Passer au contenu principal
Tanium Blog

Il est temps de prendre au sérieux la fin de la « faille des outils » des endpoints

Expliquer le « ballonnement de l’outil » de l’endpoint

Avez-vous réussi à acquérir une pile d’outils de sécurité dans votre organisation qui restent inutilisés ? Il s’agit d’un problème courant que nous voyons beaucoup dans l’espace de la sécurité des endpoints . Si tous ces produits faisaient ce qu’ils ont dit sur la boîte ou dans leurs supports marketing, ce ne serait pas un problème presque aussi coûteux pour les entreprises. Une grande société de services financiers m’a expliqué récemment qu’elle devait en fait arrêter d’acheter tout logiciel de sécurité supplémentaire jusqu’à ce qu’elle puisse supprimer au moins deux produits actuels de sa liste. L’entreprise dispose actuellement de 30 outils d’endpoint stupéfiants exécutés sur n’importe quelle machine, beaucoup trop, pour n’importe quelle taille d’organisation. Généralement, l’entreprise n’utilise que 20-30 % des fonctionnalités de chaque outil.

Nous applaudissons cette organisation particulière pour avoir refusé de souffrir davantage de « ballonnement d’outils », mais comment cela a-t-il empiré ?

Une partie du problème réside dans les allégations marketing faites par de nombreux fournisseurs de solutions. Dans l’espace de détection et de réponse des endpoints (EDR), il semble que chaque outil puisse « prévenir, détecter et répondre » « à grande échelle » et « en temps réel ». Le problème est l’espace entre la fin de ces réclamations et le début de la réalité. Un appel d’offres peut ne pas amener un acheteur informatique plus loin que le même type de battage médiatique marketing réaménagé. Et comme pour les démonstrations, eh bien, à moins que vous ne puissiez voir le produit fonctionner dans un environnement de production réel, il est difficile de croire à toute allégation.

Que se passe-t-il ?

Les acheteurs informatiques intègrent ces produits, puis découvrent qu’ils ont été vendus ou qu’ils réalisent que chaque outil tente uniquement de résoudre une partie du problème. Ils recherchent donc quelque chose de mieux ou un autre outil pour obtenir une visibilité sur un problème différent. Et le cycle se répète. L’ironie est qu’avec un tas d’outils cloisonnés sur l’endpoint, il est encore plus difficile d’obtenir une visibilité sur votre environnement informatique.

La vérité est que la sécurité des endpoints n’est rien sans visibilité. C’est la première étape : trouver une plateforme, et non un ensemble d’outils cloisonnés, qui offre une véritable visibilité en temps réel (qui, dans le monde actuel, nécessite des données en quelques secondes, et non en quelques heures ou jours) à l’échelle réelle de l’entreprise (ce qui, dans le monde actuel, signifie la capacité d’évoluer vers 100 000s , voire des millions d’endpoints) pour découvrir « quoi, où, quand et comment » un incident s’est produit. Cela nécessite la possibilité de rechercher parmi les données historiques et actuelles et de revenir à une image complète en quelques clics.

Ensuite, vous avez besoin d’une plateforme dotée d’un large éventail de capacités de remédiation pour bloquer les risques, des correctifs à la quarantaine, en passant par les processus de fin, la désinstallation des applications affectées, etc. Mais armer les équipes de sécurité n’est qu’une partie de l’équation. Les équipes des opérations informatiques ont également besoin d’un moyen de fournir une mise en œuvre continue de la sécurité, qu’il s’agisse d’obtenir une visibilité sur les appareils sur le réseau et les versions logicielles qu’elles exécutent ou de déployer des correctifs et des mises à jour logicielles pour les maintenir en conformité.

Visibilité et contrôle des endpoints de Tanium

C’est exactement ce que fait la plateforme Tanium. Il s’agit d’obtenir une visibilité et un contrôle de 15 secondes sur chaque endpoint, afin de détecter, d’enquêter, de remédier et de faire respecter rapidement la sécurité et la conformité continue d’une manière qui fonctionne. Et avec une plateforme unique qui s’occupe de résoudre plusieurs problèmes, vous pouvez faire de grands progrès pour éradiquer la « flambée d’outils » coûteuse dans votre organisation.

Il n’y a pas beaucoup d’organisations aujourd’hui qui ne souffrent pas de ballonnement d’outils dans un domaine ou un autre.

Combien d’outils avez-vous déployés ? Avez-vous plus d’agents que vous ne pouvez gérer ? Quel est le coût associé à votre organisation ? Êtes-vous sûr qu’ils traitent vos problèmes les plus critiques ? Ce sont de bonnes questions à poser pour obtenir une référence de votre environnement d’outils actuel. Quels outils pourriez-vous rationaliser si vous les consolidiez sur une seule plateforme ?

Tyker Fagg, vice-président Amériques Ouest

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.