Les organisations traitent souvent la gestion de la sécurité des endpoints comme une décision d’outillage plutôt qu’un problème de conception opérationnelle. Dans la pratique, cela se produit dans des environnements riches en outils, mais pauvres en processus, où les équipes déploient des solutions capables, mais s’appuient toujours sur des vérifications manuelles ou des données fragmentées pour comprendre la posture de leurs endpoints.
Cette lacune apparaît plus clairement lors des audits et des incidents. Les équipes doivent soudainement répondre à des questions de base : quels endpoints existent ? Sont-ils corrigés ? Ce statut est-il réellement vérifié ou vient-il d’être supposé ?
Le problème n’est pas un manque de technologie, il reflète une panne structurelle. Sans une propriété claire, des processus coordonnés et des mécanismes pour vérifier les résultats, même les outils sophistiqués produisent une visibilité et des résultats incomplets qui sont difficiles à valider.
Ce guide détaille les cas où les programmes de gestion de la sécurité des endpoints échouent réellement à grande échelle, comment cartographier la propriété entre les équipes informatiques et de sécurité, et ce qui sépare les programmes réactifs des programmes matures qui génèrent automatiquement des preuves de conformité.
Explication de la gestion de la sécurité des endpoints
La gestion de la sécurité des endpoints est la pratique coordonnée consistant à protéger, surveiller et contrôler tous les appareils des endpoints connectés au réseau d’entreprise d’une organisation. Il réunit plusieurs capacités distinctes : des plateformes de protection des endpoints qui aident à bloquer les logiciels malveillants et à détecter les attaques sans fichier, la détection et la réponse des endpoints pour une enquête en temps réel sur les menaces, une gestion unifiée des endpoints pour la configuration des appareils et le déploiement des politiques, et des workflows de correction qui éliminent les vulnérabilités connues.
Le terme est souvent utilisé de manière interchangeable avec « sécurité des endpoints » ou « gestion des endpoints ». Ce mélange obscurcit quelque chose d’important. La gestion de la sécurité des endpoints n’est pas un ensemble d’outils de sécurité que vous achetez. Il s’agit d’un programme opérationnel que vous concevez, employez et mesurez.
Pensez-y de cette manière : EPP, EDR et UEM sont des outils individuels. La gestion de la sécurité des endpoints est le modèle opérationnel qui détermine si ces outils produisent un environnement sécurisé et vérifiable ou une pile de consoles déconnectées générant des alertes sur lesquelles personne n’agit.
Alors, qu’est-ce qui sépare un programme fonctionnel d’un jeu d’outils fragmenté ? Trois choses :
- Visibilité partagée entre les équipes informatiques et les opérations de sécurité
- Propriété claire de chaque étape du cycle de vie des endpoints
- Vérification en boucle fermée qui confirme que les actions de sécurité ont réellement fonctionné
Sans les trois, le programme présente des lacunes. Un outil qui détecte les menaces mais ne peut pas confirmer que la remédiation laisse la même exposition qu’une analyse manquée.
Le programme doit tenir compte de la large gamme de vecteurs d’attaque auxquels les endpoints sont confrontés : des campagnes d’hameçonnage qui collectent des informations d’identification via des e-mails trompeurs, aux ransomwares qui chiffrent les systèmes critiques et demandent un paiement pour la restauration, aux logiciels malveillants sans fichier et autres menaces avancées qui s’exécutent entièrement en mémoire et ne laissent aucune trace sur le disque.
Cette distinction entre la gestion des endpoints et la gestion de la sécurité est l’endroit où la confusion commence souvent. Clarifions où l’une se termine et où l’autre commence.
Là où la gestion des endpoints se termine et où la gestion de la sécurité commence
La gestion des endpoints se concentre sur le cycle de vie des appareils : provisioning, configuration, déploiement de logiciels, correctifs et optimisation des performances. La gestion de la sécurité se concentre sur la prévention, la détection, l’investigation et la réponse aux menaces. En théorie, la limite est propre. En pratique, c’est tout sauf.
Envisagez un correctif critique pour une vulnérabilité zero-day. Qui est responsable de ce déploiement ? Les opérations informatiques gèrent l’infrastructure de correction. La sécurité détermine l’urgence et le contexte du risque. Les deux équipes s’appuient sur la même visibilité en temps réel sur les endpoints affectés, ceux qui sont corrigés et ceux qui ont échoué.
Lorsque l’informatique et la sécurité fonctionnent en silos, des lacunes apparaissent. Le service informatique peut déployer un correctif et marquer le ticket comme fermé. La sécurité peut supposer que la vulnérabilité est résolue sans vérifier la couverture. Aucune équipe ne confirme le correctif réellement installé sur chaque endpoint ciblé.
| Fonction | Propriétaire principal | Dépendance partagée |
|---|---|---|
| Approvisionnement des appareils | Opérations informatiques | Configuration de la ligne de base de sécurité |
| Déploiement des correctifs | Opérations informatiques | Hiérarchisation des vulnérabilités par rapport à la sécurité |
| Détection des menaces | Opérations de sécurité | Télémétrie des endpoints des agents gérés par l’informatique |
| Confinement des incidents | Opérations de sécurité | Exécution de la remédiation grâce aux outils informatiques |
| Application de la politique | Opérations informatiques | Définition de la politique de sécurité |
La gestion de la sécurité des endpoints ne fonctionne pas de manière isolée de la sécurité réseau. Les deux disciplines partagent une dépendance à l’application cohérente des politiques, et les lacunes au niveau des endpoints se traduisent souvent par une exposition au niveau du réseau.
Ce modèle de dépendance partagée s’aligne étroitement sur les principes d’architecture Zero Trust , qui nécessitent une vérification continue de chaque appareil et utilisateur plutôt que d’assumer la confiance en fonction de l’emplacement du réseau uniquement.
Le chevauchement dans ce tableau n’est pas un défaut à éliminer. C’est une contrainte de conception à reconnaître. Les programmes de gestion de la sécurité des endpoints qui fonctionnent à grande échelle créent des protocoles de transfert explicites et des sources de données partagées plutôt que de prétendre que la limite est plus propre qu’elle n’est.
5 façons dont la gestion de la sécurité des endpoints s’interrompt à l’échelle de l’entreprise
Les environnements d’entreprise ne échouent pas au niveau des coutures, ils échouent au centre. Alors que l’infrastructure sur site, les charges de travail cloud, les endpoints distants et un parc d’appareils en expansion convergent, les exigences structurelles des programmes de gestion de la sécurité des endpoints augmentent avec eux.
La plupart des programmes de gestion de la sécurité des endpoints n’échouent pas en raison d’outils manquants. Ils échouent en raison d’écarts structurels que les outils ne peuvent pas corriger.
Inventaires d’actifs incomplets
Un inventaire complet des actifs informatiques est l’étape fondamentale pour combler cet écart. Les appareils inconnus (souvent les ordinateurs portables des sous-traitants, les systèmes informatiques fantômes, les appareils IdO ou les systèmes existants) représentent une surface d’attaque non gérée que les équipes de sécurité ne savent pas exister.
Les politiques BYOD (apportez votre propre appareil) aggravent considérablement ce problème. Lorsque les employés utilisent des appareils personnels pour accéder aux ressources de l’entreprise, ces endpoints sortent souvent de l’inventaire standard et des workflows de surveillance, élargissant encore la surface d’attaque non gérée. Les plateformes MDM (gestion des appareils mobiles) peuvent aider à appliquer des politiques de sécurité de référence sur les appareils personnels, mais uniquement lorsque ces appareils sont inscrits et gérés activement.
L’ambiguïté de propriété pendant les incidents
Lorsqu’une vulnérabilité critique diminue, qui décide quels endpoints sont corrigés en premier ? Qui approuve les créneaux de maintenance d’urgence ? Sans processus prédéfini de gestion des correctifs, les équipes perdent des heures lors des réunions, tandis que les fenêtres d’exposition s’étendent.
Remédiation sans vérification
Le déploiement d’un correctif n’est pas la même chose que la confirmation de son installation. De nombreux outils de correction signalent que le déploiement est terminé même lorsque les installations échouent. Les équipes opèrent avec une fausse confiance quant à leur posture de sécurité, pensant que les vulnérabilités sont fermées lorsque les risques des logiciels non corrigés continuent de s’aggraver.
Les données obsolètes entraînent des décisions
Les analyses périodiques et les rapports mensuels ne peuvent pas suivre le rythme des environnements dynamiques. Lorsqu’une analyse de vulnérabilité se termine dans un environnement volumineux, les données peuvent déjà être obsolètes. Les décisions basées sur des informations obsolètes créent un risque que la visibilité en temps réel empêcherait.
Visibilité de la fragmentation à grande échelle des outils
Une grande entreprise moyenne exécute plusieurs agents d’endpoint et solutions de sécurité fragmentées, chacun avec sa propre console, son propre modèle de données et sa propre cadence de génération de rapports. Sans outils de gestion unifiée, les équipes de sécurité rassemblent une image de sources incompatibles plutôt que de travailler à partir d’une source unique de vérité.
Chacun de ces modes de défaillance partage un fil conducteur : il s’agit de problèmes organisationnels, et non de problèmes technologiques. Pour y remédier, il faut d’abord clarifier qui possède quoi.
Qui est responsable de la gestion de la sécurité des endpoints
L’ambiguïté de propriété est le tueur silencieux des programmes de gestion de la sécurité des endpoints. Lorsque les responsabilités ne sont pas explicites, les tâches critiques passent par les failles, en particulier pendant les incidents où la vitesse est la plus importante.
Voici une cartographie pratique de la propriété pour les fonctions principales :
- Découverte et inventaire des actifs : les opérations informatiques possèdent les outils et les processus. La sécurité valide l’exhaustivité et signale les lacunes.
- Hiérarchisation des vulnérabilités : la sécurité est responsable de l’évaluation des risques et de la classification de l’urgence. Les opérations informatiques sont responsables de la planification du déploiement.
- Déploiement des correctifs : les opérations informatiques sont responsables de l’exécution. La sécurité valide la couverture et confirme la remédiation.
- Détection et alerte des menaces : les opérations de sécurité sont responsables de la surveillance et du triage. Les opérations informatiques fournissent une télémétrie des endpoints.
- Confinement des incidents : les opérations de sécurité sont responsables de la décision d’isoler. Les opérations informatiques exécutent des actions de confinement.
- Application des politiques : la sécurité définit les politiques (y compris les exigences d’authentification et les contrôles d’accès). Les opérations informatiques mettent en œuvre et surveillent la conformité.
La gestion des accès (contrôlant les utilisateurs et les appareils qui peuvent atteindre les ressources, y compris les permissions d’utilisateur spécifiques) se trouve à l’intersection de la propriété informatique et de la sécurité, et doit être explicitement attribuée dans le modèle RACI de tout programme de gestion de la sécurité des endpoints.
Ce mappage n’est pas universel. La structure de votre organisation peut différer. Ce qui compte, c’est que la cartographie existe, soit documentée et comprise par les deux équipes avant qu’un incident ne force l’improvisation.
Gestion de la sécurité des endpoints en tant que fonction de conformité
La conformité n’est pas une initiative distincte axée sur la gestion de la sécurité des endpoints. C’est le résultat d’un programme bien conçu. Lorsque la visibilité, les correctifs et l’application des politiques fonctionnent correctement, les organisations peuvent générer une grande partie des preuves d’audit à partir des données opérationnelles.
Réfléchissez à ce que les auditeurs demandent réellement :
- Inventaire complet des actifs : quels appareils existent, quel logiciel s’exécute sur eux et qui en est propriétaire ?
- Documentation sur le statut des correctifs : quelles vulnérabilités ont été identifiées, quand les correctifs ont-ils été déployés et quelle est la couverture actuelle ?
- Conformité de la configuration : les endpoints répondent-ils aux exigences de sécurité de référence ? Qu’est-ce qui ne fonctionne pas et pourquoi ?
- Enregistrements de réponse aux incidents : lorsque des menaces ont été détectées, quelles mesures ont été prises et ont-elles été efficaces ?
Un programme mature de gestion de la sécurité des endpoints répond à chacune de ces questions à partir des données opérationnelles, et non à partir des brouillés de collecte manuelle de preuves avant les audits.
| Réglementation | Exigences de gestion de la sécurité des endpoints |
|---|---|
| PCI DSS | Correctifs critiques dans les 30 jours ; gestion documentée des vulnérabilités |
| HIPAA | Protections techniques pour les systèmes traitant des informations de santé protégées |
| DORA | Gestion des risques TIC, y compris la résilience des endpoints pour les entités financières |
| ISO 27001 | Contrôles formels de gestion des correctifs dans le système de gestion de la sécurité de l’information |
Chacun de ces cadres partage une préoccupation commune : s’assurer que les données sensibles (qu’il s’agisse de dossiers financiers, d’informations de santé ou de propriété intellectuelle) ne sont accessibles qu’aux utilisateurs autorisés sur des endpoints vérifiés et conformes.
La valeur de conformité de la gestion de la sécurité des endpoints s’étend au-delà de l’évitement des amendes. Il crée une discipline opérationnelle qui améliore la posture de sécurité, quelles que soient les exigences réglementaires.
Les organisations qui traitent la conformité comme un exercice de cases à cocher (plutôt que comme une preuve de véritable discipline de sécurité) peuvent rester vulnérables aux cyberattaques qui exploitent les mêmes lacunes que les auditeurs signaleraient probablement.
Une protection efficace des données dépend des mêmes contrôles fondamentaux (visibilité complète des actifs, correctifs vérifiés et politiques appliquées) que les cadres de conformité.
Fermeture de la boucle : vérification que les actions de sécurité ont fonctionné
Ce scénario se déroule dans les environnements d’entreprise plus souvent que la plupart des équipes ne l’admettent : une vulnérabilité critique chute. La sécurité l’indique comme urgente. Le service informatique déploie le correctif. Le ticket se ferme. Tout le monde avance.
Deux semaines plus tard, une enquête sur un incident révèle que 12 % des endpoints ciblés n’ont jamais reçu le correctif. Dans certains cas, ces endpoints non corrigés deviennent le point d’entrée d’une violation, entraînant des temps d’arrêt, une perte de données et des coûts de réponse aux incidents qui dépassent de loin ce qu’un processus de correction vérifié aurait requis. L’outil de déploiement a signalé un succès, mais les installations ont échoué silencieusement en raison de problèmes d’espace disque, de délais d’expiration du réseau ou de logiciels contradictoires.
Cet écart entre le déploiement et la vérification est le moment où les programmes de gestion de la sécurité des endpoints perdent de leur crédibilité. La remédiation sans confirmation n’est pas une remédiation. C’est de l’espoir.
La vérification nécessite trois capacités :
- État actuel du endpoint : ce n’est pas ce que l’outil de correctif a rapporté, mais ce qui est installé sur les endpoints ciblés au moment de la vérification.
- Validation de la couverture : confirmation que les endpoints ciblés ont reçu l’action, avec identification explicite des exceptions.
- Confirmation du résultat : preuve que la vulnérabilité est réellement fermée, pas seulement qu’un correctif a été tenté.
La différence entre « nous avons déployé le correctif » et « nous avons confirmé que la vulnérabilité est corrigée sur les endpoints ciblés, avec des exceptions identifiées » est la différence entre un programme réactif et un programme mature.
Cette discipline de vérification est ce qui sépare les trois niveaux de maturité du programme.
Mesurer la maturité du programme
Toutes les organisations ne fonctionnent pas au même niveau de capacité de gestion de la sécurité des endpoints. Savoir où vous vous trouvez aide à identifier ce qu’il faut améliorer.
| Niveau de maturité | Visibilité | Propriété | Vérification | Posture de conformité |
|---|---|---|---|---|
| Réactif | Analyses périodiques ; quantité significative d’endpoints inconnus | Ad hoc ; déterminé pendant les incidents | Déploiement signalé comme réussi sans confirmation | Collecte manuelle des preuves avant les audits |
| Géré | Inventaire quotidien ou continu ; la plupart des endpoints connus | RACI documenté ; chemins d’escalade prédéfinis | Vérification ponctuelle sur les correctifs critiques | Rapports automatisés pour la plupart des exigences |
| Optimisé | Visibilité en temps réel ; inventaire complet des actifs | Modèle d’exploitation unifié ; données partagées entre l’informatique et la sécurité | Vérification en boucle fermée des actions de remédiation | Collecte continue des preuves de conformité |
Les organisations au niveau Optimisé utilisent de plus en plus l’analyse basée sur l’IA pour détecter les anomalies et hiérarchiser la remédiation, réduisant ainsi la charge de tri manuel pour les équipes de sécurité à grande échelle.
La plupart des programmes d’entreprise se situent entre Réactif et Géré. L’écart entre Géré et Optimisé est l’endroit où les plus grandes améliorations opérationnelles se produisent, mais cela nécessite un investissement à la fois dans l’outillage et la conception organisationnelle.
Pour évaluer votre niveau actuel, posez-vous les questions suivantes :
- Pouvez-vous produire un inventaire complet et précis des endpoints en moins d’une heure ?
- Les équipes informatiques et de sécurité travaillent-elles à partir de la même source de données pendant les incidents ?
- Pouvez-vous prouver qu’un correctif déployé la semaine dernière est réellement installé sur chaque endpoint ciblé aujourd’hui ?
- Vos preuves de conformité sont-elles générées automatiquement à partir des données opérationnelles ?
Si vous avez répondu « non » à l’une de ces questions, vous avez identifié un écart de maturité qui mérite d’être traité.
Comment Tanium prend en charge la gestion de la sécurité des endpoints
La Tanium Autonomous IT Platform prend en charge la gestion de la sécurité des endpoints à l’échelle de l’entreprise en combinant la gestion des endpoints, les opérations de sécurité et la gestion de l’exposition en une seule couche de données et d’exécution en temps réel. La plateforme est conçue pour combler les lacunes structurelles qui sapent la plupart des programmes : découverte incomplète des actifs, données obsolètes des endpoints, exécution informatique et de sécurité déconnectée, et remédiation déployée mais jamais vérifiée.
En combinant l’intelligence des endpoints en temps réel avec une visibilité et un contrôle unifiés à partir d’une plateforme unique, Tanium aide les organisations à passer d’opérations de sécurité fragmentées et basées sur des hypothèses à une exécution coordonnée et soutenue par des données au sein des équipes informatiques et de sécurité.
Les capacités suivantes illustrent comment Tanium prend en charge la gestion de la sécurité des endpoints dans la pratique :
- Les décisions de sécurité reposent sur une visibilité en temps réel des actifs : découvrez les endpoints gérés et non gérés dans les environnements cloud, sur site et distants en utilisant des données en temps réel plutôt que des analyses périodiques, ce qui permet de s’assurer que les décisions reflètent ce qui existe réellement dans l’environnement.
- Remplacez les données obsolètes par les informations actuelles sur les endpoints : interrogez les endpoints directement pour obtenir des informations d’état à jour, réduisant ainsi la dépendance aux données qui peuvent être obsolètes en heures ou en jours.
- Comblez l’écart entre le déploiement et la vérification : validez la réussite des correctifs au niveau des endpoints avec l’état par machine, la visibilité du redémarrage et le suivi des défaillances, en allant au-delà de « correctif déployé » à « correctif confirmé ».
- Prenez en charge l’évaluation continue de la conformité et des vulnérabilités : évaluez les systèmes d’exploitation, les applications et les configurations de sécurité par rapport aux références des politiques, tout en validant en permanence les résultats de remédiation.
- Opérationnalisez l’application des politiques dans les environnements distribués : appliquez et contrôlez les politiques des endpoints sur et hors domaine (y compris les systèmes distants) à partir d’une plateforme de gestion centralisée, réduisant ainsi la dépendance aux outils fragmentés ou aux contrôles dépendants de l’infrastructure.
- Consolidez l’application des contrôles de sécurité des endpoints clés : gérez le chiffrement des endpoints (FileVault, BitLocker), les paramètres du pare-feu, l’accès USB et les contrôles antivirus natifs grâce à des workflows coordonnés et basés sur des politiques.
- Activez des opérations informatiques et de sécurité coordonnées : fournissez une base de données et un espace de travail partagés pour l’enquête, la remédiation et le reporting, contribuant ainsi à réduire les écarts de transfert entre les équipes.
- Accélérer l’enquête et le confinement des incidents : enquêtez sur la cause première, les incidents de portée et prenez des mesures de confinement telles que l’isolation des endpoints, la résiliation des processus et les ajustements du contrôle d’accès à partir de la même plateforme utilisée pour la découverte et l’évaluation.
- Prenez en charge la recherche des menaces et l’enquête proactive : permettez aux équipes d’interroger l’activité des endpoints et d’enquêter sur les activités suspectes ou les indicateurs de compromission dans l’environnement à l’aide de données en temps réel.
- Fournissez des informations exploitables sur les vulnérabilités : faites ressortir les vulnérabilités critiques et les menaces émergentes grâce à des conseils contextuels et des actions de remédiation ciblées via Tanium Guardian, soutenus par des informations sur les menaces VERT.
- Automatisez les workflows avec supervision et auditabilité : exécutez des playbooks en plusieurs étapes à l’aide de données d’endpoint en temps réel, avec des contrôles d’opérateur et des pistes d’audit pour soutenir la gouvernance et la responsabilité.
- Fournissez des données d’endpoint actuelles aux systèmes en aval : fournissez des données d’endpoint à jour aux outils CMDB, SIEM et ITSM pour améliorer la fiabilité des workflows dépendants.
- Étendez la visibilité sur les risques de la chaîne d’approvisionnement logicielle : évaluez les applications et les composants connexes dans le cadre des workflows d’analyse de vulnérabilité et de conformité.
Les capacités et les résultats décrits sont basés sur la documentation du produit Tanium, les études de cas client validées et l’utilisation en situation réelle. Les résultats réels peuvent varier en fonction de l’environnement de déploiement, de la configuration et de la maturité organisationnelle.
Pris ensemble, ces capacités ferment la boucle entre la découverte et la remédiation vérifiée, l’écart où de nombreux programmes se décomposent.
Résultats concrets
Best Buy a intégré Tanium à Microsoft pour consolider les données des endpoints en une vue unique sur 120 000 endpoints, ce qui a permis d’obtenir une réduction d’environ 20 % du délai moyen de résolution des événements actifs.
« Tanium et Microsoft sont en première ligne pour les contrôles préventifs et détectifs au sein de notre organisation. »Adam Mishler, vice-président principal et RSSI mondial de Best Buy
Voir la réponse automatisée aux menaces dans la pratique
La Tanium Tech Talk suivante montre comment les réactions aux endpoints opérationnalisent les perturbations automatisées des menaces dans un programme de gestion de la sécurité des endpoints, montrant comment les détections liées à l’intelligence des endpoints peuvent déclencher des actions immédiates à l’aide de données en temps réel et historiques tout en permettant aux équipes de contrôler et de personnaliser les réponses.
FAQ sur la gestion de la sécurité des endpoints
La gestion de la sécurité des endpoints couvre les opérations informatiques, la sécurité, la conformité et la conception organisationnelle, et les questions qu’elle génère reflètent cette étendue. Vous trouverez ci-dessous les questions que les équipes d’entreprise posent généralement lors de l’évaluation ou de l’amélioration de leurs programmes, avec des réponses directes basées sur la manière dont les programmes fonctionnent réellement à grande échelle.
En quoi la gestion de la sécurité des endpoints diffère-t-elle de la protection des endpoints ?
La protection des endpoints fait référence aux contrôles de sécurité déployés sur les endpoints : logiciels antivirus, anti-logiciels malveillants, détection comportementale et capacités similaires, distincts de la catégorie plus large de solutions de gestion des endpoints qui coordonnent la protection ainsi que l’inventaire, les correctifs et l’application des politiques.
La gestion de la sécurité des endpoints est le programme opérationnel plus large qui inclut la protection, mais englobe également l’inventaire des actifs, les correctifs, l’application des politiques, la réponse aux incidents et la documentation de conformité. La protection est un composant ; la gestion est la discipline qui coordonne tous les composants.
Quel rôle joue l’automatisation dans la gestion de la sécurité des endpoints ?
L’automatisation relève le défi de l’échelle. Les processus manuels ne peuvent pas suivre le rythme des environnements couvrant des dizaines de milliers d’endpoints sur l’infrastructure hybride.
Les workflows automatisés de correction, d’application des politiques et de remédiation réduisent les erreurs humaines et accélèrent les temps de réponse. La clé consiste à s’assurer que l’automatisation inclut la vérification, et pas seulement le déploiement, afin que les équipes aient la certitude que les actions automatisées ont réellement réussi.
Comment les organisations mesurent-elles l’efficacité de la gestion de la sécurité des endpoints ?
Une mesure efficace se concentre sur les résultats plutôt que sur l’activité. Les mesures utiles comprennent le temps moyen pour corriger les vulnérabilités critiques, le pourcentage d’endpoints avec une conformité vérifiée, le taux de couverture pour les politiques de sécurité et le temps pour produire un inventaire complet des actifs.
Les mesures d’activité telles que les « correctifs déployés » sont moins importantes que les mesures de résultat telles que les « vulnérabilités confirmées corrigées ».
La gestion de la sécurité des endpoints peut-elle fonctionner dans des environnements hybrides ?
Oui, mais cela nécessite des outils conçus pour la complexité hybride. Les serveurs sur site, les charges de travail cloud, les ordinateurs portables distants et les applications conteneurisées ont chacun des workflows d’application de correctifs et des exigences de sécurité différents. Les programmes qui s’appuient sur des outils spécifiques à l’environnement créent une visibilité fragmentée. Les plateformes unifiées qui couvrent l’infrastructure hybride fournissent la base de données cohérente dont les programmes efficaces ont besoin.
L’essor du télétravail a accéléré cette complexité. Les endpoints qui étaient autrefois gérés exclusivement à l’intérieur d’un périmètre d’entreprise fonctionnent désormais sur les réseaux domestiques, le Wi-Fi public et les connexions VPN de fiabilité variable, chacun introduisant de nouveaux défis de visibilité et d’application.
Les applications SaaS et autres applications cloud peuvent introduire une couche de complexité supplémentaire. Lorsque les employés accèdent à des outils basés sur le cloud à partir d’endpoints non gérés ou partiellement gérés, les contrôles traditionnels basés sur le périmètre offrent une visibilité limitée sur les données auxquelles ils accèdent ou qu’ils partagent.
Pour les organisations qui créent ou améliorent leurs programmes de gestion de la sécurité des endpoints, Tanium peut fournir la visibilité à jour, la base de données partagée et les capacités de vérification dont les programmes matures ont besoin.
Planifiez une démo gratuite pour en savoir plus.

