Pour les agences fédérales, fournir des services aux citoyens efficacement, rapidement et en toute sécurité est la priorité absolue. Aujourd’hui, le défi consiste à continuer à fournir et à faire évoluer ces services avec les employés (et les équipes informatiques) travaillant à domicile.
La pandémie a montré dans quelle mesure la prestation de services aux citoyens dépend d’architectures informatiques fédérales plus robustes, et qu’il est nécessaire de créer des défenses plus sophistiquées contre les cyberadversaires qui cherchent à capitaliser sur la crise actuelle.
Zero Trust
Saisissez Zero Trust. Ce concept a été mis en œuvre avec succès dans le secteur privé et gagne en popularité auprès des agences civiles et du ministère de la Défense. Zero Trust est une approche de gestion des risques technologiques : vous considérez qui se connecte à votre réseau, l’appareil endpoint qu’il utilise, ainsi que l’accès aux ressources et aux applications qu’il demande, puis vous prenez une décision quant à l’autorisation ou non d’accès. Dans un récent entretien MeriTalk , Ralph Kahn de Tanium discute de Zero Trust, de la sécurité à l’ère du télétravail et des politiques fédérales qui peuvent ouvrir la voie à une adoption plus rapide de meilleurs modèles de sécurité.
Pour mieux se protéger, les agences doivent comprendre qui tente de se connecter au réseau et les différentes choses que cette personne peut faire si l’accès lui est accordé. Disposer de ces informations donne aux agences une image plus complète et une meilleure capacité à évaluer le risque que l’utilisateur se connecte de l’extérieur.
Interface unique
Lors de l’évaluation de l’accès, les systèmes s’appuient sur des données qui montrent comment l’utilisateur accède au réseau. Souvent, ces données peuvent dater de plusieurs semaines ou mois, ou être inexactes en raison de modifications de configuration ou d’autres facteurs. Lors de la détermination de l’accès, les agences ont besoin de données en temps réel pour prendre une décision basée sur les risques. Plutôt que de tirer parti d’une collection complexe et incohérente d’outils existants, les décideurs et les cyberdéfenseurs ont besoin d’une plateforme unique qui intègre la gestion et la sécurité des endpoints. En adoptant une approche intégrée, vous pouvez voir les détails de l’appareil en question : Qui l’utilise ? Dispose-t-il des derniers correctifs critiques ? Est-il conforme ? À quoi d’autre est-il connecté ? Cette vue unique décompose efficacement les silos de données et comble les lacunes en matière de responsabilité, de visibilité et de résilience qui existent souvent entre les équipes chargées des opérations informatiques et de la sécurité.
Les agences peuvent surmonter les risques de sécurité du télétravail grâce à une approche de plateforme utilisant des données en temps réel et Zero Trust. Les responsables informatiques et cyber obtiennent une visibilité de bout en bout sur les utilisateurs finaux, les serveurs et les endpoints cloud. L’équipe peut identifier les actifs, protéger les systèmes, détecter les menaces, répondre aux attaques et se remettre des menaces, à grande échelle. Et surtout, atteindre l’objectif réel, faire avancer les missions et assurer la productivité des employés, en travaillant où qu’ils se trouvent.
Pour lire l’article complet, consultez MeriTalk.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou parlez à nos experts Tanium lors de nos prochains événements.
