Qu'est-ce que la sécurité du périmètre ?
Un périmètre constitue la frontière qui sépare vos biens et vos actifs du monde extérieur. L'objectif principal de la sécurité du périmètre est de dissuader, détecter, retarder et empêcher tout accès non autorisé aux actifs qu'il protège, que ce soit contre le vol, le vandalisme, le détournement, le sabotage ou toute autre activité criminelle.
On distingue deux grandes catégories : la sécurité physique, qui concerne les bâtiments et les terrains, et la sécurité logique, dédiée aux réseaux informatiques. Bien qu'elles reposent sur des outils et des techniques différents, ces deux approches poursuivent exactement le même but.
Le périmètre physique
Selon un rapport du Government Accountability Office (GAO) américain consacré à la sécurité physique des principaux laboratoires de biosécurité du pays, la sécurité du périmètre physique repose sur une combinaison de personnes, de dispositifs et de procédures dont la mission est de protéger les actifs situés à l'intérieur du périmètre en bloquant toute intrusion physique non autorisée.
Les protections physiques essentielles
Pour être efficace, la sécurité physique d'un périmètre exige, selon le rapport du GAO :
- un périmètre clairement délimité et bien éclairé, matérialisé par des clôtures ou une signalétique sans ambiguïté interdisant l'accès aux personnes non autorisées ;
- un centre de commande de sécurité opérationnel ;
- des barrières capables de bloquer les véhicules ;
- une zone tampon entre la limite du périmètre et les actifs protégés ;
- des gardes visibles à chaque entrée publique, complétés par des patrouilles mobiles ;
- la séparation des quais de chargement des installations critiques ;
- la vidéosurveillance et des détecteurs électroniques d'intrusion ;
- un contrôle physique et électronique des visiteurs et de leurs véhicules.
Le périmètre logique
La sécurité du périmètre des réseaux informatiques s'avère plus difficile à mettre en œuvre, car le périmètre lui-même est aujourd'hui difficile à définir, comme le souligne un « Red Paper » d'IBM consacré à la sécurité du périmètre informatique. Autrefois, un simple pare-feu suffisait à délimiter le réseau : tout ce qui se trouvait à l'intérieur était considéré comme fiable, tout ce qui était à l'extérieur comme suspect.
L'avènement d'Internet et des appareils connectés a profondément changé la donne : tous les équipements fixes et mobiles dotés d'un accès réseau font désormais partie du périmètre de votre réseau. Celui-ci est donc devenu une entité dynamique, qui évolue au fil des jours, des heures, voire de chaque instant.
Les outils de protection du réseau
D'après IBM, la protection du périmètre réseau nécessite une approche multicouche appliquée simultanément. Il faut notamment disposer d'outils de gestion de réseau capables de surveiller en permanence l'activité du système. Ces outils doivent pouvoir :
- identifier les appareils connectés au réseau ;
- déterminer ce que font ces appareils ;
- vérifier si leurs activités sont autorisées et normales pour le réseau ;
- suivre les déplacements légitimes ainsi que les modifications des relations entre les systèmes hôtes et les appareils qui y accèdent.
En résumé, ces outils doivent vous alerter en cas de changement inattendu dans les communications — qui parle à qui, et comment — afin que vous puissiez mener une enquête rapidement.
La gestion du réseau par zones
Vos pratiques de gestion du réseau doivent tenir compte du fait que tous les actifs ne nécessitent pas le même niveau de protection. Concrètement, cela signifie qu'il convient de découper votre réseau en zones selon l'importance stratégique des actifs qu'elles contiennent pour l'activité de l'entreprise, puis de renforcer la sécurité des zones les plus critiques.
L'objectif est de transformer chaque zone en une composante de votre défense périmétrique, afin qu'un intrus ne puisse pas franchir la zone d'entrée et se propager librement dans tout le réseau. Les ordinateurs hôtes qui hébergent vos informations les plus sensibles font eux aussi partie du périmètre et requièrent une dernière couche de protection garantissant que seuls les appareils et les utilisateurs autorisés peuvent y accéder.
Source : https://jardin.98905.com/home-safety/home-alarm-systems/1007082117.html
