Le centre des opérations de sécurité (SOC) joue un rôle central dans la protection des actifs de l’entreprise. Une récente étude en double aveugle, commandée par Cisco, a mis au jour des aspects clés de la gestion des données au sein du SOC et révélé les tendances et les défis qui la caractérisent. Nous nous penchons sur les principales observations de cette étude afin de comprendre comment les entreprises gèrent leurs données de sécurité, les coûts que cela engage et les défis qu’elles rencontrent, et nous levons le voile sur les avantages et les bonnes pratiques des équipes de sécurité les plus visionnaires.
L’une des grandes observations de l’étude est la préférence affichée pour les solutions de stockage cloud dans les entreprises. Selon les données, 55,6 % des personnes interrogées affirment que leur organisation stocke ses données de sécurité dans un cloud public. Ce choix est révélateur d’une confiance croissante dans la capacité des fournisseurs de cloud public à sécuriser les informations sensibles. Les clouds publics offrent des garanties d’évolutivité, de flexibilité et d’économie qui les rendent attractifs pour de nombreuses entreprises.
D’autre part, 50 % des participants à l’étude disent stocker leurs données de sécurité dans un environnement de cloud hybride. Les clouds hybrides allient les avantages des clouds publics et privés : ils permettent de garder le contrôle sur les données critiques tout en profitant de l’évolutivité des services de cloud public. Cette approche offre une solution équilibrée qui répond aux préoccupations concernant la sécurité des données et la conformité.
La gestion du coût des données est une problématique centrale pour le SOC. Un quart des personnes interrogées concède en effet que leurs coûts réels dépassent modérément les prévisions, de 11 à 25 % en moyenne. Cet écart nous rappelle à quel point les entreprises ont du mal à prédire avec exactitude leurs dépenses en données. Les facteurs qui contribuent à ces dépassements sont nombreux : croissance des données, modifications dans les exigences de stockage, évolution des menaces de sécurité, entre autres.
Sur une note plus positive, les participants sont 33 % à respecter leur budget en matière de données. Ce chiffre est à mettre au crédit d’une stratégie efficace de gestion des données et souligne l’importance de pratiques rigoureuses en matière de prévision et de budgétisation. Les entreprises qui parviennent à faire coïncider coûts réels et prévision ont bien plus de facilité à optimiser leurs ressources et à maintenir leur stabilité financière.
L’acquisition des données est un processus crucial du SOC ; c’est lui qui veille à l’efficacité de la collecte, du traitement et de l’analyse des données. L’étude a mis en évidence deux composants critiques dans ce processus : l’intégration et l’indexation des données.
Près de la moitié (49 %) des personnes interrogées réaffirment l’importance de l’intégration des données dans le processus d’acquisition. L’intégration des données consiste à raccorder de nouvelles sources au système en place, en veillant à ce que les données soient capturées avec précision et prêtes à analyser. L’efficacité des pratiques d’intégration des données est indispensable à l’intégrité des données et à une détection rapide des menaces.
Par ailleurs, 56 % des participants rappellent l’importance de l’indexation dans le processus d’acquisition des données. L’indexation implique d’organiser les données de façon à permettre une extraction rapide et efficace. Avec une indexation performante, les analystes de sécurité accèdent rapidement aux données utiles, répondent plus efficacement aux incidents de sécurité et mènent des investigations plus complètes.
L’étude révèle également les défis que rencontrent les entreprises dans la gestion des données de sécurité. Le premier réside dans la croissance rapide du volume des données : 43 % des participants y voient une problématique significative. Avec l’augmentation constante du volume des données de sécurité, les SOC doivent trouver des moyens d’étendre leur infrastructure de gestion pour accueillir le flux d’informations sans compromettre les performances.
L’autre défi consiste à trouver le juste équilibre entre exhaustivité des données et surcharge d’information, ce dont se plaignent 41 % des participants à l’étude. S’il est crucial de procéder à une collecte complète des données pour optimiser la supervision de sécurité, un excès de données peut submerger les analystes et les freiner dans la recherche des menaces critiques. Il faut donc collecter les données nécessaires tout en veillant à ce que leur volume reste gérable et exploitable.
Enfin, 41 % des personnes interrogées trouvent difficile d’équilibrer les besoins en sécurité et le coût des solutions. La mise en place de mesures de sécurité robustes a souvent un coût élevé qui pousse les entreprises à chercher des moyens d’atteindre leurs objectifs sans dépasser leurs budgets. Ce défi exige une planification soigneuse et une hiérarchisation rigoureuse des investissements en sécurité.
En dépit des difficultés rencontrées, l’étude met en évidence les avantages que les entreprises retirent d’une gestion optimisée des données de sécurité. Au premier rang se trouve la flexibilité dans l’accès aux données et leur utilisation, mentionnée par 54 % des personnes interrogées. Une gestion optimisée des données permet également aux entreprises d’exploiter leurs données de sécurité avec une efficacité accrue ; elles répondent plus rapidement aux menaces et prennent des décisions plus éclairées.
Une même proportion de participants évoque l’amélioration de la position de sécurité globale. Des pratiques efficaces de gestion des données permettent en effet de maintenir une vision complète du paysage de sécurité, d’identifier les vulnérabilités et de mettre en œuvre des mesures proactives pour atténuer les risques. Le renforcement de la position de sécurité est crucial pour protéger les actifs de l’entreprise et préserver la confiance des parties prenantes.
Enfin, 49 % des participants à l’étude attribuent à l’optimisation de la gestion des données de sécurité une réduction des coûts et des gains de rentabilité. En harmonisant les processus de gestion des données et en choisissant des solutions économiques, les entreprises peuvent en effet réduire leurs dépenses globales tout en préservant la solidité de leurs mesures de sécurité. Cette efficacité est indispensable pour soutenir les initiatives de sécurité sur la durée et maximiser le retour sur investissement.
Les conclusions de cette étude récente apportent de précieuses informations sur l’état actuel de la gestion des données dans les centres des opérations de sécurité. Les entreprises misent de plus en plus sur les solutions cloud pour stocker leurs données de sécurité et privilégient les clouds publics et hybrides. La gestion du coût des données demande des pratiques rigoureuses de prévision et de budgétisation, et l’efficacité des processus d’intégration et d’indexation est cruciale pour l’acquisition des données.
Malgré des défis touchant à la croissance rapide du volume de données, à la surcharge d’informations et à la difficulté d’équilibrer besoins de sécurité et coût, les entreprises ont beaucoup à gagner en optimisant leurs pratiques de gestion des données de sécurité. Celles-ci promettent en effet un accès plus flexible aux données, une position de sécurité globale plus robuste et un meilleur retour sur investissement.
Face à l’évolution du paysage numérique, le SOC doit adapter ses stratégies de gestion des données pour faire face aux menaces émergentes et garantir la sécurité des actifs de l’entreprise. Les éclairages apportés par cette étude sont une source d’inspiration pour les entreprises désireuses d’améliorer leurs pratiques de gestion des données et de mettre en place un cadre de sécurité résilient et pérenne.
Les plus grandes organisations mondiales font confiance à Splunk, une entreprise de Cisco, pour renforcer en permanence leur résilience numérique grâce à une plateforme unifiée de sécurité et d’observabilité, alimentée par une IA de pointe.
Nos clients se fient aux solutions de sécurité et d’observabilité primées de Splunk pour sécuriser leurs environnements numériques complexes et en renforcer la fiabilité, quelle que soit l’échelle.