Passer au contenu principal
prévention-endpoint-security-tanium.png
Perspectives

Comment renforcer les endpoints et les réseaux fédéraux grâce à la sécurité préventive

En réévaluant les priorités et leurs ensembles d’outils, les équipes informatiques fédérales peuvent libérer des fonds pour les priorités informatiques stratégiques et la modernisation

Les agences s’appuient depuis longtemps sur la sécurité réactive (contrôles de sécurité compensatoires) par rapport à la sécurité préventive (contrôles de sécurité de référence) pour protéger leurs systèmes d’information. Par conséquent, beaucoup finissent par se retrouver avec une prolifération d’outils, adoptant trop de solutions spécialisées ponctuelles qui compliquent la prise de décision en matière de risque, ne parviennent pas à évoluer et à se détacher dans un environnement sans frontières. Cela a également un impact sur la productivité, complique les workflows de gestion et augmente considérablement les coûts.

Ce problème est encore plus grand avec le passage spectaculaire aux télétravailleurs. Par conséquent, l’augmentation des cyberattaques, en particulier les rançongiciels, sur les employés du gouvernement rend le « statu quo de sécurité réactive » difficile.

Dans un article récent de Washington Technology , je discute de la manière dont les agences peuvent travailler pour protéger les endpoints en rationalisant les outils et en ajustant les approches de sécurité. En réévaluant les priorités et l’ensemble d’outils, les équipes informatiques fédérales libèrent des fonds pour les priorités informatiques stratégiques et la modernisation.

Les contrôles compensatoires sont des mécanismes conçus pour répondre après qu’une menace a fait atterrir au point de découverte ou d’exécution, plutôt que de prévenir la menace. Ce contrôle intervient dans l’exécution normale et cherche à déterminer la sécurité de l’action tentée. Trop souvent, les équipes informatiques utilisent ces contrôles comme filet de sécurité, car ils sont plus faciles à installer et moins difficiles à gérer que les contrôles de référence.

Mais cette approche échoue. Les contrôles compensatoires ne doivent pas être la principale défense d’une agence, mais plutôt en place pour la rare occasion où des contrôles de référence appropriés autour de l’accès privilégié et de l’exécution du code ne couvrent pas la menace (ce qui est incroyablement rare).

En outre, les contrôles compensatoires sont extrêmement coûteux car il n’y a pas de ligne d’arrivée. À mesure que les adversaires évoluent, ils s’appuient sur des tactiques de plus en plus avancées pour infiltrer les systèmes fédéraux, et grâce aux contrôles compensatoires, les équipes informatiques ne connaîtront pas une violation tant qu’elle ne se produira pas.

Au lieu de cela, les agences doivent réévaluer leur approche de la cyberhygiène. Cela commence par la mise en œuvre et la gestion de contrôles de référence appropriés , comme requis par le National Institute of Standards and Technology (NIST). Les contrôles de référence ont la capacité de protéger et de sécuriser les endpoints, où qu’ils se trouvent, et de mener des évaluations basées sur les risques pour adapter le niveau de contrôle approprié à l’environnement.

Alors que les agences renforcent la sécurité préventive avec des contrôles de référence, elles doivent adopter une approche de gestion holistique. La plateforme Tanium de gestion et de sécurité des endpoints utilise des données complètes, précises et en temps réel à partir d’une source unique pour réduire les risques et améliorer la sécurité. Grâce à une plateforme unique pour la gestion et la sécurité, les agences peuvent justifier les futures demandes budgétaires pour les activités de sécurité critiques, tout en ayant une vue complète du paysage de la sécurité pour prendre des décisions commerciales stratégiques.

Pour lire l’article complet, consultez Washington Technology.

Pour en savoir plus sur la manière dont Tanium peut aider les agences à protéger les appareils d’endpoint et les réseaux d’agences de n’importe où, consultez nos solutions gouvernementales fédérales.