Les entreprises cherchent désormais à abandonner les solutions de sécurité autonomes. Une stratégie de sécurité cloisonnée qui est uniquement axée sur la prévention des menaces et qui traite de la même façon toutes les alertes et les menaces n’est pas seulement inefficace, mais diminue en outre les défenses. Nous ne pouvons pas tout empêcher, alors nous devons cibler ce qui sera le plus dommageable du point de vue de la sécurité.
C’est ici qu’entre en jeu la stratégie de détection, d’intervention et de récupération. Cette stratégie repose sur une analyse contextuelle basée sur le risque (c.-à-d. à quel point exactement cette nouvelle vulnérabilité devrait-elle nous préoccuper?) et sur une vérification continue des accès.