Passer au contenu principal
Tanium Blog

La plus grande ironie technologique

En bref : l’informatique n’est pas utilisée efficacement pour se gérer et s’évaluer

Et, non, je ne parle pas d’IA avancée, d’ apprentissage automatique ou d’auto-réparation ici (bien que ces choses « AIOps » puissent être incroyables avec les bonnes bases en place) je parle des  bases de la connaissance et de la gestion de vos actifs informatiques. Il s’agit d’une partie fondamentale  dece que l’on appelle l’hygiène informatique.

Les ordinateurs de par leur nature même sont des choses qui peuvent être interrogées, inspectées et modifiées automatiquement et par programmation. Les DevOps modernes et le cloud sont d’excellents exemples d’automatisation créant des résultats commerciaux à l’aide de choses telles que l’infrastructure en tant que code (IaC). Cependant, dans la plupart des cas aujourd’hui, les ordinateurs sont toujours catalogués manuellement par des processus lourds et brisés. Pourquoi devrions-nous nous appuyer sur des processus manuels pour gérer et contrôler les actifs technologiques ? Ces choses sont déjà numériques, mais leur gestion a un besoin désastreux de transformation. Cela commence également à nuire vraiment aux grandes organisations : un manque de visibilité réelle rend l’agilité commerciale et la gestion efficace des risques presque impossibles et financièrement, un désordre, grâce à de nombreuses inefficacités dans les personnes, les processus et la technologie.

Comment sommes-nous arrivés ici ?

Il s’agit d’une situation classique « les enfants du pavé ont des chaussures cassées ». L’informatique est souvent tellement axée sur la fourniture d’une valeur commerciale directe qu’il n’y a pas le temps ou le budget nécessaires pour mieux gérer l’informatique elle-même. Cependant, cela devient très embarrassant pour les organisations lorsqu’elles sont violées après que quelqu’un a oublié de faire les bases de l’hygiène informatique (y compris l’application de correctifs, la configuration et la maintenance des systèmes) et que l’équipe informatique découvre qu’elle n’avait jamais une visibilité complète des actifs de l’organisation. Peut-être que des auditeurs externes viennent ensuite pour effectuer un audit informatique et, dans de nombreux cas, la seule façon de le faire est que les consultants se déplacent avec des presse-papiers et des feuilles de calcul et déterminent ce qui est quoi afin d’évaluer l’intégrité des contrôles d’une organisation ou le statut de conformité.

Diagramme de l’architecture existante montrant le hub central SIEM connecté à la découverte des endpoints, à la gestion des correctifs, à la conformité, à la distribution des logiciels et à d’autres fonctions

Mais nous n’avons pas ce problème ! Nous l’avons déjà résolu avec ITSM/SCCM/ABC/XYZ !

Certains d’entre vous pensent peut-être. « Nous avons résolu ce problème à l’aide de solutions et cadres existants de gestion des systèmes et de gestion des services informatiques (ITSM), tels que le IT4IT et l’ITIL d’Open Group. » Celles-ci font en effet souvent partie de la réponse. Cependant, bon nombre de ces systèmes ne fonctionnent pas correctement ou ne évoluent pas avec les organisations. Pourquoi ? C’est ainsi qu’ils sont construits. Elles sont construites sur la centralisation des données, mais les données ont de la gravité, et déplacer des gigaoctets de données est inefficace et coûteux. Et, surtout, ils ne tiennent pas la promesse de l’automatisation lorsqu’ils sont alimentés par des données manuelles sujettes aux erreurs, des processus fragiles et/ou des fichiers CSV disparates qui doivent être importés.

Étonnamment, il s’agit d’un problème que de nombreuses grandes entreprises technologiques n’ont pas réussi à résoudre d’une manière qui fonctionne réellement de manière fiable, s’adapte efficacement au grand nombre d’appareils que les entreprises disposent désormais et offre une solution complète. La réalité est que de nombreuses organisations se sont précipitées pour déployer des solutions tactiques ponctuelles qui résolvent un problème spécifique (ou parce qu’elles ont été attirées par l’excitation d’un nouvel outil brillant), ne se rendant pas compte qu’elles rendent en fait la gestion informatique encore plus difficile en ajoutant une complexité supplémentaire et plus d’infrastructure informatique pour alimenter ces nombreuses solutions ponctuelles.

Cette situation ne fait que s’aggraver ces derniers temps avec des réglementations croissantes et l’accent mis sur la cybersécurité. De plus en plus de solutions ponctuelles ont été déployées pour corriger les fuites de données, les menaces internes, les logiciels malveillants avancés, la conformité PCI, les menaces zero-day, la gestion des pare-feux, les correctifs virtuels (la liste continue) dans de nombreux cas, mais elles viennent d’aggraver le problème, ajoutant encore plus de complexité et distrayant souvent les équipes d’opérations informatiques de la gestion des bases de l’environnement informatique. Et comme Gartner l’a noté, « N’oubliez pas : la maturité du programme d’analyse de sécurité n’est pas corrélée au nombre d’outils. »

Une approche de plateforme intelligente

Des efforts considérables ont été déployés pour créer des plateformes commerciales et de nombreux livres écrits sur ce sujet, mais l’adoption d’une approche de plateforme pour résoudre le problème de visibilité et de contrôle informatique est relativement nouvelle. Dans bon nombre de mes réunions régulières avec les parties prenantes informatiques, cela nécessite plus d’explications que je ne m’attendais à imaginer un monde qui ressemble plus à ceci :

Diagramme conceptuel illustrant la gestion et le contrôle unifiés des endpoints montrant plusieurs types de systèmes se connectant à une plateforme de gestion centralisée avec...

Il est utile d’y réfléchir à nouveau en ce qui concerne la manière dont les plateformes sont arrivées pour simplifier d’autres parties de l’entreprise, mais pas encore la gestion informatique. D’autres services ont compris il y a longtemps qu’il ne valait pas la peine de consacrer du temps et de l’argent à concevoir et intégrer de nombreuses solutions ponctuelles distinctes si vous pouvez gérer efficacement vos défis avec moins de plateformes stratégiques. Non seulement la gestion du parc informatique est plus facile, plus automatisée et plus efficace, mais les équipes réalisent des avantages supplémentaires, tels que :

  • Réponse proactive aux incidents
    Visibilité accrue du paysage informatique en sachant exactement quel matériel et quelles applications vous avez maintenant (pas la semaine dernière ou quel âge a la base de données) et en étant ensuite en mesure de mener des actions proactives (et automatisées) à partir de ces données. Lorsque vous avez la base vitale de savoir ce que vous avez en place, la réponse aux cyber-incidents est beaucoup plus facile et vous raccourcissez considérablement le temps de détection à la correction.
  • Réduction des coûts et de la complexité
    Les coûts de l’infrastructure et le maintien de l’éclairage pour les solutions ponctuelles s’additionnent vraiment. En particulier lorsqu’ils ont besoin de 100s ou 1000s serveurs pour s’adapter à la taille de l’organisation. La réduction et la suppression de ces coûts réduisent manifestement les coûts et la complexité.
  • Rejoindre les données
    Décomposer les silos entre les équipes en disposant d’une source unique de vérité et de la capacité d’agir de manière collaborative. Ces données peuvent être introduites dans d’autres systèmes tels que la CMDB pour améliorer les processus d’exploitation informatique.
  • L’amélioration des performances des ordinateurs et des réseaux
    Les solutions ponctuelles nécessitent souvent l’exécution d’un ou de plusieurs agent(s) spécifiques sur les endpoints. Ces solutions créent des frais généraux en épargnant le CPU et la mémoire de votre ordinateur, ce qui ralentit les performances. De plus, bon nombre de ces solutions génèrent de grandes quantités de trafic réseau, ce qui ralentit la vitesse d’Internet et du réseau.

Dans l’un de mes futurs articles, je vais examiner pourquoi les lacs de données sont parfois un marteau à la recherche de clous, et ne pas nécessairement aider à relever les défis de la complexité de la gestion. Contactez-nous  si vous souhaitez en savoir plus ou partager vos opinions !

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.