Les acheteurs de solutions de sécurité informatique consolident leurs fournisseurs à un rythme effréné, selon un intervenant du Gartner Security & Risk Management Summit qui se tient cette semaine.
Lors d’une session consacrée aux tendances et aux opportunités de croissance du marché de la cybersécurité, l’analyste et vice-président de Gartner Neil MacDonald a déclaré que 75 % des acheteurs de solutions de sécurité cherchaient à consolider leurs fournisseurs, contre seulement 29 % en 2020.
« Les clients veulent moins de fournisseurs », a-t-il déclaré.
L’intervention de MacDonald s’adressait davantage aux fournisseurs qu’aux acheteurs, et il les a mis en garde : « Ne vous contentez pas d’assembler tout un tas de choses ; faites en sorte que cela fonctionne mieux. »
Les produits de sécurité fusionnent pour former des plateformes
Dans le cadre de cette tendance, les produits de sécurité se consolident eux aussi, a indiqué MacDonald. Il a recensé 10 domaines dans lesquels les produits de cybersécurité fusionnent au sein de plateformes plus vastes (voir la diapositive ci-dessous).

Passerelles web sécurisées, CASB et zero trust network access (ZTNA) fusionnent pour devenir le security service edge (SSE), a-t-il déclaré — et avec l’ajout de la technologie SD-WAN , le SSE devient le secure access service edge (SASE).
EDR, NDR et la détection et réponse aux menaces liées aux identités (ITDR) fusionnent pour former des plateformes XDR — même si XDR s’associe au SIEM et au SOAR pour devenir des plateformes d’opérations de sécurité.
Dans le domaine de la sécurité cloud, les plateformes de protection des workloads cloud (CWPP) s’associent à la gestion de la posture de sécurité cloud (CSPM) et à l’analyse de la composition logicielle (SCA) pour devenir des plateformes de sécurité des workloads et CNAPP.
Parmi les autres grandes plateformes de sécurité mises en avant par MacDonald figurent :
- Sécurité des données : comprend DLP, la gestion des actifs numériques ainsi que l’audit et la protection centrés sur les données (DCAP)
- Sécurité du lieu de travail : combine UEM, passerelles de messagerie sécurisées et EDR
- Gestion de la surface d’attaque : gestion ASM des actifs externes et cyber (EASM et CAASM) et services de protection contre les risques numériques (DRPS)
- Gestion des identités et des accès : comprend la gestion des accès, PAM ainsi que la gouvernance et l’administration des identités (IGA)
- Gestion intégrée des risques : gestion des droits numériques (DRM), gestion des risques fournisseurs (VRM) et GRC
La consolidation est un thème central de la conférence de Gartner consacrée à la sécurité depuis plusieurs années. la cybersécurité en maillage et l’identité décentralisée étaient des thèmes majeurs en 2021 et l’hyperautomatisation était une technologie émergente l’an dernier ; ces tendances ont de nouveau été abordées dans plusieurs présentations cette année.
La CTEM, la CIEM et l’AMTD mettent en avant les technologies émergentes
Gartner est peut-être la plus grande source d’acronymes du secteur de la cybersécurité, et l’édition 2023 n’a pas fait exception. La CTEM, la CIEM et l’AMTD sont trois technologies émergentes que les professionnels de la sécurité pourraient avoir intérêt à découvrir.
CTEM signifie continuous threat exposure management et désigne une sorte de programme continu de gestion des vulnérabilités (diapositive ci-dessous de l’analyste de Gartner Rich Addiscott).

CIEM est l’abréviation de cloud infrastructure entitlement management, une solution qui contrôle les autorisations des utilisateurs et des entités dans le cloud (diapositive ci-dessous de l’analyste de Gartner Andrew Bales).

AMTD signifie automated moving target defense, une approche qui combine plusieurs technologies de sécurité pour protéger les actifs à mesure qu’ils changent d’état (diapositive ci-dessous de l’analyste de Gartner Mark Wah).

À lire ensuite :





