SAP avoue que sa tentative d’adapter la sécurité sur site à son service en ligne a échoué.

SAP a révélé que ses tentatives pour créer un outil de détection et de réponse aux terminaux (EDR) pour son cloud ont été abandonnées après un an et demi en raison de son échec. Cet aveu est intervenu mercredi dans un article publié par Jay Thoden van Velzen, conseiller stratégique du directeur de la sécurité informatique de SAP, Sebastian Lange. Le post de Thoden van Velzen, intitulé «Ne pas déplacer et migrer les héritages : sécuriser le cloud public nécessite des outils de sécurité adaptés au cloud», explique les efforts de SAP pour migrer vers le cloud. Le thème de son post est que les outils et les pratiques de sécurité développés pour des applications conçues pour fonctionner en local ne s’appliqueront probablement pas au cloud. «Les outils de sécurité hérités déplacés et migrés des datacenters peuvent encore être utiles plus haut dans la pile», a-t-il écrit, ajoutant «mais sans surveillance et détection adaptés au cloud, vous vous exposez aux vulnérabilités courantes du cloud que les outils hérités ne peuvent pas détecter».

Share the Post: