Sécurité · 3 MIN DE LECTURE

Face aux menaces automatisées : comment Arista utilise l’IA

Arista affirme que l’accélération des menaces exige que la sécurité des produits soit traitée comme un premier principe plutôt que comme une réflexion après coup. Sa réponse met en évidence le rôle croissant de l’IA dans la défense des produits et des opérations réseau lorsque les menaces se déplacent plus rapidement que les processus manuels traditionnels.

Face aux menaces automatisées : comment Arista utilise l’IA

Arista définit la qualité et la sécurité des produits comme des fondements inséparables d’un réseau fiable. Avec l’évolution du paysage des menaces plus rapide qu’à aucun autre moment de son histoire, la société applique l’IA pour aider à défendre les produits et les opérations du réseau contre les menaces liées à la vitesse de la machine.


La sécurité au rythme des menaces automatisées

Le défi central est le fossé grandissant entre la vitesse des menaces automatisées et le temps nécessaire pour que les gens enquêtent et réagissent manuellement. L’IA peut aider les équipes de sécurité et d’infrastructure à fonctionner à un rythme mieux adapté à l’évolution rapide des activités, tandis que la surveillance humaine reste essentielle pour les décisions politiques, opérationnelles et relatives aux risques.


La sécurité des produits comme principe fondamental

Arista décrit la sécurité des produits comme faisant partie de son souci de longue date de la qualité, et non comme une couche supplémentaire appliquée après la fabrication des produits. Cette position est importante pour l'infrastructure réseau, car les commutateurs et les systèmes connexes font partie de la base opérationnelle dont dépendent les applications, les utilisateurs et les contrôles de sécurité.

La société signale également que les clients devraient s'attendre à plus d'informations sur sa réponse dans les semaines et les mois à venir. Pour les équipes réseau, cela rend les développements de sécurité des fournisseurs dignes d’un suivi aux côtés des vulnérabilités, de l’état du cycle de vie des logiciels et des modifications de configuration.


Implications pratiques pour les équipes d'infrastructure

La défense à la vitesse de la machine ne supprime pas le besoin d'opérations de réseau disciplinées. Il est de plus en plus important de maintenir le contexte nécessaire pour évaluer les constatations en matière de sécurité et y donner suite en toute sécurité.

  • Conservez un inventaire précis des périphériques réseau, des modèles et des versions logicielles.

  • Suivez les vulnérabilités par rapport aux ressources réellement déployées.

  • Conservez l'historique de configuration afin que des changements inattendus puissent être identifiés et inversés.

  • Valider les configurations par rapport aux exigences internes et réglementaires.

  • Utilisez l'automatisation contrôlée pour appliquer les modifications approuvées de manière cohérente dans l'ensemble de l'infrastructure.

  • Surveiller le statut de fin de vie et de fin de support dans le cadre de la planification de la sécurité.


Le rôle de ConnectMyAssets

ConnectMyAssets fournit une couche opérationnelle sur site pour la gestion d'Arista et d'autres infrastructures réseau prises en charge sans envoyer de données réseau à un service cloud. Son OVA durci conserve les actifs, la configuration, les informations d'identification et les données de conformité dans l'environnement de l'organisation.

  • Dynamic CMDB découvre automatiquement les actifs gérés et crée un contexte de topologie basé sur LLDP.

  • CVE Tracking associe des vulnérabilités connues à des ressources réseau individuelles.

  • Backup & History enregistre les versions de configuration avec la vérification SHA256 et prend en charge la restauration en un clic.

  • Compliance Engine évalue les configurations par rapport aux frameworks NIS2, ISO 27001, PCI-DSS, CISA et NIST.

  • Le suivi de fin de vie et de fin de support aide les équipes à identifier l’exposition liée au cycle de vie.

  • Automation & ZTP prend en charge le déploiement de masse contrôlé et le provisionnement sans contact.

  • AI Insights fonctionne localement, en gardant l'analyse opérationnelle sur site.

Ces fonctionnalités complètent l'innovation en matière de sécurité au niveau des fournisseurs en donnant aux équipes d'infrastructure l'inventaire, l'historique de configuration, les preuves de conformité et les contrôles d'automatisation nécessaires pour transformer les informations de sécurité en actions gérées.

Source: Arista

Partager cet articleLinkedIn ↗Email ↗

Pour aller plus loin.

Tous les articles
Sécurité

Une faille critique de gestion Check Point permet l’exécution de code en root

Une vulnérabilité critique dans Check Point Security Management et Log Servers pourrait permettre à un attaquant réseau non authentifié d'exécuter du code en tant que root. Étant donné que le serveur de gestion contrôle la stratégie de pare-feu et l'accès administrateur, les organisations doivent appliquer le correctif LivePatch et vérifier tous les systèmes potentiellement exposés.

Lire l’article
Sécurité

Une faille zero-day Cisco ISE activement exploitée

Cisco a révélé une vulnérabilité d'authentification de contournement de gravité maximale dans ISE qui est déjà exploitée. Les équipes réseau doivent identifier les systèmes concernés, suivre les directives de Cisco en matière de remédiation et documenter les correctifs ou l'état d'atténuation sur l'ensemble de leur infrastructure d'accès au réseau.

Lire l’article