Passer au contenu principal
Image pour le billet de blog Qu’est-ce que l’inventaire logiciel
Perspectives

Les agences ont-elles besoin d’un logiciel de nouvelle génération, ou recherchent-elles simplement des retours réduits ?

Les contrôles compensatoires peuvent créer plus de risques qu’ils ne réparent

Lorsque les agences fédérales subissent une violation, elles privilégient généralement divers types de contrôles compensatoires spécifiquement conçus pour atténuer les dommages potentiels de la violation.

Ces types de contrôles entraînent souvent une multiplication des outils. Elles amènent également les agences à adopter trop de solutions spécialisées ponctuelles qui compliquent la prise de décision en matière de risque. Et parce qu’elles sont plus faciles à installer et à gérer, les contrôles compensatoires peuvent devenir un filet de sécurité pour les équipes informatiques fédérales.

La meilleure alternative consiste à déployer des contrôles de référence. Ils protègent les systèmes d’information et les endpoints avant qu’une menace ne se produise. En s’appuyant sur des contrôles compensatoires, les équipes informatiques ne connaîtront pas une violation tant qu’elle ne se produira pas, mettant en danger les données et les systèmes fédéraux.

Corriger une violation ou l’empêcher

Dans un article récent du magazine Cyber Defense, je discute des raisons pour lesquelles les agences ne devraient pas faire des contrôles de sécurité compensatoires leur défense principale. Au lieu de cela, ils doivent mettre en œuvre des mesures de sécurité préventives avec des contrôles de référence.

Un logiciel de nouvelle génération, tel qu’un antivirus, est un contrôle compensatoire créé pour résoudre un problème spécifique, comme combler les lacunes non protégées dans le réseau laissées par l’ancien logiciel antivirus. Il intègre également une technologie avancée pour aider les agences à détecter, répondre et prévenir diverses cybermenaces en temps réel.

Mais est-ce la solution à long terme ? Les agences ont-elles besoin de plus de logiciels de nouvelle génération, ou poursuivent-elles simplement la baisse des rendements, en particulier lorsque d’autres solutions de référence sont disponibles ?

Les contrôles de référence conduisent à une meilleure façon de travailler

Pensez aux logiciels de nouvelle génération comme l’avancement des voitures. Nous avons conçu la ceinture de sécurité, puis nous avons créé l’airbag. Mais nous ne nous sommes jamais débarrassés de la ceinture de sécurité.

Les logiciels de nouvelle génération sont l’airbag, et nous n’avons pas besoin de plus d’airbags. Nous devons savoir quelles voitures ne fonctionnent pas correctement et les prendre rapidement.

Les agences doivent savoir où se trouvent les lacunes dans leurs réseaux afin de pouvoir les combler et être entièrement protégées contre les menaces. Pour parvenir à cet état, les agences ont besoin d’une visibilité et d’un contrôle plus rapides et plus en temps réel de leurs endpoints.

Les équipes informatiques des agences doivent adopter une approche holistique de gestion des risques qui utilise des données précises en temps réel pour réduire les risques et améliorer la sécurité grâce à des contrôles de référence. Une plateforme unique qui intègre la gestion et la sécurité des endpoints unifie les équipes. Et lorsque les silos de données se décomposent, vos équipes peuvent travailler plus étroitement.

Pour lire l’article complet, Le logiciel de nouvelle génération comble quelques lacunes, mais les agences ont toujours besoin d’une visibilité et d’un contrôle accélérés des endpoints, consultez le magazine  Cyber Defense.

Découvrez comment Tanium peut aider les agences à protéger les appareils des endpoints et les réseaux d’agences de n’importe où.