Passer au contenu principal
Explications

Les opérations informatiques commencent par la visibilité de tous les appareils

Les opérations informatiques commencent par la visibilité de tous les appareils

Vous ne pouvez pas gérer ce que vous ne voyez pas.

Avant de pouvoir installer un logiciel, évaluer la conformité, rassembler l’inventaire ou installer des correctifs, un système doit être connu et géré. Lorsque nous travaillons avec de nouveaux clients Tanium, il est trop fréquent que nous trouvions un pourcentage significatif d’endpoints non connus ou gérés par leur outil de gestion des systèmes existant. J’ai un jour demandé à un DSI combien d’endpoints se trouvaient sur le réseau et il a déclaré quelque part entre 250 000 et 400 000 endpoints. C’est un écart potentiel de 150 000 endpoints !

Les outils existants ont une vision en tunnel

Alors, pourquoi continuons-nous à voir des écarts entre le nombre d’endpoints connus et le nombre réel d’endpoints ? Des outils tels que System Center Configuration Manager (SCCM) exploitent souvent Active Directory ou DHCP pour déterminer ce qui se trouve sur le réseau. Cette approche omet les serveurs d’applications autonomes ou les postes de travail qui ne sont pas joints à un domaine Active Directory. Toute modification du schéma d’adresse IP peut également entraîner une perte de visibilité et de gestion des clients. Trop souvent, la découverte basée sur la DA ne parvient pas complètement à identifier les systèmes de laboratoire, les appareils médicaux et les systèmes « de bureau » qui fonctionnent depuis des années sans que personne ne se rende compte de leur existence.

Une deuxième approche utilise une méthode de force brute pour analyser de manière centralisée tous les appareils réseau. Bien que cela puisse être un moyen efficace d’identifier les appareils, cela produit une charge réseau lourde sur les liaisons WAN et peut prendre des jours ou des semaines. Les équipes des opérations informatiques effectuent généralement ces analyses en dehors des heures de bureau, ce qui entraîne de vastes lacunes de couverture. Le résultat est une image incomplète et inexacte qui ne tient pas compte des modifications pendant la période entre les analyses.

J’ai travaillé avec de nombreux clients qui ont fait l’objet de fusions, d’acquisitions et de cessions. Ils disposent généralement d’un court laps de temps pour identifier tous les appareils du réseau acquis. Malheureusement, les outils de gestion des systèmes existants sont souvent aveugles par rapport aux réseaux acquis. SCCM, par exemple, exige que les systèmes se trouvent sur le même domaine Active Directory, ce qui n’est souvent pas le cas avec une acquisition. De plus, il existe des chevauchements réseau dans les plages IP qui limitent le routage vers un service d’analyse centralisé.

Il existe un meilleur moyen

Avec Tanium Discover , nous exploitons l’architecture Tanium et les endpoints gérés existants pour identifier tout appareil sur le réseau. Il existe essentiellement deux méthodes de découverte configurables : active et passive. La découverte passive utilise les informations collectées par les endpoints gérés et les connexions qui y ont été effectuées. La découverte active utilise des mécanismes tels que des scripts basés sur ping ou NMAP.

Étant donné que l’approche de Tanium est beaucoup plus efficace que les outils traditionnels, elle peut découvrir l’ensemble du réseau d’endpoints plusieurs fois par jour. Par conséquent, les administrateurs disposent de données actuelles et exploitables sans encombrer le réseau, contrairement au modèle de communication hub-and-spoke traditionnel utilisé par les outils existants tels que SCCM.

Lors d’un récent engagement client, nous avons utilisé Tanium Discover pour trouver 30K 000 appareils supplémentaires lors d’une fusion et d’une acquisition. Il s’agissait d’un excellent exemple de la manière dont leur outil de gestion des systèmes existant, fonctionnant en parallèle, n’avait pas fourni les mêmes informations.

Il existe de nombreux exemples où les clients utilisent des données d’actifs non gérées de manière innovante. Un client récent a intégré des données d’actifs non gérés, un étiquetage automatique (dans Discover) et des données de connexion TCP (depuis Tanium Core). En conséquence, ils ont identifié une « imprimante » effectuant des connexions inexpliquées au port 22 à leurs serveurs Linux.

Gérer l’intégrité du Tanium Client et les appareils indésirables

La santé du client est souvent un problème majeur avec les outils existants tels que SCCM. Cependant, Tanium fournit des outils d’intégrité client robustes pour éviter les problèmes potentiels. Si l’agent Tanium est supprimé, un pare-feu a été ajouté qui bloque la communication, ou pour une raison quelconque, le service Tanium n’est plus disponible, Tanium Discover étiquettera automatiquement cet appareil comme « Interface perdue ». Cela peut déclencher un ticket d’assistance pour réparer le client sur ces appareils.

Tanium Discover peut également vous permettre de gérer les endpoints « indésirables ». Tanium dispose d’intégrations avec Cisco ISE et Palo Alto Networks pour bloquer ou mettre en quarantaine.

Capture d’écran des options de contrôle d’accès au réseau NAC, y compris les groupes d’adresses dynamiques Quarantaine, Unquarantine et Palo Alto

Rassembler tout cela

Avec Tanium Architecture et Tanium Discover, nous pouvons fournir une visibilité sur chaque endpoint de votre réseau sans dépendre d’autres outils de gestion ou de services d’analyse centralisés. Tanium Discover fait partie intégrante de Tanium Operations Suite, conçue pour transformer les opérations informatiques grâce à la rapidité et à la simplicité.

Il s’agit du deuxième blog de notre série couvrant Tanium pour les opérations informatiques. Lisez le premier versement ici.

Pour en savoir plus sur Tanium Discover spécifiquement, veuillez consulter notre page produit ou nous contacter à l’adresse info@tanium.com.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.

À propos de l’auteur : Tim Mintner, directeur principal de la gestion technique des comptes. Au cours des plus de 20 dernières années, Tim a travaillé dans les opérations informatiques avec des organisations de taille allant de quelques centaines à plusieurs centaines de milliers d’ordinateurs. Tim a occupé des postes de développeur et de consultant en mise en œuvre et a pris la parole lors de conférences Microsoft aux États-Unis et en Europe sur le déploiement des systèmes d’exploitation et la gestion informatique.