Passer au contenu principal
Découverte et inventaire des actifs : la base de la visibilité et de la gestion des appareils
Module Deep Dive

Découverte et inventaire des actifs : la base de la visibilité et de la gestion des appareils

Sécuriser votre main-d’œuvre flexible commence par une visibilité sur l’endpoint

La main-d’œuvre future sera dominée par une caractéristique : la flexibilité. Selon un nouvel article de Moor Insights & Strategy, 80  % des organisations offriront des options « hybrides » à leur personnel après la pandémie. Cela soulève de sérieuses questions sur la stratégie de sécurité, la capacité à identifier les lacunes de visibilité et la capacité à gérer efficacement les risques au niveau de l’endpoint.

Fondamentalement, vous ne pouvez pas protéger ce que vous ne voyez pas. Les RSSI souhaitant adopter une approche des meilleures pratiques en matière de sécurité des endpoints doivent commencer par une découverte et un inventaire complets et continus des actifs.

Une nouvelle ère de travail flexible

L’ère du télétravail (WFH) s’est produite avec une rapidité alarmante. La vérité est que de nombreux employés se sont adaptés aux avantages offerts par le télétravail flexible. Le défi pour les RSSI est d’identifier et de comprendre le statut de sécurité de tous les endpoints distribués, par exemple s’ils sont correctement configurés et ne présentent pas de problèmes de vulnérabilité ou d’accès aux privilèges. Selon Moor Insights & Strategy, il y a eu une augmentation de 250 % de la cybercriminalité ciblant les employés télétravailleurs depuis le début de la pandémie, principalement due à l’ hameçonnage et aux botnets malveillants.

Cela met les appareils des travailleurs à domicile en première ligne contre les cyberattaques, ce qui signifie que la surveillance continue de tous les actifs informatiques est une exigence clé de tout programme de sécurité. Cependant, le rapport identifie plusieurs exemples de mauvaises pratiques. Les statistiques concernant comprennent :

  • 75 % des pare-feux sont mal configurés, en raison des politiques BYOD et des demandes d’accès spécial des cadres
  • 80 % des endpoints ont peu ou pas de protection, dont 35 % utilisent des mots de passe par défaut ou faibles
  • Plus de 60 % du personnel de télétravail utilise ses mots de passe professionnels pour s’inscrire à des comptes et services en ligne, les exposant à des risques de sécurité et de confidentialité des données

L’importance de la découverte et de l’inventaire des actifs

Une grave faille de sécurité pourrait non seulement entraîner une publicité indésirable avec des pertes financières importantes et une atteinte à la réputation, mais également avoir un impact sur la main-d’œuvre. Le rapport indique que les employés compromis connaissent généralement une baisse de 45 % de leur productivité. La réponse est de mettre en œuvre les meilleures pratiques pour les personnes, les processus et la technologie, en commençant par une cyberhygiène améliorée pour tous les employés.

Bien que cette approche puisse aider à éliminer certaines failles de sécurité, le travail réel commence par une visibilité des équipes SecOps sur leur environnement d’endpoints distribué. Selon le rapport, la découverte et l’inventaire des actifs sont la première étape pour améliorer la posture, l’intégrité et le flux de données de cybersécurité. Sans cela, les organisations seront exposées à des attaques même de base qui exploitent des vulnérabilités non corrigées à l’aide de techniques de mouvement latéral.

Prendre des mesures

Le rapport décrit un plan en quatre points pour sécuriser la main-d’œuvre distribuée, en commençant par la découverte et l’inventaire des actifs :

1) Comprendre ce que vous avez dans votre environnement

Cela signifie investir dans une plateforme unique, offrant une source unique de vérité pour découvrir et enregistrer les actifs non gérés. Il peut s’agir de serveurs cloud et sur site, de postes de travail, d’ordinateurs portables, de machines virtuelles et de conteneurs.

2) Appliquez des correctifs de manière proactive pour réduire la surface d’attaque

Selon le rapport, près de 60 % des RSSI ne savent pas quels systèmes ont été corrigés et lesquels doivent être corrigés. Une fois que vous avez gagné en visibilité sur vos endpoints grâce à la découverte et à l’inventaire des actifs, assurez-vous qu’ils sont à jour avec les dernières correctifs.

3) Protéger les données et la confidentialité des clients

Utilisez la même plateforme pour gérer les risques et la confidentialité des données. Comprendre où résident les informations sensibles sur vos actifs et où les endpoints doivent être corrigés en temps réel, dans le contexte des cadres réglementaires pertinents.

4) Réagissez avec agilité et rapidité après le compromis

Aussi bons que soit votre posture de sécurité, les acteurs malveillants ont l’avantage d’être surpris. Si le pire scénario se produit, assurez-vous de réagir rapidement avant qu’ils n’aient le temps d’avoir un impact grave sur l’organisation. Cela se traduit par des plans d’intervention en cas d’incident bien répétés, mais également par le fait d’avoir les bons outils pour une visibilité et un contrôle complets et de prendre des mesures rapides à la vitesse et à l’échelle.

En résumé, les outils traditionnels de découverte et d’inventaire des actifs rendent inutilement difficile la création et la maintenance d’un inventaire complet et précis de l’environnement des endpoints en temps réel. En maintenant une visibilité cohérente sur les appareils gérés et non gérés, les solutions de plateforme intégrées fournissent un inventaire actuel et précis des actifs matériels et logiciels dans votre environnement. Il est temps d’apporter une plus grande intelligence à vos endpoints où qu’ils existent.

L’architecture unique de Tanium permet aux organisations de gérer et de sécuriser les endpoints rapidement et à grande échelle, grâce à des capacités telles que la gestion des correctifs, la découverte et l’inventaire des actifs, le risque et la confidentialité des données , etc.