Les informations sont le pouvoir. Mais que se passe-t-il lorsque les données sur lesquelles les décisions sont prises sont incorrectes, incomplètes et/ou obsolètes ? Du point de vue de la gestion informatique, cela peut entraîner une augmentation des cyber-risques, des défis de conformité et un approfondissement des lignes de défaut qui s’exécutent déjà entre de nombreuses unités commerciales et fonctions. Les grandes entreprises ont déjà assez de ces problèmes. Ils ont besoin d’une source unique de vérité autour de laquelle s’unifier.
C’est là que Tanium peut être exploitée à grand effet. Et cela ne devrait même pas exiger que plusieurs utilisateurs soient formés à l’utilisation du produit. En fournissant des données en tant que service, les responsables de la sécurité informatique peuvent créer un multiplicateur de force pour Tanium qui pourrait libérer et faire évoluer leur organisation.
Silo et en difficulté
Les grandes entreprises peuvent se laisser déconduire par l’extérieur non initié. Après peut-être des décennies d’activité de fusions-acquisitions et de croissance organique, elles sont souvent gérées comme des entreprises multiples, parfois concurrentes, ayant différentes cultures et attitudes sur le lieu de travail face au cyber-risque. Cela rend la gestion de ce risque extrêmement difficile.
Les organisations mondiales exploitent souvent plusieurs outils pour gérer leurs environnements de sécurité et d’exploitation informatiques, avec des équipes et des unités commerciales spécifiques qui coalescent autour d’outils spécifiques, ce qui crée des lacunes de couverture et exacerbe les silos organisationnels.
Ce serait une mauvaise nouvelle à tout moment. Mais c’est particulièrement importun lorsque les organisations ont du mal à gérer des environnements d’endpoints complexes et distribués, allant des ordinateurs portables de travail à domicile aux conteneurs basés sur le cloud.
Elles sont encore entravées par la diminution des compétences internes, en particulier celles couvrant plusieurs fournisseurs de cloud, et les acteurs malveillants déterminés recherchent activement les systèmes mal configurés et non corrigés.
Le pouvoir de la certitude
Le problème des silos de données est évident. Chaque équipe travaille à partir d’un ensemble de données différent, ce qui entraîne des lacunes de couverture et des erreurs opérationnelles, qui ne font qu’augmenter l’exposition aux risques de l’entreprise. C’est là qu’intervient la puissance de l’architecture de chaîne linéaire de Tanium.
Offrant une couverture complète de l’ensemble de l’environnement des endpoints distribués, Tanium permet aux utilisateurs de poser des questions simples sur des centaines de milliers de machines et de recevoir une réponse claire en quelques minutes seulement.
Ce pouvoir de certitude peut aider les organisations à combler les lacunes de couverture et à obtenir la visibilité et le contrôle sur lesquels des stratégies de gestion des cyber-risques agiles et hautement efficaces peuvent être élaborées.
Une fois que vous avez Tanium à bord, il n’est pas temps de clocher l’accès aux informations qu’il fournit, autant que la politique du lieu de travail peut l’exiger. Partager ce que vous savez le plus largement possible est la façon de :
- Prendre en charge une source unique de vérité
- Comprendre tous vos actifs
- Automatiser les opérations, de la découverte à la gestion
- Indexez et surveillez les données sensibles en quelques secondes
- Favoriser une meilleure prise de décision
- Favoriser des programmes de conformité plus efficaces
- Réduire les cyber-risques et les dommages financiers/réputationnels associés
Agriculteur versus chef
Mais comment disséminez-vous ces puissantes capacités ? En prenant du recul et en simplifiant. Considérez cette analogie. Si vous allez dans un restaurant, vous ne demandez pas une liste de 10 ingrédients. Au lieu de cela, vous commandez un repas préparé à l’avance.
De même, les utilisateurs du secteur d’activité (LoB) peuvent venir à l’équipe informatique/sécurité pour demander un ensemble d’informations pré-préparées et enrichies : par ex., « où sont tous les endpoints vulnérables de mon organisation, et combien de temps dois-je corriger ? »
Le défi est que si vous mettez le chapeau de ce chef, il sera assez difficile de servir toutes les personnes demandant ces repas. Pensez plutôt comme un fermier ; donnez-leur tous les ingrédients dont ils ont besoin pour préparer le repas eux-mêmes. Et avec Tanium, vous disposez de la récolteuse idéale de ces données.
C’est ce que j’appelle les « données en tant que service ». Il faut moins de 10 minutes pour configurer l’un de ces flux et ajouter des OLA et des SLA pour s’assurer que le destinataire reçoit correctement des informations chaque jour. Cela signifie qu’il n’y a pas de goulot d’étranglement ralentissant la livraison : quelle que soit la cadence à laquelle le destinataire souhaite recevoir des données, il le peut. Il peut s’agir d’une fois par semaine ou, lorsqu’un bug critique doit être corrigé en urgence, d’une actualisation toutes les quatre heures.
En suivant le modèle de l’agriculteur, la logique commerciale sur la manière dont les données sont filtrées et normalisées peut être modifiée après la livraison. Et aucun destinataire ne doit d’abord être formé à l’utilisation de la console.
Il s’agit de démocratiser la puissance de Tanium dans toute l’organisation. C’est la voie vers une posture de gestion des risques d’entreprise plus mature.
Écoutez ce podcast hebdomadaire sur la sécurité pour en savoir plus sur la valeur des données en tant que service. Pour savoir comment Tanium peut vous aider, contactez-nous dès aujourd’hui.



