Synthèse
Chaque seconde compte dans la cybersécurité. Sans un stockage haute performance pour offrir des vitesses d’ingestion et de traitement rapides, même les meilleurs outils de sécurité, ainsi que les équipes de recherche de cybermenaces qui les utilisent, seront limités.
Les entreprises s’appuient sur des journaux de sécurité pour détecter les cybermenaces, y répondre et s’en remettre. Mais ces journaux ne sont utiles que s’ils collectent des données complètes et les traitent suffisamment rapidement pour détecter les menaces en temps réel.
Pourtant, la plupart des journaux présentent des lacunes de données, ce qui permet aux menaces de passer à travers les failles. Et la raison ? Infrastructure de stockage.
Voici comment le stockage lent ou obsolète affaiblit votre cyber-résilience, et comment le résoudre.
Qu’est-ce que la visibilité des données ?
En général, la visibilité des données consiste à savoir où se trouvent vos données. Dans le contexte du maintien d’un environnement informatique sécurisé, la visibilité des données est une analytique de sécurité. Cela signifie que vous êtes capable de détecter les anomalies, d’identifier les menaces et de les arrêter en temps réel avant qu’elles ne s’aggravent.
| Visibilité des données Capacité à détecter les anomalies, à identifier les menaces et à prendre des mesures avant qu’elles ne causent de graves dommages |
Vous vous demandez peut-être : N‘est-ce pas le cas des journaux de sécurité ? Oui, mais c’est là que beaucoup manquent…
Journaux de sécurité : La première ligne de défense, si elle est suffisamment rapide
Les journaux de sécurité sont votre première ligne de défense. Elles sont utilisées pour suivre l’activité du système afin de détecter les anomalies, contenir les menaces et servir de preuve légale cruciale. Mais leur efficacité dépend de la qualité et de l’exhaustivité de vos données et de la rapidité à laquelle vous les traitez.
Le défi réside dans le fait que les cybermenaces modernes évoluent rapidement, avec des temps de pause en moyenne de seulement 48 minutes.
Le temps de pause est le temps entre lequel un hacker se connecte en tant qu’utilisateur régulier avec des identifiants « acquis », puis élève ses privilèges au niveau administrateur. Une fois qu’un attaquant est administrateur, il devient extrêmement difficile de le détecter. Pire encore, les temps de pause sont de plus en plus courts. Une attaque a sonné en 27 minutes. Si les équipes de sécurité ne disposent pas d’une journalisation en temps réel, les attaquants peuvent se propager à travers vos systèmes sans que personne ne s’en aperçoive.
Les journaux lents vous permettent de réagir aux dommages plutôt que de les empêcher. Et c’est là que votre infrastructure de stockage entre en jeu…
Stockage : Un goulet d’étranglement négligé pour les performances des journaux
Imaginez un entrepôt massif rempli de marchandises de grande valeur. La société a mis en place une sécurité : portes verrouillées, caméras et gardes patrouillent dans la zone 24 h/24, 7 j/7. Mais une nuit, un groupe de voleurs trouve son chemin.
Ils utilisent des identifiants d’employés volés pour entrer dans le bâtiment, puis ils glissent dans les uniformes de nettoyage de l’équipe pour se fondre. Si elles ne sont pas détectées, elles désactivent les alarmes et déverrouillent les portes.x
Les voleurs ont un avantage : Les caméras n’enregistrent que toutes les 30 minutes et les gardes ne patrouillent pas assez fréquemment. Lorsque quelqu’un remarque un problème, il charge un camion rempli de marchandises et s’en va.
Cela montre à quel point le stockage est actuellement important.
Si vos vitesses d’ingestion (collecte) et de traitement sont trop lentes, vous ne recevez pas d’informations complètes en temps réel, ce qui crée des lacunes dans les données.
Votre équipe de chasse aux menaces peut détecter les anomalies trop tard, par exemple les agents de sécurité qui reçoivent une alerte en cas de mouvement suspect trop tard, pour arriver seulement après que les étagères ont été dégagées.
75 % des entreprises ont des angles morts
Selon une enquête Flexera de 2024, 75 % des responsables informatiques estiment que leur organisation présente des lacunes de visibilité dans leur écosystème informatique. Ces angles morts créent de graves risques pour la sécurité, et le problème ne cesse de s’accentuer à mesure que les environnements de données deviennent de plus en plus complexes.
Voici quelques-uns des principaux défis de la visibilité des données :
- Volume de données écrasant : Les équipes de sécurité ne peuvent pas suivre la croissance exponentielle des données.
- Systèmes fragmentés et silos : Les journaux déconnectés créent des angles morts où les menaces se cachent.
- L’infrastructure lente retarde la détection : Si le traitement des journaux prend trop de temps, les équipes de sécurité ne peuvent pas réagir assez rapidement.
Bien sûr, vous pouvez mettre à niveau vos outils de sécurité, mais même les meilleurs sont limités sans stockage haute performance.
Pourquoi vos angles morts risquent de s’aggraver
La fréquence et la complexité des cyberattaques augmentent, vous devez donc traiter plus de données que jamais. Cela nécessite davantage de capacité et de vitesse de stockage. Lorsque le stockage ne peut pas suivre le rythme, vous devez faire face à un choix difficile :
- Collectez des journaux de sécurité provenant de sources plus nombreuses, mais traitez les données plus lentement.
- Traiter les données rapidement, mais collecter les journaux de sécurité à partir de sources moins nombreuses.
Aucun des deux choix n’est idéal, car ils créent des lacunes de données, ce qui augmente la vulnérabilité de l’organisation.
N’oubliez pas que les anomalies commencent souvent par de petites activités : une connexion inhabituelle, un accès inattendu au système ou une escalade de privilèges. Si ces signes avant-coureurs ne sont pas détectés immédiatement, les attaquants disposent de plus de temps pour se déplacer dans vos systèmes et créer des dommages plus importants.
Mais ce n’est pas forcément le cas.
Libérer la puissance de la détection d’anomalies en temps réel
Seul un stockage évolutif et haute performance offre une véritable visibilité des données. La possibilité de visualiser les anomalies en temps réel permet à votre équipe de cybermenaces de détecter les violations avant qu’elles ne se produisent, ce qui renforce la cyberrésilience.
En revenant à l’analogie de l’entrepôt, voici à quoi pourrait ressembler une visibilité complète des données :
- Les caméras signalent instantanément un visage inconnu à l’entrée et envoient immédiatement des images aux agents de sécurité.
- Si les voleurs entrent en contact, les caméras et les capteurs détectent instantanément les activités inhabituelles, identifient l’emplacement exact et alertent les agents de sécurité.
- Les agents de sécurité interviennent avant le vol.
Découvrez plus en détail cette vidéo, « Comment un bon stockage peut améliorer les opérations SIEM ».
Comment Pure Storage est conçu pour offrir une véritable visibilité des données
Toutes vos données sont stockées. Pourtant, le stockage est souvent négligé jusqu’à ce qu’un problème se produise.
Le nombre d’entreprises qui utilisent des disques de stockage flash (SSD) de base, qui ne sont pas conçus pour répondre aux exigences de la cybersécurité moderne, est une surveillance majeure. Les SSD pour produits de consommation n’ont pas la vitesse et la bande passante nécessaires pour ingérer les données de toutes les sources et les corréler suffisamment rapidement pour assurer une visibilité complète des données.
L’architecture Pure Storage surmonte ces limites pour offrir une véritable visibilité sur les anomalies.
Les modules Pure Storage® DirectFlash® (DFM) éliminent les goulets d’étranglement du stockage traditionnel en : DirectFlash
- Fournir un accès direct au stockage NAND, en contournant les contrôleurs externes lents
- Ingestion et corrélation des données de sécurité à la vitesse de la ligne, optimisant ainsi les informations en temps réel
- Assurer une visibilité complète des données pour les équipes de sécurité, afin que les menaces soient détectées à temps
Avec les vitesses d’ingestion et de traitement inégalées de Pure Storage, vos équipes de recherche de cybermenaces ne rattrapent pas le retard. Ils arrêtent les menaces avant qu’elles ne se produisent.
Une base rapide
Éliminez les goulets d’étranglement avec la plateforme Pure Storage.





