L’endpoint est l’endroit où l’activité se produit. Des conteneurs cloud et machines virtuelles aux ordinateurs portables distants et aux postes de travail de bureau, c’est le cœur de l’environnement informatique d’entreprise moderne. Pourtant, une explosion de la transformation numérique ces dernières années a également fait des technologies d’endpoint une responsabilité dans de nombreuses organisations, contribuant à une surface d’attaque en expansion rapide. Ces tendances alimentent un marché mondial de la sécurité des endpoints qui devrait dépasser 31 milliards USD d’ici 2026. Donc, avec toutes ces dépenses, pourquoi tant d’organisations ne se sentent-elles toujours pas plus en sécurité ?
Malheureusement, la plupart des solutions existantes ne parviennent pas à relever les défis fondamentaux de la visibilité et du contrôle des endpoints qui continuent d’augmenter les risques pour l’entreprise. Steve Daheb, directeur marketing de Tanium, s’est récemment entretenu avec Dave Gruber, analyste principal, ESG chez Black Hat USA, pour en discuter.
Une explosion numérique
L’explosion des endpoints a d’abord été alimentée par la transformation numérique avant la pandémie. Des services financiers aux soins de santé, les organisations se sont tournées vers l’infrastructure et les applications cloud, les appareils de l’Internet des objets (IdO) et d’autres innovations pour créer de la valeur pour leurs clients. La tendance ne s’est accélérée que pendant la crise du COVID, les organisations se précipitant pour soutenir le télétravail (Work-from-Home, WFH) et trouver de nouvelles façons d’atteindre les consommateurs. Aujourd’hui, beaucoup d’entre nous travaillent de n’importe où, et l’ancien parc d’endpoints a évolué pour inclure des capteurs OT, des serveurs virtuels et des conteneurs cloud. Mais avec le périmètre réseau traditionnel déjà passé, les entreprises et leurs utilisateurs sont plus exposés que jamais.
Une partie du défi réside dans les lacunes des solutions traditionnelles de gestion des endpoints et des outils de sécurité. Surtout dans le cloud, de nouveaux actifs peuvent apparaître avec une fréquence incroyable. Les équipes chargées de la sécurité et des opérations doivent savoir où se trouve chacune d’entre elles, qui les utilise et ce qui s’y passe. Ils ont ensuite besoin d’un moyen de remédier de manière agile lorsque des problèmes sont découverts.
La plateforme est de retour
Malgré des milliards de dépenses, les organisations n’ont pas été en grande partie en mesure de relever ces défis. Les violations de données ont atteint un niveau record aux États-Unis l’année dernière. Et la compromission des ransomwares a affecté près de deux cinquièmes (37 %) des entreprises mondiales, selon une étude IDC de 2021. Quelque chose doit changer.
Quel est donc le problème avec la plupart des outils actuels ? Tout d’abord, elle est généralement conçue de manière à fournir des données obsolètes et incomplètes à partir des endpoints. Il est agrégé dans une grande base de données avant d’être interrogé, ce qui signifie que la prise de décision peut se produire plusieurs heures ou jours après l’envoi de la demande d’informations. Les équipes cloisonnées exacerbent le problème : les opérations informatiques, la sécurité, les risques et la conformité peuvent tous exécuter leurs propres solutions ponctuelles, ce qui peut finalement laisser de graves lacunes en matière de visibilité et de couverture. Le résultat ? Au moment où les chefs d’équipe ont décidé d’une tactique de remédiation, les méchants ont déjà obtenu ce qu’ils voulaient et sont passés à autre chose.
Les organisations ont désespérément besoin d’une plateforme unique pour que leurs équipes informatiques puissent converger, une plateforme qui offre une visibilité en temps réel sur l’ensemble du parc d’endpoints et la possibilité de remédier en un minimum de clics. En bref, il est temps de trouver quelque chose de différent.
Le voyage commence ici
L’architecture de chaîne linéaire unique de Tanium signifie qu’elle communique directement en temps réel avec des agents légers sur chaque endpoint et extrait des données de ces actifs en quelques secondes. Il s’agit d’une approche fondamentalement différente du reste du marché, c’est pourquoi nous sommes en mesure d’offrir une visibilité complète des endpoints pour une prise de décision améliorée. Il s’agit de rendre l’impossible possible, de résoudre un éventail de défis informatiques, de la gestion des correctifs et des vulnérabilités à la recherche des menaces, la gestion des risques et de la conformité et la surveillance des données sensibles.
La convergence de tout cela sur une seule plateforme signifie que les équipes informatiques voient tout et sont en mesure de résoudre rapidement tous les problèmes, le tout à partir de la même console. Cela rend les équipes plus productives et la gestion des cyber-risques plus efficace et continue.
Les clients peuvent commencer leur parcours Tanium de différentes manières. Certains commencent lentement par la partie visibilité/découverte des actifs des endpoints. D’autres personnes travaillant sur des déploiements de champs verts vont tout dès le début, car elles veulent un plan de contrôle commun, un ensemble commun de données et une taxonomie commune pour fonctionner dans toutes leurs diverses organisations internes. Mais où que le parcours commence, la chose la plus importante est de faire ce premier pas.
Vous souhaitez découvrir comment la solution Converged Endpoint Management (XEM) de Tanium peut vous aider à protéger votre organisation contre les cybermenaces ? Essayez Tanium dès aujourd’hui.

