L’hyperautomatisation et l’avenir de la cybersécurité | eSecurityPlanet
Les systèmes d’IA de nouvelle génération sont désormais intégrés à presque toutes les catégories de logiciels, mais Gartner pense que nous pouvons automatiser encore plus. Au cours des dernières années, Gartner a prédit que l’hyperautomatisation deviendrait une tendance commerciale mondiale, voire nécessaire. Et dans le domaine de la cybersécurité, l’hyperautomatisation pourrait être ce qui rend gérable l’assaut constant d’alertes et d’incidents cybernétiques.
L’hyperautomatisation dans les services de sécurité gérés a également fait l’objet d’une présentation lors du sommet de Gartner sur la sécurité et la gestion des risques plus tôt ce mois-ci par l’analyste de Gartner Mark Wah, qui a noté que l’automatisation avancée sur le marché à croissance rapide de la détection et de la réponse gérées (MDR) pourrait augmenter l’analyste -le ratio utilisateur par un facteur pouvant aller jusqu’à 20 et augmenter massivement la rentabilité des services MDR.
Voir les meilleurs services et solutions MDR
Qu’est-ce que l’hyperautomatisation ?
Mélange d’automatisation des processus robotiques, de technologie d’apprentissage automatique et d’intelligence artificielle, l’hyperautomatisation vise à affiner et à améliorer les processus commerciaux et technologiques qui nécessitaient auparavant un décideur humain.
En raison de la prolifération ultra-rapide d’outils de développement low-code/no-code et de processus DevOps agiles, de nombreuses entreprises ont déjà automatisé toutes les tâches banales et routinières. L’hyperautomatisation fait passer l’automatisation robotique et l’assurance qualité à un niveau supérieur, en incorporant la technologie ML/AI pour reproduire le processus de prise de décision humaine.
Imaginez des systèmes intelligents prenant des décisions incroyablement rapides sur la base d’ensembles de données incroyablement complexes, c’est l’hyperautomatisation. Aujourd’hui, l’hyperautomatisation peut être utilisée pour améliorer la gestion des processus métier, les solutions iPaaS et les systèmes de sécurité (critiques). Demain, il deviendra encore plus avancé.
Les avantages majeurs de l’hyperautomatisation :
- Rationalise et améliore l’automatisation du travail et des processus
- Améliore l’agilité de l’entreprise et les stratégies DevOps
- Augmente la sécurité low-code/no-code
Les inconvénients majeurs de l’hyperautomatisation :
- Nécessite une infrastructure technologique de nouvelle génération
Hyperautomatisation vs automatisation
Quelle est la différence entre l’hyperautomatisation et l’automatisation de routine, telle que l’automatisation robotique des processus ?
| Automatisation | Hyperautomatisation | |
| Structure | Outils d’automatisation | Apprentissage automatique, logiciel d’hyperautomatisation |
| Portée | Plate-forme unique | Multi-plateforme, maillage |
| Complexité | Basé sur les tâches | Basé sur le processus, basé sur la procédure |
L’hyperautomatisation est toujours construite sur une base d’automatisation. L’hyperautomatisation intègre l’intelligence artificielle avec des outils d’automatisation, pour augmenter la portée et la complexité.
Lire aussi : Automatiser les évaluations des risques de sécurité pour une meilleure protection
Exemples de systèmes de sécurité hyperautomatisés
Certaines utilisations possibles de l’hyperautomatisation en matière de sécurité incluent :
- Un système d’intelligence artificielle examine les e-mails avec le traitement du langage naturel pour identifier les tentatives de phishing.
- Un système de sécurité des documents lit les documents numérisés avec la reconnaissance optique de caractères pour identifier les informations personnellement identifiables.
- Une solution de sécurité d’apprentissage automatique identifie un contexte de connexion potentiellement suspect et s’engage pour d’autres informations d’identification.
Wah a encouragé les participants à la conférence Gartner sur la sécurité à rechercher des projets présentant une faisabilité et une valeur commerciale élevées (voir graphique ci-dessous). Certaines possibilités qu’il a identifiées incluent:
- Détection de fraude transactionnelle
- Détection de logiciels malveillants basée sur les fichiers
- Analyse du comportement des processus
- Détection de comportement anormal du système
- Évaluation du domaine Web et de la réputation
- Optimisation de l’inventaire des actifs et de la cartographie des dépendances

À mesure que le SaaS se développe, il en va de même pour les problèmes de sécurité des entreprises
Il est incontestable que les solutions SaaS ont considérablement amélioré l’efficacité et la productivité de l’entreprise moderne. Mais, en raison de leur extraordinaire facilité d’utilisation, les solutions SaaS ont également introduit des problèmes de sécurité majeurs. Quand tout le monde peut apporter des modifications à un système, tout le monde le fait.
Les problèmes de configuration en sont un excellent exemple. La plupart des modifications de configuration doivent être vérifiées manuellement et, par conséquent, elles ne le sont pas. Lorsque les systèmes low-code/no-code sont combinés avec le SaaS, les problèmes de configuration se multiplient.
Auparavant, les systèmes automatisés étaient limités aux tâches routinières et banales. L’hyperautomatisation exploite la prise de décision ML pour des actions plus complexes. Dans le SaaS, l’hyperautomatisation peut être utilisée pour effectuer des vérifications de configuration de routine. L’hyperautomatisation peut même vérifier des problèmes plus complexes, tels que le fluage de la sécurité.
Gartner a prédit que les organisations qui adoptent l’hyper-automatisation réduiront leurs coûts opérationnels de 30 %, en grande partie grâce à l’automatisation des processus métier. Mais les économies réalisées grâce à l’automatisation des problèmes de sécurité et à la facilitation d’infrastructures multi-cloud complexes à grande échelle peuvent être encore plus substantielles.
Pour les professionnels de la sécurité, le paysage ne change pas de manière significative. L’hyperautomatisation est déjà en cours d’intégration dans de nombreuses solutions de nouvelle génération basées sur l’IA. Mais comprendre les principes de l’hyperautomatisation pourrait bientôt devenir aussi important que comprendre les principes de l’automatisation et des tests de processus robotiques.
Lisez également : Principaux outils de débogage de code et de sécurité du code
Combattre un paysage d’attaques croissant avec intelligence
Fondamentalement, la nature de la sécurité change. Gartner a mis en évidence sept tendances majeures en matière de sécurité pour les entreprises en 2022, l’un des principaux problèmes étant l’expansion continue de la surface d’attaque des entreprises.
Une poussée croissante vers le travail à distance, les appareils IoT et les architectures multi-cloud poussent désormais les entreprises à se démener pour protéger leurs actifs les plus importants. Le rapport de Gartners met en évidence une nouvelle tendance vers une architecture maillée de cybersécurité, une architecture de protection axée sur les actifs.
La plupart des solutions de sécurité intègrent déjà l’IA de nouvelle génération ; ils en ont besoin. Les administrateurs humains ne peuvent pas suivre le rythme de leurs piles technologiques d’entreprise en croissance rapide. L’hyperautomatisation augmente l’utilité de ces systèmes pilotés par l’IA, leur permettant de prendre des décisions humanisées et sensibles au facteur temps.
De plus, les cybercriminels sont de plus en plus avertis du fonctionnement des solutions de cybersécurité AI/ML. Les systèmes d’hyperautomatisation avancés prendront plus rapidement des décisions plus sophistiquées, augmentant ainsi la complexité des stratégies de défense d’une organisation. Les solutions d’IA/ML plus avancées sont par nature moins prévisibles et plus défendables.
Lire aussi : Cybersécurité IA et ML : le dernier champ de bataille pour les attaquants et les défenseurs
La génération Z est plus susceptible d’adopter l’hyperautomatisation
Fait intéressant, l’hyperautomatisation peut également avoir une influence générationnelle. La génération Z est plus susceptible d’adopter l’hyperautomatisation, ce qui pourrait également conduire à son adoption dans les années à venir.
Nés entre 1997 et 2012, les plus anciens de la Gen Z viennent de démarrer leur carrière. Dans 10 ans, ils seront responsables de la chaîne d’approvisionnement, a déclaré Pierfrancesco Manenti, Distinguished VP Analyst chez Gartner. Cette génération a grandi avec les technologies numériques, de sorte que les leaders de la chaîne d’approvisionnement d’aujourd’hui attendent d’eux qu’ils soient des innovateurs qui accélèrent la numérisation de la chaîne d’approvisionnement et ouvrent la voie à l’hyperautomatisation.
Alors que Manenti a discuté de la gestion de la chaîne d’approvisionnement, cela s’étend à tous les aspects de l’hyperautomatisation et de la transformation numérique automatisée. Les professionnels de la technologie de la génération Z peuvent se retrouver à s’adapter rapidement à un monde hyper-automatisé, augmentant ainsi leur compétitivité sur le marché.
Une poussée encore plus forte vers les approches d’hyperautomatisation
Gartners Executive Guide to Hyperautomation note que la pandémie de COVID-19 a considérablement accéléré la poussée vers l’automatisation. Les craintes liées à la récession, les coupes budgétaires et le besoin accru de résilience pousseront davantage les organisations vers des systèmes automatisés et résilients.
Avec la chute des valeurs technologiques et une éventuelle récession qui se profile à l’horizon, les entreprises tentent de faire plus avec moins. L’hyperautomatisation deviendra un moteur de la sécurité dans un monde de plus en plus complexe.
De même, les professionnels de la sécurité peuvent avoir besoin de s’engager dans une hyper-automatisation pour protéger et préserver leur propre temps. Alors que les professionnels de la sécurité passent des contrats avec de plus grandes entreprises (et que les MSSP s’étendent à des bases de clients plus importantes), l’hyperautomatisation réduira les heures de travail.
Lisez également : Devenir un MSSP : outils, services et conseils pour les services de sécurité gérés
Les systèmes automatisés modifieront la sécurité plus rapidement que vous ne le pensez
La plupart des professionnels de l’industrie sont déjà conscients que l’automatisation s’accélère rapidement. Une combinaison de nouvelles technologies, de pressions économiques et d’une pénurie de talents abordables et accessibles a alimenté l’innovation dans l’ensemble de l’industrie de l’automatisation. L’hyperautomatisation s’appuyant sur des processus automatisés et optimisés avec une prise de décision plus solide et en temps réel est la prochaine étape naturelle.
Pour les professionnels de la sécurité, l’hyperautomatisation met l’accent sur le développement d’architectures globales résilientes pour rester au fait des menaces sans fin.
Lire ensuite : Comment l’IA fait progresser la cybersécurité