Passer au contenu principal
Tanium Blog

Endpoint Management, les aveugles et l’éléphant

Les aveugles et l’éléphant

La parabole des aveugles et de l’éléphant est vieille de milliers d’années et présente plusieurs variations bien connues. Cela se passe plus ou moins comme ça : un groupe d’hommes aveugles qui n’ont jamais rencontré d’éléphant avant de rencontrer un éléphant et de commencer à concevoir ce à quoi il doit ressembler en fonction de ce que chacun peut toucher. Chaque personne ressent quelque chose de différent, mais ne touche qu’une seule partie de l’éléphant, telle que sa tusk, sa jambe ou sa queue.

Certaines versions de l’histoire amènent ensuite les gens à se débattre sur ce à quoi l’éléphant doit ressembler, la morale de l’histoire étant que, en tant qu’individus, nous avons tendance à revendiquer la vérité sur la base de notre propre expérience subjective d’une situation, plutôt que des expériences d’autres personnes qui (dans leur esprit) peuvent ne pas être moins précises.

Certaines équipes informatiques ressentent cela : celles qui utilisent un outil de gestion des actifs peuvent avoir l’impression d’avoir une vue d’ensemble d’un parc informatique sur la base d’hypothèses dérivées de son champ d’application, et parce que l’équipe de cybersécurité n’est pas d’accord sur la véracité des données présentées, rejette d’autres points de vue comme faussés.

Relations informatiques

Les opérations informatiques sont en contradiction avec la sécurité informatique, un conflit classique qui existe depuis aussi longtemps qu’il y a eu une fonction SecOps dans l’entreprise et probablement plus longtemps. Mais ce que nous arrivons finalement à réaliser après des décennies de ce conflit, c’est que ne pas voir l’« éléphant entier », c’est-à-dire comprendre comment rationaliser une vue des choses dans l’ensemble du domaine informatique, pas seulement sur la base de l’ensemble des tâches et des hypothèses d’un côté, n’est pas simplement alimenter le conflit ou ralentir notre productivité. Cela rend en fait les organisations plus vulnérables.

Une majorité de décideurs d’entreprise considèrent la collaboration et l’alignement entre les équipes de sécurité et d’exploitation comme un défi majeur. Les équipes chargées de la sécurité et des opérations informatiques ayant des relations tendues mettent souvent plus de temps à corriger les vulnérabilités que les équipes qui se considèrent comme ayant des relations saines avec « l’autre partie ».

Les équipes chargées de la sécurité informatique et des opérations doivent donner la priorité à la mise en œuvre d’une conformité continue, à l’augmentation de la sécurité, au maintien de l’activité et à la progression de la transformation numérique. Par conséquent, beaucoup ont investi dans de nombreuses solutions ponctuelles. Cependant, ces solutions fonctionnent souvent en silos pour chaque équipe, inhibant davantage la visibilité et le contrôle des appareils informatiques nécessaires pour protéger efficacement l’environnement informatique et permettre à l’entreprise d’opérer avec la vitesse et l’agilité dont elle a besoin.

Et cela ne mentionne même pas le défi de fournir aux équipes de direction des mesures cohérentes et fiables concernant les risques.

Alors, nets tout cela

Nous avons des équipes chargées de la sécurité informatique et des opérations, historiquement en désaccord.

Tout le monde s’accorde sur des priorités stratégiques telles que la sécurité, la conformité et la transformation numérique fournies sous mandat jusqu’au niveau C non technique et souvent au conseil lui-même.

Nous avons l’investissement intensif qui provient d’une combinaison de nouveaux budgets, mais aussi de beaucoup de nouveaux outils, des solutions ponctuelles qui s’attaquent chacune à un aspect différent de la gestion ou de la sécurité, et ajoutent ainsi de la complexité.

Mais nous avons également des équipes qui se laissent potentiellement plus vulnérables aux perturbations parce qu’elles n’investissent pas ensemble, ne travaillent pas sur les mêmes ensembles de données exploitables et ne sont pas convaincues d’avoir la visibilité complète dont elles ont besoin sur tous les actifs matériels et logiciels connectés à leur environnement.

Alors que je passe du temps à discuter avec des DSI, des RSSI, des directeurs des opérations et d’autres décideurs informatiques avec un contrôle budgétaire, je suis convaincu que beaucoup savent déjà qu’ils accordent beaucoup trop de confiance aux données incomplètes ou trompeuses. Les déconnexions sont connues. La culture du « assez bon », lorsqu’il s’agit de l’inventaire des actifs, ou de l’efficacité des correctifs, ou de la tolérance aux pannes, ne nous a pas permis de nous rapprocher d’une meilleure solution que n’importe quel homme aveugle évaluant sa part de l’éléphant.

C’est peut-être une simplification excessive. Mais lorsque la force de la technologie a finalement atteint un point où nous pouvons investir en toute confiance dans une solution de gestion unifiée des endpoints et une plateforme de sécurité qui montre une image complète et en temps réel des actifs des endpoints et ce qu’il faut traiter, quand et pourquoi, nous sommes tous dépourvus d’excuses. Nous pouvons voir tout l’éléphant et savoir exactement à quoi il ressemble.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.