Introduction
Je suis privilégié d’avoir participé à deux transformations informatiques massives dans ma carrière. Chez VMware, je me suis associé à des entreprises qui se sont lancées dans une transformation unique en une génération vers des machines virtuelles, puis vers le cloud privé. J’ai été personnellement impliqué dans le lancement de la plateforme cloud privée VMware vCloud Director et j’ai vu certaines des plus grandes entreprises au monde réaliser des gains considérables en termes d’agilité et d’économies d’échelle.
Dans mon rôle le plus récent en tant qu’investisseur d’entreprise chez Norwest Venture Partners, j’ai conseillé de nombreuses start-up qui sont devenues des acteurs majeurs de l’entreprise en tirant parti des ressources informatiques en cloud public à faible coût d’AWS, de Google et de Microsoft, toutes soutenues par la virtualisation.
Alors que le cloud computing gagne en adoption, il est évident que les entreprises ne sont plus qu’à quelques clics de gains sans précédent en termes d’agilité et d’échelle. Le cloud computing est l’une des opportunités les plus transformationnelles d’aujourd’hui pour l’informatique d’entreprise : une réduction des coûts d’exploitation, une amélioration des performances applicatives et une agilité accrue promettent une piste presque illimitée pour l’innovation et l’échelle. Il n’est donc pas surprenant que 84 % des entreprises déclarent que leur utilisation du cloud augmente.
Ce qui n’est pas si évident, c’est la manière dont les entreprises géreront leur nouvel environnement avec leurs ressources existantes en arrière-plan sans négliger les gains d’agilité et d’échelle auxquels elles s’attendent. Cela, je pense, représente la prochaine opportunité d’un changement générationnel dans l’informatique.
Les avantages du cloud s’accompagnent d’une multitude d’écueils potentiels qui doivent être gérés avec soin. Le parcours de migration est un processus ardu et coûteux. Une fois la migration terminée, la plupart des outils de gestion informatique existants ne parviendront pas à suivre l’accélération de croissance des endpoints qui en résulte, mais ils deviendront rapidement trop fragiles et coûteux à entretenir. Pour s’assurer que les opérations peuvent se poursuivre efficacement et en toute sécurité, les entreprises doivent envisager un nouveau paradigme de gestion et de sécurité pour leurs actifs avant de s’engager dans une migration vers le cloud.
Alors, par où commençons-nous ? Il est impératif que les organisations soient stratégiques en matière de migration vers le cloud de leurs opérations informatiques d’entreprise et de gestion des endpoints, en particulier dans trois domaines :
- Identifier les bonnes applications à migrer
- Clôturer les vulnérabilités avant de passer au cloud
- Mettre en œuvre une stratégie qui promeut la sécurité pour les opérations continues entre les fournisseurs de cloud
Inventaire et consolidation
L’informatique d’entreprise doit non seulement faire l’inventaire des systèmes existants, mais également rechercher des opportunités de consolidation avant la migration. Pour réduire les coûts et ne pas entraîner d’inefficacités dans le cloud, vous devez identifier l’utilisation des logiciels et éliminer ceux qui ne sont pas actuellement utilisés.
Pour aggraver les choses, les entreprises d’applications existantes disposent de modèles de licence punitifs, certains logiciels spécialisés nécessitant des licences supplémentaires pour le cloud. Oracle, par exemple, s’est récemment adressé à des clients avec des réclamations à neuf chiffres defrais de licence non payés. Envisagez de simplifier votre infrastructure et de mettre à jour vos systèmes en :
- Effectuer un inventaire des actifs matériels et logiciels et de leur utilisation
- Consolider les serveurs et garantir une utilisation complète des serveurs pour gagner en efficacité
- Distribuer les nouveaux logiciels et les applications et correctifs requis à toutes les machines
Obtenez une hygiène de sécurité juste avant de déménager
La migration vers le cloud dispose d’une longue liste de variables. Premièrement, la migration n’est pas une activité ponctuelle. Et en plus des zones de disponibilité au sein d’un seul fournisseur de cloud, plus de la moitié des entreprises déplacent également leurs charges de travail vers plusieurs fournisseurs de cloud. Pourtant, la plus grande opportunité d’erreurs réside dans le fait que la plupart des outils de sécurité et de gestion sont antérieurs au cloud computing, ce qui a des implications qui vont bien au-delà de la seule migration. Même des tâches simples telles que savoir quelles machines (et combien) sont connectées au réseau prennent des jours, des semaines ou des mois. Des tâches plus avancées comme la détection de menaces avancées peuvent devenir impossibles.
Avant de migrer vers le cloud, identifiez les opportunités de sécuriser l’infrastructure, et assurez-vous d’évaluer et de contenir les menaces en :
- Utiliser des analyses d’actifs non gérés pour surveiller de manière proactive les actifs indésirables et déployer activement la gestion des endpoints
- Analyser les endpoints pour s’assurer que les vulnérabilités n’existent pas déjà sur les endpoints, et enquêter sur les expositions et y remédier
- Corriger les vulnérabilités et les problèmes de conformité de configuration sur tous les endpoints
Mettre en œuvre une stratégie qui promeut la sécurité pour les opérations continues auprès des fournisseurs de cloud
Avec le cloud, il n’y a plus de périmètre que vous contrôlez, ce qui force une réimagerie de l’ensemble d’outils de sécurité informatique. Ces efficacités obligent les gens à briser le moule des approches de sécurité traditionnelles, et pour une bonne raison : faire évoluer vos endpoints avec le cloud signifie que vous avez également étendu les opportunités d’intrusion et de perte de données. L’informatique basée sur le cloud nécessite une plateforme dynamique pour faire évoluer et gérer ce type d’environnement, qui sécurise et gère simultanément votre infrastructure afin que vous puissiez mener vos activités comme d’habitude sans ralentissements ni pannes.
Aon est un excellent exemple de gestion de l’adoption du cloud par les grandes entreprises. Aon est l’un des principaux fournisseurs de services de gestion des risques, de courtage en réassurance et d’externalisation au monde, travaillant avec 85 % des entreprises du Fortune 500. Pour les grandes entreprises comme Aon, il devient de plus en plus bénéfique de tirer parti du cloud, et Tanium a aidé à homogénéiser et consolider des ensembles d’outils dans des environnements informatiques disparates. Tanium fournit à Aon une vue d’ensemble unique pour la gestion des incidents. Selon Ryan Gardner, Global Security Services pour Aon, « Tanium nous offre un moyen de fournir visibilité et télémétrie à tous les environnements d’hébergement de données d’Aon. »
Bien que de nombreuses entreprises fassent de grandes promesses, les équipes informatiques doivent rechercher un agent unique qui simplifie leur pile de gestion et crée de réelles économies tout en augmentant la sécurité, la vitesse et l’agilité. Avec Tanium, les clients peuvent poser des questions simples ou complexes sur l’état actuel de leurs endpoints cloud et sur site. Grâce à des réponses en 15 secondes directement à partir de tous leurs endpoints, ils peuvent prendre des mesures immédiates pour sécuriser et gérer tous leurs actifs, sur site et dans le cloud. Avec les modules de produit Tanium, les clients peuvent étendre la valeur de la plateforme Tanium en remplaçant les outils de point cloisonnés qui ne s’adapteront pas dans le cloud ou ne fonctionneront pas dans l’environnement cloud. Les clients peuvent également simplifier leur pile de gestion et réaliser des économies tout en augmentant la sécurité, la vitesse et l’agilité avec un seul agent.
Cliquez ici pour obtenir plus d’informations sur la manière dont la visibilité et le contrôle en 15 secondes de Tanium Endpoint Platform peuvent aider votre organisation à se préparer à la migration vers le cloud et à gérer les actifs d’une manière rentable, à faible risque et efficace une fois dans le cloud.
À propos de l’auteur : Dushyanth Nataraj est directrice du marketing des partenaires chez Tanium. Il est responsable de la mise sur le marché de nouveaux produits et de nombreux aspects de la stratégie et de l’exécution de la mise sur le marché des opérations informatiques. Avant Tanium, Dushyanth a travaillé sur les investissements d’entreprise chez Norwest Venture Partners. Avant cela, il a occupé des postes dans le marketing produit, le marketing technique et l’ingénierie chez VMware.
