Aujourd'hui, les entreprises utilisent le périphérique pour se connecter à l'internet dans le cadre de leurs activités quotidiennes. Le nombre, le type et le mélange considérables de ces périphériques dans l'environnement professionnel créent une surface d'attaque plus importante à gérer et à contrôler. Tous les périphériques ne sont pas visibles et il est important que les organisations puissent voir tous les périphériques dans l'environnement afin d'exercer un contrôle granulaire pour atténuer les risques et la perte de données. Les données créées et utilisées par l'IoT périphérique sont censées traverser de manière transparente les périphériques, les réseaux, les bureaux distants et les environnements en nuage. Le volume de données structurées et non structurées qui en résulte posera aux praticiens de la sécurité le défi de suivre efficacement les données et de les protéger. Selon l'International données Corporation (IDC), il y aura plus de 55,7 milliards de périphériques IoT connectés d'ici 2025, générant près de 80 milliards de zettaoctets de données.
La solution Device Intelligence utilise HyperContext, une plateforme de sécurité périphérique intelligente sans agent fournissant un contexte périphérique granulaire, et TruID, un identifiant périphérique unique et une technologie d'évaluation de l'authenticité, pour découvrir les périphériques gérés et non gérés sur votre réseau d'entreprise. La solution analyse ensuite des centaines de paramètres du périphérique découvert et exploite la richesse de l'intelligence contextuelle pour la classification du périphérique, l'évaluation des risques, le contrôle d'accès granulaire et la segmentation du réseau, facilitant ainsi la sécurité zéro confiance pour le périphérique IoT.
Device Intelligence comble les lacunes en matière de sécurité du périphérique IoT dans l'entreprise hybride en utilisant l'intelligence artificielle et l'apprentissage automatique :
- Classification et visibilité du périphérique - Découverte du périphérique sans agent avec une intelligence contextuelle riche, permettant une classification automatisée et une cartographie du périphérique, et fournissant des informations approfondies sur les activités et le comportement du périphérique.
- Gestion des actifs de cybersécurité - Recherche et rapports granulaires pour les actifs découverts, gestion complète des actifs de cybersécurité avec moteur d'inventaire des actifs intégré, inventaire des actifs et base de données de gestion des actifs grâce à l'intégration avec ServiceNow CMDB, VA, MDM, EDR.
- Évaluation du risque périphérique - Surveillance périphérique continue pour détecter les anomalies, générer des scores de risque périphérique uniques et cartographier les alertes en fonction de la classification périphérique et des balises. Automatisation rationalisée du SOC et traitement enrichi des alertes grâce aux intégrations SIEM et SOAR.
- Contrôle d'accès et segmentation - Regroupement dynamique des périphériques et micro-segmentation en fonction du contexte et du comportement en temps réel des périphériques pour un accès granulaire et précis aux périphériques sanctionnés et pour l'orchestration des actions à l'aide des systèmes de réseau existants tels que les pare-feu et les contrôles d'accès au réseau.
Device Intelligence étend la confiance zéro à l'environnement IoT par la découverte, la classification et la gestion du périphérique IoT dans le réseau hybride de l'entreprise. Le site Zero Trust Engine, dans le réseau du système, effectue une analyse des risques liés à une demande ou à une action particulière. Il crée une évaluation numérique du risque d'autoriser une requête/action particulière, que le moteur de politique utilise pour prendre une décision d'autorisation finale.
Dans un contexte de périphérique intelligent, la confiance zéro signifie que chaque utilisateur, périphérique, flux de données et emplacement est surveillé en permanence et que l'accès aux autres ressources du réseau est accordé ou refusé sur la base de ces observations. Pour ce faire, la solution Device Intelligence étudie :
- HyperContext - Contexte approfondi de chaque périphérique, ressource et utilisateur dans et autour du réseau.
- Micro-segmentation - Possibilité de micro segmenter dynamiquement le périphérique en fonction de l'HyperContext et de la géolocalisation.
- Contrôle dynamique - Contrôle de l'accès des utilisateurs au périphérique et aux ressources du réseau en fonction du contexte et de l'évaluation des menaces en temps réel.
- Automatisation - Un moteur de politiques basé sur une combinaison de compréhension des exigences de l'organisation et d'automatisation pour gérer le périphérique à l'échelle de l'IdO.


