Illumio dévoile CloudSecure pour la segmentation Zero Trust dans le cloud

Illumio a annoncé aujourd’hui le lancement d’Illumio CloudSecure, une solution sans agent conçue pour prendre en charge la sécurité Zero Trust dans les environnements cloud publics, hybrides et multicloud. Cette nouvelle offre peut être déployée seule ou combinée au produit Illumio Core de l’entreprise, basé sur des agents. Dans un entretien accordé à eSecurity Planet, le CTO et cofondateur d’Illumio, PJ Kirner, a déclaré que […]

Écrit par
Jeff Goldman
Jeff Goldman
Oct 26, 2021
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Illumio a annoncé aujourd’hui le lancement d’Illumio CloudSecure, une solution sans agent conçue pour prendre en charge la sécurité Zero Trust dans les environnements cloud publics, hybrides et multicloud. Cette nouvelle offre peut être déployée seule ou combinée au produit Illumio Core de l’entreprise, basé sur des agents.

Dans un entretien accordé à eSecurity Planet, le CTO et cofondateur d’Illumio, PJ Kirner, a déclaré que l’objectif principal de l’entreprise était de segmenter les environnements d’entreprise afin de réduire les dommages potentiels liés aux rançongiciels, logiciels malveillants et autres cybermenaces.

« Ils trouvent un moyen d’entrer, que ce soit par hameçonnage ou autre chose — mais pour trouver tous les actifs de valeur, ils doivent effectuer des mouvements latéraux dans ces environnements », a déclaré Kirner. « Et nous bloquons ces mouvements latéraux. »

Pour visualiser ce processus, Kirner propose d’imaginer un sous-marin. « Un sous-marin est conçu pour résister aux conditions de la guerre, a-t-il expliqué. Et comment est-il construit ? Avec des compartiments à l’intérieur : en cas de brèche, on isole le compartiment concerné et le reste du sous-marin ne coule pas. C’est une excellente métaphore de ce que nous faisons pour les centres de données et les clouds de nos clients. »

Sécuriser les environnements multicloud

Kirner a expliqué que la nouvelle offre de l’entreprise avait été développée en réponse à quatre tendances actuelles. Premièrement, les fournisseurs de services cloud innovent en proposant toujours plus de services gérés pour aider à administrer des infrastructures allant des bases de données à l’IA et au machine learning. « C’est un domaine qui continue de croître, et nous devons aider les entreprises qui adoptent ces solutions à protéger ces environnements », a-t-il déclaré.PJ Kirner

Parmi les autres tendances en plein essor, Kirner cite l’Infrastructure as Code (IaC), l’utilisation croissante d’environnements hybrides et multicloud, ainsi que le fait que de plus en plus de personnes au-delà du service informatique peuvent désormais influer sur l’utilisation de l’infrastructure cloud d’une entreprise. « Il y a davantage de personnes impliquées, ce qui signifie davantage de risques dans ces environnements », a-t-il déclaré.

Kirner souligne qu’il est important de garder à l’esprit que de nombreuses entreprises, des fabricants de produits pharmaceutiques aux sociétés pétrolières et gazières, auront toujours besoin d’au moins une partie d’infrastructures sur site, qu’il s’agisse d’équipements de fabrication ou de derricks pétroliers. « Tous ces éléments communiquent avec le cloud : ils sont donc hybrides et le resteront à long terme », a-t-il déclaré.

Parallèlement, de nombreuses entreprises se sont également engagées dans des environnements multicloud de plus en plus complexes. « Les entreprises ont adopté AWS, Azure ou GCP et, en fonction de leurs activités, ont choisi le cloud public qui leur convenait le mieux — puis les équipes informatiques et de sécurité se retrouvent à devoir sécuriser un environnement multicloud », a déclaré Kirner.

Advertisement

Pour aller plus loin : Les plateformes CNAP : la prochaine évolution de la sécurité cloud

La sécurité dans les interstices

Dans tous ces environnements, le principal défi croissant réside dans les risques introduits entre les différents types d’infrastructures — les risques dans les interstices. « Quand on parle de ce monde hybride et multicloud, il y a des espaces entre ces éléments, et c’est là que le risque s’infiltre », a déclaré Kirner. « C’est ce qui inquiète les entreprises et c’est là qu’elles ont besoin d’outils pour résoudre cette partie du problème. »

Il s’agit de gérer les risques de sécurité non seulement des logiciels et services individuels, mais aussi des connexions entre eux. « Il faut avoir une vue d’ensemble, a déclaré Kirner. On ne peut pas simplement zoomer sur certains éléments et les valider indépendamment. C’est la somme de tous ces éléments qui constitue réellement votre système, et c’est cela qui doit être sécurisé — pas seulement chacun de ses composants. »

Au fil du temps, Kirner estime que les environnements complexes et hétérogènes deviendront de plus en plus courants. « Les entreprises cherchent le bon endroit pour accomplir chaque tâche de la manière la plus rentable, que ce soit en termes de coûts d’exploitation ou de vitesse d’innovation », a-t-il déclaré. « C’est ce qui stimule cette hétérogénéité des infrastructures. Et il sera intéressant de voir, au fil des ans, si tout cela finit par devenir une seule et même couche : peu importe où se trouvent les éléments, tout doit fonctionner et les entreprises doivent pouvoir les appréhender de manière globale. »

Entre son produit basé sur des agents, Illumio Core, et le nouveau CloudSecure sans agent, Illumio est, selon Kirner, idéalement positionnée pour combler le fossé entre le cloud public et les environnements sur site. « C’est un aspect unique de la position d’Illumio sur le marché, compte tenu de la manière dont nous avons développé nos solutions : disposer simultanément d’une approche avec agent et d’une approche sans agent pour résoudre ce problème, puis offrir une vue unifiée et unique de l’ensemble de ces données », a-t-il déclaré.

Le Zero Trust comme processus

Si la plupart des entreprises comprennent désormais l’importance du Zero Trust, beaucoup peinent encore à savoir par où commencer. « C’est bien beau de dire : “Adoptons le moindre privilège”, mais si l’on ne dispose pas de la télémétrie ni d’une compréhension de ce qui se passe réellement, on peut tenter de mettre en œuvre le moindre privilège, procéder à l’aveuglette et finir par interrompre des applications », a-t-il déclaré.

Advertisement

Kirner estime qu’il est essentiel de commencer par de petites étapes dans la bonne direction, plutôt que d’essayer de tout résoudre en une seule fois. « Les entreprises doivent trouver des victoires rapides et faciles qui les mettent sur la voie de cette stratégie », a-t-il déclaré. « Être capable d’accomplir ces étapes est important pour construire quelque chose qui réussira sur le long terme. Trouver des victoires faciles et parvenir à faire avancer rapidement les choses est, à mon avis, l’une des clés du succès. »

Par ailleurs, les déploiements les plus réussis considèrent le Zero Trust comme un processus. « Les entreprises doivent accepter qu’avec le Zero Trust, il n’existe ni solution miracle, ni bouton magique, ni moyen de tout résoudre immédiatement — mais il existe de nombreuses façons de commencer », a déclaré Kirner. « Et utiliser les produits de la bonne manière, avec les bonnes tactiques, permet d’obtenir ces premières victoires — rapidement. »

Forte de la confiance suscitée par une récente levée de fonds de 225 millions de dollars US, Illumio parie sur sa capacité à aider ses clients à obtenir ces premiers résultats.

Pour en savoir plus sur Illumio, lisez Comment la sécurité Zero Trust peut protéger contre les rançongiciels

Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.