Alors que le télétravail continue et que les cybermenaces augmentent dans l’ensemble du gouvernement fédéral, les agences prennent des mesures pour moderniser leur sécurité afin de soutenir une main-d’œuvre distribuée étendue. L’augmentation du nombre d’appareils personnels (BYOD) ainsi que des actifs appartenant à des agences et gérés par le gouvernement opérant en dehors du périmètre du réseau local de l’entreprise a créé la « tempête parfaite » pour les attaquants victimes d’attaques de rançongiciels, en particulier une augmentation marquée.
Les endpoints s’étendent au-delà du périmètre
La croissance rapide du nombre d’endpoints en dehors du périmètre de l’entreprise et dans le contexte incontrôlé du monde extérieur a créé une augmentation des cibles logicielles pour les attaquants. Dans un article récent de Homeland Security Today , je discute des raisons pour lesquelles les équipes informatiques fédérales devraient adapter des stratégies de cyberdéfense plus avancées pour réduire la probabilité d’attaques de ransomware. Les agences qui ne mettent pas en œuvre de solutions ou de plateformes pour la cyberdéfense se mettent en danger pour la mission et la perte de contrôle des données sensibles.
La Cybersecurity and Infrastructure Security Agency et le Centre d’analyse et de partage des informations multi-états suggèrent que les agences effectuent des analyses régulières des vulnérabilités pour identifier et traiter les vulnérabilités, ainsi que pour corriger et mettre à jour les logiciels et les systèmes d’exploitation afin de s’assurer que les appareils sont correctement configurés et que les fonctionnalités de sécurité sont activées. Bien que ce ne soit certainement pas nouveau, il convient de noter qu’il continue d’exiger une attention pour y être appelé.
La visibilité réduit les risques
De nombreuses équipes informatiques d’agence manquent depuis longtemps d’une visibilité complète sur leur réseau et sur la variété des endpoints, un problème considérablement exacerbé par les conditions actuelles. Cela laisse de nombreuses vulnérabilités non découvertes et relégue les évaluations des risques à ne servir que de conjectures pour les équipes informatiques, augmentant ainsi la probabilité d’une violation.
Pour évaluer les risques dans le nouvel environnement de télétravail, les agences ont besoin de données précises en temps réel sur leurs systèmes et endpoints. Le risque n’est pas quelque chose qui peut être évalué et signalé périodiquement. Plusieurs personnes peuvent conduire un véhicule en toute sécurité sur les autoroutes publiques en ouvrant occasionnellement les yeux. Le risque est une chose éphémère et doit être surveillé, évalué et signalé en temps réel avec les changements reflétés lorsqu’ils se produisent.
Les équipes alignées comblent les lacunes informatiques
En alignant les équipes de sécurité et d’exploitation sur la plateforme unifiée de gestion et de sécurité des endpoints de Tanium, les agences peuvent éliminer les silos de données et combler les lacunes en matière de responsabilité, de visibilité et de résilience qui existent entre les équipes et exiger que les solutions fonctionnent d’une manière qui permet une évaluation continue et en temps réel.
L’exploitation d’une plateforme de gestion des endpoints véritablement unifiée offre aux agences une visibilité de bout en bout sur les systèmes et serveurs des utilisateurs finaux, qu’ils soient locaux, distants ou dans le cloud, ainsi que la possibilité d’identifier les actifs autrement inconnus, de protéger les systèmes, de détecter les menaces, de réagir aux attaques et de se rétablir à grande échelle.
Étant donné les nouveaux niveaux et types de risques qui découlent de l’environnement actuel, il est impératif d’obtenir la qualité, la fidélité et le volume de données nécessaires pour prendre des décisions éclairées en matière de risques.
Pour lire l’article complet, consultez Homeland Security Today.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou parlez à nos experts Tanium lors de nos prochains événements.
