Ayant été dans le secteur au cours des 30 dernières années, j’ai vu et continue de voir des progrès technologiques qui rivalisent avec tout ce qu’une personne raisonnable aurait pu prédire. Pourtant, en tout temps, il semble que nous soyons toujours aux prises avec les fondamentaux. Lorsque notre secteur a récemment été mis au défi par la majorité de notre main-d’œuvre passant de l’environnement sur site à l’environnement distant, de nombreuses grandes entreprises ont eu du mal à répondre aux exigences imposées par ce changement. Il faut se demander : Est-ce parce que notre infrastructure est insuffisante ou pourrait-il y avoir d’autres causes sous-jacentes qui exacerbent ce qui serait autrement une simple augmentation de la consommation de ressources ?
Gestion et sécurité des endpoints à l’ère de la main-d’œuvre distribuée
Au cours des dernières semaines, nous avons certainement vu un grand nombre d’exemples dans lesquels même l’infrastructure la plus récente et la plus performante ne répond pas à la demande. Après une inspection plus approfondie, une partie de cela est due à de simples erreurs de configuration ou à un déploiement inapproprié. Cela dit, cela a tendance à être l’exception. Dans la majorité des cas, ce que j’ai vu, ce sont des équipements existants qui ne peuvent tout simplement pas répondre à la demande de fournir une connectivité à distance à une main-d’œuvre distribuée de 80 à 90 %. De plus, une fois que cette main-d’œuvre a reçu une connectivité, la grande majorité des outils et plateformes en place pour assurer la maintenance et la sécurité de ces endpoints cessent de fonctionner correctement lorsque les endpoints ne sont plus situés sur le réseau local de l’entreprise.
Les systèmes et outils existants échouent
Il peut sembler étrange qu’en 30 ans, notre secteur n’ait pas fait un meilleur travail de construction d’outils et d’instruments qui soutiennent et permettent les ressources informatiques de portabilité innées dont nous bénéficions tous aujourd’hui. Pourtant, nous sommes avec un grand nombre d’organisations informatiques d’entreprise qui ne sont pas en mesure d’effectuer un blocage et une attaque de base sur leurs endpoints informatiques simplement parce qu’elles ont quitté le LAN d’entreprise. Je maintiens que ce problème existe en grande partie parce que, plutôt que d’innover réellement en tant qu’industrie, nous avons choisi d’ajouter simplement des caractéristiques et des fonctions aux technologies existantes et, ce faisant, nous avons reporté leurs limitations innées. La plupart des organisations informatiques d’entreprise effectuent toujours des fonctions d’hygiène de base à l’aide d’outils créés à un moment où le concept d’ordinateur portable n’en était qu’à ses balbutiements et où l’idée d’un employé véritablement distant qui disposait de toutes les fonctionnalités, quel que soit l’endroit où il se trouvait, était inexistante. Les capacités qui desservent désormais ces systèmes distants sont simplement des éléments complémentaires aux plateformes existantes et elles échouent désormais sous pression.
Nous sommes donc confrontés à une situation dans laquelle la majorité de notre main-d’œuvre fonctionne à distance, les outils que nous utilisons pour gérer, maintenir et sécuriser ces endpoints ne fonctionnent pas et notre surface d’attaque a explosé en taille et fonctionne complètement en dehors des limites de protection du réseau d’entreprise. Les endpoints sont désormais exposés sur des réseaux publics domestiques et autrement incontrôlés, et la seule visibilité et le seul contrôle qui peuvent être acquis est pendant la période où ils sont connectés au VPN d’entreprise. En dehors de cela, nous sommes aveugles.
Tanium a été conçu pour cela
Il y a un peu plus de 10 ans, Tanium a vu ce problème et a décidé de faire quelque chose à ce sujet. Nous avons commencé par une liste claire et avons commencé par réécrire le livre sur la manière dont les communications des endpoints se produisent rapidement et à grande échelle. Avant de parler de la manière dont nous utiliserions cette capacité, nous avons d’abord parlé de la capacité elle-même et de la manière dont elle pourrait être améliorée en rejetant le statu quo et en recommençant. Nous avons entrepris de créer un nouveau protocole et un nouveau cadre de communication qui permettaient une communication en temps réel entre un serveur de gestion et un nombre quelconque d’endpoints gérés, indépendamment de leur emplacement. Une fois ce nouveau cadre de communication en place, il a été relativement facile de commencer à superposer des capacités. L’avantage de cette approche est qu’elle ne nécessite pas de nouveaux agents d’endpoint ou d’infrastructure supplémentaire, car ces capacités sont ajoutées, car elles exploitent simplement cette nouvelle couche de communication unifiée. Qu’il s’agisse de correctifs, de conformité, de sécurité ou de déploiement de logiciels, ils bénéficient tous de la vitesse et de l’échelle du modèle de communication Tanium principal et de la puissance qu’il apporte. Cela réécrit fondamentalement le livre sur l’efficacité et la vitesse avec lesquelles ces fonctions de blocage et d’attaque de base de l’hygiène peuvent être effectuées, ainsi que la vitesse et l’agilité avec lesquelles les opérations de réponse, de remédiation et de confinement de sécurité peuvent être effectuées.
La réponse est la gestion et la sécurité unifiées des endpoints
L’avantage d’avoir une plateforme unifiée autour de toutes ces fonctions ne doit pas être sous-estimé. La capacité à passer de la sensibilisation à l’action en quelques secondes plutôt qu’en plusieurs heures, jours ou semaines est transformatrice. Disposer d’un contexte complet d’un événement de sécurité, non seulement ce qui s’est passé, mais comment cela s’est passé avec une ascendance situationnelle complète à portée de main, transforme la réponse aux incidents en une affaire en temps réel.
C’est cette idée de développer une conscience partagée parmi les nombreuses équipes disparates de l’informatique d’entreprise qui semble avoir échappé à tant de fournisseurs dans notre espace. Combien d’efforts et d’investissements ont été consacrés à la création de la nouvelle génération ou de la prochaine fonctionnalité exclusive. Il semble qu’en tant qu’industrie, nous ayons perdu de vue le fait que, sans une simple conscience partagée et la capacité de bénéficier d’une source de vérité faisant autorité, opportune et précise, tout le reste s’incline dans les moulins à vent.
Aujourd’hui, nous nous trouvons dans un environnement où les risques et les pressions nous poussent à nous isoler par le biais de réglementations et de processus rigides. Pendant la nuit, nous avons trouvé cela bouleversé afin de maintenir la communication et la productivité de nos employés. Nous ne pouvons pas simplement accepter le risque que cela entraîne et excuser de le faire en nous appuyant sur le fait que les outils et plateformes enracinés et existants que nous avons en place perdent en efficacité avec une main-d’œuvre hautement distribuée. Il existe de meilleures façons de faire les choses et Tanium ouvre la voie. Nous avons réécrit le livre sur la communication en temps réel des endpoints à grande échelle avec une infrastructure minimale. Nous avons conçu des solutions de pointe pour les principaux domaines de pratique de la sécurité et des opérations qui exploitent cette couche de communication afin d’aider nos clients à résoudre rapidement et efficacement les problèmes persistants dans un environnement en constante évolution.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.
