Comptant parmi les systèmes d'exploitation les plus populaires, Linux® constitue une plateforme idéale pour les environnements informatiques modernes. C'est la norme pour les charges de travail hautement disponibles, fiables et critiques dans les datacenters et les environnements de cloud computing, prenant en charge divers cas d'utilisation, systèmes cibles et appareils. De nombreux grands fournisseurs de cloud public proposent plusieurs distributions Linux au sein de leurs marketplaces.
Malgré cela, la distribution Linux et les outils de gestion choisis par une organisation peuvent grandement affecter l'efficacité, la sécurité et l'interopérabilité de son environnement informatique. Ce livre numérique présente des approches de gestion de la sécurité efficaces, les principales fonctionnalités et recommandations des outils intégrés, ainsi que des conseils sur la gestion des vulnérabilités de sécurité et des risques de conformité dans les environnements Linux.
L'IA apporte de nouvelles préoccupations
La gestion de la sécurité et de la conformité informatiques constitue un défi permanent pour de nombreuses organisations. « À l'échelle mondiale, une organisation sur cinq a connu un cyber incident important au cours des deux dernières années. Ces événements sont coûteux, le coût moyen mondial d'une violation de données s'élevant à 4,44 millions de dollars. » L'essor de l'IA a introduit de nouvelles menaces et complexifié le paysage de la sécurité. Plus précisément, l'utilisation par les employés d'outils d'IA non autorisés échappant à la surveillance informatique, pratique connue sous le nom de « shadow AI », a introduit une nouvelle menace majeure. « Les violations impliquant le shadow AI ont ajouté en moyenne 670 000 dollars à la facture [totale], soit une augmentation de 15 % [par rapport aux coûts standard des violations]. »1
Éviter les conséquences d'une sécurité inefficace
La rapidité est essentielle pour réduire les risques et l'impact des violations. Plus une organisation identifie rapidement une menace potentielle, plus les retombées financières et opérationnelles sont faibles. Des références récentes illustrent les conséquences typiques des incidents de sécurité inefficaces :1
- 4,4 millions de dollars de coût total moyen d'une violation de données en 2025.
- 241 jours : délai moyen pour identifier et contenir une violation de données en 2025.
- 97 % des organisations ayant signalé un incident de sécurité lié à l'IA manquaient de contrôles d'accès appropriés à l'IA.
Trois défis de sécurité courants
Plusieurs facteurs compliquent la gestion moderne des vulnérabilités de sécurité et de la conformité :1
Évolution des exigences en matière de sécurité et de conformité
Les équipes ne gèrent plus seulement des appareils ; elles s'efforcent de gouverner les modèles d'IA autorisés tout en se défendant contre les outils de shadow AI.
- 20 % des violations sont causées par des incidents de sécurité impliquant le shadow AI.
Lorsque les données sont stockées dans plusieurs environnements, leur protection devient nettement plus difficile. Cette complexité rend l'identification et l'endiguement d'une violation plus difficiles pour les équipes de sécurité, par rapport aux données stockées dans un seul environnement.
- 30 % des violations impliquent désormais des données stockées dans plusieurs environnements.
Le surcoût lié à la complexité
Les grandes infrastructures intègrent souvent de multiples outils de sécurité et de conformité, ce qui peut compliquer les opérations de gestion des risques.
- Les violations de données impliquant plusieurs environnements sont désormais les plus courantes et les plus coûteuses, avec un coût moyen de 5,05 millions de dollars par incident, soit un montant légèrement supérieur à celui des violations survenant exclusivement sur site.
Défis en matière de personnel
La plupart des organisations manquent d'effectifs pour gérer manuellement les tâches de sécurité et de conformité. De plus, l'essor du télétravail a accru la charge de travail liée à la protection des appareils et des points d'accès aux actifs numériques d'une organisation.
- 63 % des organisations manquent de politiques de gouvernance nécessaires pour gérer l'IA, principalement faute de personnel pour les créer et les faire appliquer.