés comme suffisamment matures, tels que les scans ou la prévention des intrusions, peuvent être automatisés, estime l'analyste du Gartner John Pescatore. « Mais parce que les menaces et les environnements technologiques changent rapidement, l'automatisation de la sécurité est limitée. C'est bien d'en parler, mais en réalité le bénéfice pour l'entreprise est réduit. », poursuit-il.

L'automatisation ardemment désirée
Cependant, certains responsables IT se disent peu enthousiastes à l'idée d'acheter des produits ou services de sécurité s'ils ne contribuent pas à l'automatisation.
« Nous sommes complètement automatisés en ce qui concerne la création des identifiants. », annonce Mike Ruman, Responsable des communications et de la messagerie d'entreprise chez Grant Thornton, une firme qui compte plus de 50 bureaux et 6 000 employés.

L'allocation de ressources (provisioning) automatique peut créer un identifiant utilisateur en 8 minutes et assigner la personne à un groupe de sécurité basé sur le code de son emploi et son département, dit-il.

La firme utilise le provisioning GroupID d'Imanami afin de se synchroniser avec les ressources humaines et les bases de données des départements, ainsi que l'annuaire de Microsoft, Active Directory, pour mettre à jour les privilèges en ligne des employés toute les deux heures.

Photo : D.R.

Page suivante (2/2) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
Recherche



Sondage flash
Laisser travailler les employés avec leur propre équipement, votre entreprise
Conférences
Agenda
Du jeudi 31 mai 2012 au vendredi 1 juin 2012
Seagital 2012, les rencontres internationales de la marétique
Chambre de Commerce et d'Industrie du Havre.