Pour gérer vos consentements :
Categories: Cybersécurité

Sécurité des terminaux : le XDR au sommet des attentes ?

XDR et gestion de la surface d’attaque externe, technologies les plus dynamiques dans le domaine de la sécurité des terminaux ? Elles sont en tout cas celles qui ont le plus progressé sur la courbe du Hype Cycle de Gartner, entre les deux dernières éditions (juin 2021 – décembre 2022).

Le XDR est désormais proche du « sommet des attentes surdimensionnées », pour reprendre la terminologie du cabinet américain. La gestion de la surface d’attaque externe est un peu plus en amont, toujours dans sa phase de lancement.

Comme souvent dans les « cycles de la hype » version Gartner, beaucoup de technologies ont disparu d’une édition à l’autre. Entre autres :

– L’analyse des vulnérabilités, qui avait atteint le « plateau de productivité »

– Le SIEM et la sécurité basée sur le matériel, qui se trouvaient dans la « pente de consolidation » avec un horizon de 2 à 5 ans pour atteindre le dernier stade

– La sécurité de l’OT, le NDR et les services de threat intelligence, qui étaient dans le « creux des désillusions » avec le même horizon de productivité

– L’analyse de fichiers et le SOAR, qui étaient sur la pente descendante avec un horizon de 5-10 ans

– Le pentesting as a service et le red teaming autonome, qui en étaient au début du cycle

Parmi les technologies restées présentes, EDR et CASB occupent toujours sensiblement la même position, proches du plateau de productivité. La simulation de failles et d’attaques progresse un peu et passe à un « horizon productivité » de 2-5 ans.

Le SASE sur la pente descendante du Hype Cycle

Certaines technologies présentes dans l’édition 2020 et écartées en 2021 font leur retour. Par exemple l’EPP, qu’on retrouve à la même position (plateau). Le SWG n’avait quant à lui pas encore atteint cette phase. C’est fait au dernier pointage.

Autres technologies à avoir nettement progressé en deux ans, l’UEM, le SASE, la protection des e-mails… et le XDR (« Extended Detection and Response » dans le graphique ci-dessous). L’EDR était proche de sa position actuelle, comme l’UES et la désinfection de données.

Quelques compléments d’information sur les technologies de sécurité, sous l’angle du Magic Quadrant de Gartner :

Firewalls : l’hybridation, horizon encore lointain ?
Pas de gestion des accès sans IAM ?
SIEM ou XDR : de la concurrence à la « confusion »
WAAP : l’avenir dans les architectures distribuées ?
Gestion unifiée des terminaux (UEM) : qui se distingue sur ce marché à maturité ?

Illustration principale © VICHIZH – Adobe Stock

Recent Posts

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

58 minutes ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

1 heure ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

2 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

21 heures ago

SpreadSheetLLM ou la promesse d’une GenAI plus à l’aise avec Excel

Sous la bannière SpreadSheetLLM, Microsoft propose un framework destiné à optimiser le traitement des feuilles…

22 heures ago

Comment AT&T a payé une rançon pour le vol de ses données

Selon le magazine Wired, AT&T aurait payé près de 400 000 $ à un pirate…

1 jour ago