Évitez les coûts et la complexité liés à la gestion de multiples solutions de cybersécurité et de mise en réseau grâce à la consolidation : adoptez une plateforme unifiée et des offres groupées de produits flexibles et prescriptives.
Cet article s'articule autour des points suivants :
Contenu associé
Qu'est-ce que la cybersécurité ?
Qu'est-ce que la sécurité des applications web ?
Défense en profondeur
Vecteur d'attaque
Comment prévenir les attaques par rançongiciel
Abonnez-vous à theNET, le récapitulatif mensuel par Cloudflare des informations les plus populaires sur Internet !
Copier le lien de l'article
Pour un trop grand nombre d'organisations, l'acquisition de solutions dédiées pour la mise en réseau et la sécurité est devenue une pratique courante. Il semble souvent plus simple, plus rapide et plus rentable de se concentrer sur un besoin réseau spécifique ou une menace de sécurité à la fois. La plupart des fournisseurs sont heureux d'encourager ce comportement : ils vendent des dizaines de solutions distinctes pour résoudre des problèmes très spécifiques.
Cette méthode fragmentaire est courante dans les deux domaines fondamentaux que les organisations doivent connecter et protéger : l’infrastructure externe, accessible au public, et les systèmes internes privés (qui prennent en charge les utilisateurs distants, hybrides et de succursales). Les organisations peuvent acheter un pare-feu d’applications web (WAF) auprès d’un fournisseur, un système de protection contre les attaques par déni de service distribué (DDoS) auprès d’un autre, et un VPN auprès d’un troisième.
Toutefois, l’acquisition de solutions dédiées auprès de plusieurs fournisseurs peut donner lieu à un ensemble chaotique et coûteux de produits mal intégrés. Vos équipes se trouvent alors confrontées à une gestion complexe, à une dépendance vis-à-vis d’un fournisseur et à un niveau de sécurité comportant de nombreuses lacunes.
De plus, lorsque vous achetez des outils auprès de différents fournisseurs, vous finissez par payer plus cher. Ces dépenses réduisent le budget que vous pouvez consacrer à des technologies plus avancées et à des projets stratégiques.
Comment votre organisation peut-elle accéder à l’ensemble des fonctionnalités de connectivité réseau et de sécurité dont elle a besoin pour les domaines internes et externes, tout en mettant fin à cette pratique d’achats fragmentés en vigueur depuis longtemps ? Il est essentiel de trouver des moyens de regrouper les fournisseurs et de rechercher des offres groupées de produits normatives.
Les solutions fragmentaires en matière de connectivité réseau et de sécurité ne sont pas viables. Alors que les exigences en matière de réseau et de sécurité continuent de se multiplier, peu d'organisations peuvent se permettre d'acheter, d'intégrer et de gérer un ensemble croissant de solutions dédiées disparates.
Même si vous décidez de regrouper les fournisseurs et d’acheter des services individuels auprès d’un seul fournisseur de cloud, par exemple, quatre limitations majeures risquent de s’imposer à vous : un total de dépenses élevé, des coûts imprévisibles, une gestion complexe et une intégration médiocre.
Lorsque vous achetez de nombreux produits dédiés, les coûts d'achat totaux augmentent rapidement. Il faut par ailleurs également tenir compte du temps et de l'argent consacrés à l'évaluation des produits, à la négociation de leur achat, ainsi qu'au déploiement et à la gestion de nombreux outils.
Les systèmes de tarification complexes contribuent à l’augmentation des prix. Par exemple, certains services de réseau facturent des coûts par poste pour les télétravailleurs, ainsi que des frais de bande passante pour les succursales. Mais que se passe-t-il lorsque vos employés hybrides travaillent depuis un bureau d’entreprise ? Vous êtes facturé deux fois : une fois pour la licence d’utilisation et une autre pour la bande passante consommée au bureau.
De nombreuses organisations subissent non seulement à des coûts plus élevés, mais également des dépenses imprévisibles. Outre les frais de licence par poste et les frais de bande passante variables, il arrive que vous deviez payer des frais d'extraction d'origine, des frais pour les règles WAF, ainsi que d'autres frais divers.
Certains fournisseurs facturent également leurs clients pour le trafic malveillant. Si le site web de votre entreprise subit une attaque DDoS de grande ampleur ou une augmentation du nombre de bots IA, vous pouvez constater une augmentation soudaine de votre facture. Toute cette imprévisibilité rend les prévisions et les budgets beaucoup plus difficiles à établir.
La gestion des licences et de la facturation auprès de plusieurs fournisseurs prend beaucoup de temps, surtout si vous devez gérer divers modèles de licences, des accords d'achat complexes et des conditions fréquemment modifiées.
Pendant ce temps, le personnel informatique doit travailler avec plusieurs produits, chacun ayant sa propre interface. Et en raison du manque de visibilité sur les produits de réseau et de sécurité, il ne peut pas analyser efficacement les tendances du trafic, résoudre les problèmes de performance, corriger les vulnérabilités de sécurité ou réagir rapidement aux attaques.
Il n'est pas facile de réunir des solutions disparates : l'intégration de produits de mise en réseau et de sécurité de plusieurs fournisseurs peut nécessiter beaucoup de temps et de ressources. Choisir une plateforme auprès d'un fournisseur unique peut être utile, mais cela ne garantit pas que tous les produits et fonctionnalités inclus seront bien intégrés.
Pour certains fournisseurs, une « plateforme » correspond à n'importe quel ensemble de produits et de fonctionnalités. Cependant, les produits de cette plateforme peuvent avoir été acquis auprès de plusieurs sources ; cela n'épargne pas toujours à vos équipes chargées de la connectivité réseau et de la sécurité le besoin de basculer entre plusieurs interfaces et le manque d'une visibilité suffisante sur l'ensemble des produits.
L'élimination des coûts et de la complexité des solutions dédiées ne pourra avoir lieu qu'à condition d'une consolidation. La meilleure méthode consistera à regrouper les outils et les fournisseurs. Que vous vous concentriez sur une infrastructure destinée au public ou sur des systèmes internes et privés, vous pouvez tirer parti du remplacement de produits disparates par une plateforme unique.
Évidemment, les fournisseurs ayant tendance à commercialiser n'importe quel ensemble de produits en le nommant « plateforme », pour trouver la bonne plateforme de mise en réseau et de sécurité, il convient de procéder à un examen attentif. Avant tout, recherchez un fournisseur et une plateforme qui offrent des services unifiés, des offres de produits normatives et une flexibilité d'adaptation au changement.
Une plateforme unifiée doit permettre à votre organisation d'accéder à des services réseau et de sécurité entièrement intégrés à partir d'une interface unique, éliminant ainsi la nécessité de passer d'une console à l'autre.
Une plateforme Security Service Edge (SSE) illustre parfaitement la façon dont une plateforme unifiée peut réduire la complexité. Avec la bonne solution SSE, vous bénéficiez d'un accès réseau Zero Trust (ZTNA), d'une passerelle web sécurisée (SWG), d'une prévention de la perte de données (DLP) et de fonctionnalités CASB (Cloud Access Security Broker) dans une offre unique. Vous pouvez protéger les utilisateurs et les données de manière cohérente, où qu’ils se trouvent.
Pour consolider les fonctions réseau et la sécurité, une solution Secure Access Service Edge (SASE) est la prochaine étape. Une solution SASE intègre toutes les capacités de sécurité du SSE avec les services de mise en réseau. Le résultat est une plateforme cloud complète, à pile unique et qui répond aux enjeux de sécurité et de connectivité. Grâce à ce modèle, les membres de votre équipe peuvent passer d'un service à l'autre sans avoir à changer d'outil.
L'achat d'un ensemble de produits auprès d'un fournisseur de plateforme peut vous offrir les avantages de plusieurs produits et services intégrés à un prix inférieur. Néanmoins, tous les fournisseurs ne tiennent pas leurs promesses de valeur concernant les offres groupées. Certains fournisseurs regroupent les produits qu'ils souhaitent vendre ensemble, mais ce ne sont peut-être pas les produits dont vous avez réellement besoin. Vous pourriez être piégés et devoir payer pour des produits que vous n'utiliserez jamais.
Recherchez des offres groupées qui sont normatives. Le fournisseur doit inclure des produits ou des services dont il sait qu'ils aideront ses clients à réduire la complexité tout en relevant des défis particuliers.
Tous les produits de ces ensembles doivent être conçus pour fonctionner ensemble, à l'image d'un bon repas dont tous les plats doivent se compléter. Un hamburger avec des frites, ça a du sens. Un hamburger avec des sushis, non.
Lorsque vous choisissez une offre groupée, veillez à en choisir une qui reflète un cas d'utilisation réel et actuel. Par exemple, le choix d'une offre réseau et sécurité qui distingue les employés entre ceux qui sont en télétravail et ceux travaillant au bureau et les place dans des catégories distinctes ne sera pas profitable pour de nombreuses organisations.
Toutefois, il peut être avantageux de séparer la connectivité réseau et la sécurité internes de la connectivité réseau et la sécurité externes destinées au public. Vous déciderez peut-être de vous concentrer d'abord sur l'amélioration de la connectivité des utilisateurs internes avant d'étendre vos efforts aux utilisateurs externes. En choisissant une offre groupée qui correspond fidèlement à votre scénario d'utilisation souhaité, vous pouvez rationaliser la mise en œuvre et la gestion continue.
Une offre unique permet rarement de répondre à toutes les problématiques. Collaborez avec un fournisseur de plateforme qui propose des offres groupées de différentes importances pour chaque scénario d'utilisation ou domaine de solution. Vous devez pouvoir vous garder la possibilité de vous développer sans payer pour des places que vous n'utiliserez jamais.
De plus, ces offres ne doivent pas vous enfermer dans un ensemble de produits immuable. Tout comme vous souhaitez une plateforme composable, permettant d'intégrer de nouveaux services en toute fluidité à mesure que vos besoins évoluent, vous devez choisir une offre groupée qui vous permette de vous étendre lorsque vous serez prêt.
Le cloud de connectivité de Cloudflare est une plateforme unifiée de services cloud-native pour la mise en réseau, la sécurité et le développement d'applications. Avec Cloudflare, vous pouvez rationaliser les opérations et simplifier la gestion de la sécurité en accédant à toutes les fonctionnalités dont vous avez besoin pour vous connecter, protéger et développer, le tout depuis une interface unique.
Cloudflare a également créé des ensembles de solutions groupées afin de proposer des services prescriptifs à un prix unique. Les solutions Interna et Externa sont conçues pour répondre à un éventail complet de besoins internes et externes en matière de sécurité et de connectivité réseau. Elles sont disponibles en plusieurs tailles et vous pouvez sélectionner celle qui répond le mieux à vos besoins immédiats et bénéficier de la flexibilité nécessaire pour évoluer à l’avenir. Et Cloudflare ne facturant ni la bande passante ni le trafic malveillant, vos factures à venir seront prévisibles. Vous pouvez moderniser votre réseau et votre sécurité, tout en réduisant votre coût total de possession (TCO) et en maîtrisant la complexité qui freine l’innovation.
Le recours à de nombreux produits dédiés peut entraîner un coût total de possession (CTP) élevé et des dépenses imprévisibles. Les solutions dédiées engendrent également de la complexité liée à la gestion des licences et à la facturation qui concerne donc différents fournisseurs. En outre, cela entraîne souvent une mauvaise intégration des produits, oblige le personnel informatique à basculer entre plusieurs interfaces et donne lieu à un manque de visibilité globale ; il est ainsi d'autant plus difficile de parvenir à une résolution efficace des problèmes.
La consolidation allège les coûts et la complexité liés aux solutions dédiées disparates. En remplaçant des produits distincts par une plateforme unique et unifiée, les organisations bénéficient de services unifiés, d’offres groupées de produits normatives et d’une flexibilité pour en vue des changements à venir, qu’elles se concentrent sur l’infrastructure publique ou les systèmes internes.
Certains fournisseurs présentent n’importe quel ensemble de produits comme une « plateforme », même si ces produits proviennent de sources diverses. Cela peut donner lieu à des limitations car les équipes de sécurité et de réseau peuvent encore avoir besoin de basculer entre plusieurs interfaces ou encore manquer d’une visibilité suffisante sur l’ensemble des produits.
Les organisations doivent examiner attentivement les fournisseurs et les plateformes, en privilégiant ceux qui proposent des services unifiés, des offres de produits normatives et la flexibilité nécessaire pour s’adapter au changement.
Le coût total de possession (CTP) élevé tient au cumul des coûts d’achat totaux de nombreux produits individuels, du temps et de l’argent consacrés à l’évaluation et à la négociation de ces produits, ainsi que des coûts continus liés au déploiement et à la gestion de plusieurs outils. À cela s'ajoute souvent la complexité des modèles de tarification, par exemple, la double facturation des employés hybrides travaillant depuis un bureau de l’entreprise (pour une licence de poste et pour la bande passante consommée).