Dans la dernière de notre série en trois parties sur la migration vers Windows 10 , Egon Rinderer, directeur principal de la gestion technique des comptes chez Tanium, explore les nombreuses façons d’obtenir un retour sur investissement en utilisant Tanium dans votre migration vers Windows 10 .
Le retour sur investissement n’est généralement pas la première chose à laquelle vous pensez lors d’une migration de système d’exploitation. Soyons honnêtes, dans la plupart des circonstances, l’équipe de migration s’inquiète simplement de réussir dans les délais et le budget impartis. Pourtant, dans notre expérience d’aide aux clients Tanium via le processus de migration vers Windows 10 , nous avons découvert quatre domaines clés de retour sur investissement caché. Ces résultats font de votre migration vers Windows 10 non seulement une décision technologique intelligente, mais également une évolution commerciale intelligente.
À ce jour, Tanium a été utilisé pour migrer des centaines de milliers d’endpoints vers Windows 10. Ce travail nous a donné des centaines de milliers d’opportunités d’affiner notre contenu et de le rendre encore plus précieux pour les utilisateurs. Nous avons beaucoup appris au cours de ces efforts sur les plus grands obstacles auxquels les clients sont confrontés lors d’un événement de migration de masse, et sur la manière dont Tanium peut être exploitée pour les surmonter. L’utilisation de Tanium dans votre processus de migration vous donne la possibilité de :
- Minimisez l’attrition matérielle précoce, ce qui peut économiser des millions de dollars à court terme.
- Récupérer et réutiliser les licences logicielles après avoir effectué des évaluations d’utilisation précises.
- Identifiez les logiciels de plateforme non autorisés et coûteux afin qu’ils puissent être supprimés.
- Activez et gérez de manière centralisée toutes les capacités de point de sécurité natives du système d’exploitation dans Windows 10, afin que vous puissiez économiser de l’argent en réduisant votre pile de produits de point de sécurité tiers.
Dans la Partie 1 de cette série, nous avons partagé nos enseignements sur la manière de réduire le temps et les efforts requis pour terminer la phase 1, la phase de pré-migration. Dans la Partie 2, nous avons révélé comment Tanium peut aider pendant la Phase 2, la phase de migration et la Phase 3, la phase post-migration. Cependant, le vrai plaisir pour nous réside dans le partage avec les utilisateurs de toutes les sources cachées de retour sur investissement que nous pouvons aider à découvrir.
Minimiser l’attrition matérielle précoce
L’attrition précoce du matériel suite à la migration vers Windows 10 a rapidement été identifiée par nos clients comme un gaspillage d’argent majeur. Les clients effectueraient une vérification de l’inventaire/rationalisation/compatibilité du système et découvriraient qu’en moyenne 20 % de leurs endpoints d’entreprise n’ont pas répondu aux spécifications matérielles minimales pour une raison : espace disque libre insuffisant. Nous avons constaté que cela était principalement dû à deux facteurs :
- Les clients créent des fichiers Windows Imaging File Format (WIM) de plus en plus volumineux pour la distribution du système d’exploitation. Plus le fichier est volumineux, plus l’espace disque nécessaire est important.
- Les clients disposaient d’énormes quantités d’espace disque gaspillé sur les endpoints, réduisant ainsi l’espace libre global disponible pour ledit WIM.
Ce que nous avons observé en travaillant avec les clients, c’est que beaucoup adoptent l’approche « Tout ET l’évier de cuisine » pour créer leur WIM. Ils veulent que le WIM fonctionne sur chaque endpoint de l’entreprise et qu’il intègre tout ce dont vous avez besoin. Cela crée le besoin d’inclure des pilotes pour chaque marque/modèle/version de matériel. Cela signifie inclure chaque application qui pourrait être nécessaire pour n’importe quelle machine. Vous le nommez, il est jeté dans le mélange.
La pratique est compréhensible. Cela facilite la vie pour avoir tout ce dont vousauriez besoin sur l’endpoint, car il n’y a pas de moyen facile de cibler chirurgicalement et de fournir uniquement ce qui estréellement nécessaire. Le résultat ? Nous avons vu des fichiers WIM supérieurs à 30 Go, 40 Go, voire 50 Go. Pensez à l’impact sur le réseau dans une grande entreprise lorsque des fichiers de cette taille doivent être distribués à chaque endpoint. Ce n’est tout simplement pas faisable.
En ce qui concerne l’espace gaspillé, c’est l’un de mes problèmes préférés que nous sommes en mesure de résoudre, car c’est simple. Il existe un nombre limité de choses (environ 20, en fait) représentant les causes les plus courantes de perte d’espace disque. Des éléments tels que le cache SCCM (System Center Configuration Manager) et les profils d’utilisateur obsolètes sont incroyablement courants. Ces choses gaspillent collectivement des gigs et gigs d’espace sur les endpoints des utilisateurs finaux, et les données impliquées sont essentiellement de valeur nulle. Les données de profil ont l’effet double de l’impact négatif pendant la migration réelle. Si vous migrez une machine avec 20 profils d’utilisateur dessus, migrez-vous l’ensemble de ces 20 profils, ainsi que toutes leurs données, vers le système d’exploitation nouvellement provisionné ? Si un profil et des données d’utilisateur associées sur un endpoint n’ont pas été consultés depuis deux ans, pourquoi le migrer ? Il n’y a aucune raison de le faire.
For all 20 or so of those “space waster” checks, Tanium has the ability to remediate the issues (clean out caches, ignore-do not migrate, etc.) in seconds. Nous avons constaté, dans la pratique, que nous pouvons généralement réduire le nombre d’attrition matérielle précoce de la plage de 20 % à des chiffres uniques très bas. Dans une grande entreprise, cela représente des millions de dollars d’économies réelles.
Récupération et réutilisation des logiciels
Dans la Partie 1, nous avons exploré comment Tanium peut vous aider à surveiller l’utilisation réelle des applications afin que vous puissiez déterminer s’il faut ou non investir du temps dans la migration d’un logiciel particulièrement difficile. Vous pouvez appliquer cette même capacité pour déterminer comment le logiciel pay-per-play est réellement utilisé dans votre entreprise.
Nous trouvons un retour sur investissement substantiel dans la récupération des licences pour nos clients en utilisant cette méthode. Prenons Microsoft Visio pour cet exemple.Visio est un excellent logiciel. Il se trouve juste en tête de la liste des logiciels sous-utilisés que nous trouvons pendant les audits. Voici comment cela se déroule dans la plupart des entreprises, en fonction de notre expérience. Un utilisateur, appelons-le Bob, reçoit un e-mail avec une pièce jointe Visio. Sachant qu’il peut accéder gratuitement à Visio Viewer, Bob installe la copie d’entreprise de Visio à l’aide de la clé de licence d’entreprise. Bob télécharge la pièce jointe de l’e-mail, l’ouvre et répond : « C’est super ! » Bob ne touche plus jamais Visio. Néanmoins, à la fin de chaque année, vous payez sa licence pendant la régularisation. Lorsque ce processus se répète dans les grandes entreprises, le fluage de licence est inutile avec un budget limité.
Pensez au nombre d’applications sous licence dans une grande entreprise. C’est agréable de l’imaginer comme un workflow de distribution logicielle bien contrôlé avec une vitrine, un processus d’approbation automatisé, un suivi des licences, etc. La réalité ressemble généralement plus au Far West.
Saisissez Tanium. La même capacité utilisée pour déterminer l’utilisation réelle des logiciels étiquetés pour la cartographie et la migration peut jeter son regard sur Visio, Project ou toute autre cible de réduction des coûts que vous souhaitez. Vous découvrirez rapidement que, même si vous avez des dizaines de milliers de copies installées sous votre licence d’entreprise, 85 % sont utilisées une fois par an ou moins. Il s’agit d’une moyenne réelle que nous avons observée en travaillant avec nos clients.
Si vous êtes un client Tanium, effectuez l’exercice suivant :
- Découvrez le nombre de copies de Microsoft SQL Server que vous avez concédées sous licence dans votre entreprise.
- Exécutez la requête suivante : « Obtenir SQL Server Edition de toutes les machines ».
Y a-t-il un delta ? Si Microsoft vous audite, rédigerez-vous un chèque ?
Cette même question s’applique à l’utilisation de produits logiciels de plateforme extrêmement coûteux. Peut-être avez-vous 80 copies de SQL installées et légitimement sous licence, mais 20 % d’entre elles restent inactives. Il est facile de trouver la réponse avec Tanium, en utilisant des données qui sont non seulement précieuses pendant une migration, mais qui peuvent vous faire économiser des dollars considérables à long terme.
Réduire les produits ponctuels de cybersécurité tiers
Auparavant, les produits de sécurité ponctuelle tels que les antivirus (AV), les systèmes de prévention des intrusions sur l’hôte (HIPS), le contrôle d’exécution et le pare-feu étaient vendus en tant que produits ponctuels individuels. Au cours de la dernière décennie, les fournisseurs ont reconnu un besoin de modules complémentaires de gestion centralisée et ont commencé à les produire et à les vendre. Les fournisseurs appelleraient ce désordre de la terribleté de l’accrochage des noyaux une « plateforme » et le factureraient si nécessaire en raison d’un manque de capacités similaires natives du système d’exploitation.
Saisissez Windows 10. Bien qu’il ne s’agisse pas d’une solution complète pour le chaos des outils ponctuels, cela marque un changement majeur pour Microsoft. L’entreprise a recommencé avec ses produits ponctuels. Bien que certains (AV, pare-feu, contrôle d’exécution de base) aient été utilisés depuis longtemps, les dernières révisions, et, dans certains cas, les réécritures complètes, sont de classe mondiale.
L’antivirus natif Windows a été réécrit de A à Z. AppLocker porte les capacités rudimentaires trouvées dans les politiques de restriction des logiciels (SRP) à un niveau de maturité entièrement nouveau. Les capacités futures, telles que la protection des informations Windows, apporteront un outil HIPS complet à Windows, intégré nativement au système d’exploitation, avec un balisage des données aux fins de limitation de la communication des processus, de contrôle du copier-coller et plus encore.
La gestion centralisée et le déploiement de politiques ont toujours entravé la capacité de Microsoft à favoriser l’adoption d’une sécurité avancée des capacités. Il existe une très courte liste de fournisseurs qui souhaitent gérer les règles et politiques EMET (Enhanced Mitigation Experience Toolkit), SRP, AppLocker, AV et pare-feu via les objets de politique de groupe Active Directory (AD GPO).
Le module Protect de Tanium répond au besoin d’une gestion centralisée en agissant comme un point de gestion centralisé pour ces capacités de sécurité ponctuelle natives du système d’exploitation. N’oubliez pas que lorsque nous développons de nouveaux contenus pour Tanium, nous n’avons pas besoin d’agent supplémentaire. Le même agent Tanium que vous utilisez pour suivre l’utilisation des applications et les systèmes d’inventaire pour la préparation à la migration vers Windows 10 peut également être utilisé pour gérer les capacités de sécurité natives, corriger vos endpoints et mener une enquête légale. En tant qu’avantage supplémentaire, vous bénéficiez d’une intégration robuste entre les modules dans Tanium.
Voici un exemple. Imaginons que vous ayez migré la moitié de votre entreprise vers Windows 10 lorsque la prochaine version de WannaCry sera lancée. Vous disposez d’un environnement mixte de Windows 7, 8 et 10. Vous téléchargez un indicateur de compromission (IOC) standard, le chargez dans IOC Detect de Tanium et analysez votre entreprise pour détecter le ransomware en temps réel. Allez-y et planifiez des réanalyses à ce sujet. Après tout, il suffit d’environ une minute pour s’exécuter sur l’ensemble de vos 450 000 endpoints. Pour cet exemple, supposons qu’il n’y ait pas de correctif disponible pour cette nouvelle itération de logiciels malveillants, donc il vous reste peu d’options pour l’atténuation. Vous disposez de connaissances simples : vous disposez d’adresses IP de commande et de contrôle (C2) et de certaines informations sur les exécutables (hachage de fichier, etc.) dans l’exploit.
Grâce à Tanium Protect, vous pouvez créer rapidement (en moins d’une minute) une nouvelle politique pour fournir les règles suivantes à tous vos endpoints Windows, ainsi que valider l’application en continu. Vous pouvez :
- Bloquez la communication TCP vers les adresses C2 connues.
- Établir un blocage d’exécution préventive sur les binaires connus en fonction du hachage/de la taille du fichier à l’aide de SRP ou AppLocker respectivement (pour couvrir Windows 7 à 10)
Temps total pour terminer, distribuer et valider l’application de cette nouvelle politique ? Moins de cinq minutes. Si vous trouvez de nouvelles preuves à l’avenir via la détection IOC, ou peut-être de nouveaux éléments IOC via Tanium Trace sur une boîte exploitée d’une autre manière, vous pouvez agir dessus. Sélectionnez simplement le résultat pertinent dans Trace et déployez une nouvelle règle Protect sur place.
Bien que cela puisse ne pas sembler au début comme un exemple lié au retour sur investissement, c’est lorsque vous l’envisagez dans le contexte de votre pile de solutions ponctuelles tierces. Combien payez-vous chaque année pour ces solutions ponctuelles ? Une combinaison de capacités de points Windows offre-t-elle une couverture suffisante pour vous permettre de déplacer vos solutions tierces si vous disposiez d’un cadre de gestion central par lequel contrôler la pile MS ? Que se passe-t-il une fois que vous passez à Windows 10 et que vous disposez des nouvelles capacités intégrées de sécurité matérielle de pointe, telles que SecureBoot, TPM, etc. ?
À un moment donné, il existe un seuil auquel cette pile tierce devient passée. Avec l’adoption de Windows 10, vous verrez que ce changement se produit en termes de capacités brutes. Qu’est-ce qui est nécessaire pour faire basculer les échelles ? Gestion et intégration centralisées dans les ensembles d’outils de réponse aux incidents, de détection des CIO et d’analyse légale. Tanium est ce catalyseur, et le retour sur investissement est indiscutable. Vous payez une facture annuelle à quelqu’un en ce moment pour une pile de sécurité ponctuelle dans laquelle vous vous sentez probablement enfermé. Supprimez cette facture, et vous avez votre retour sur investissement difficile.
Migration vers Windows 10 : le résultat net
Les trois premiers exemples ci-dessus sont basés sur les données qui y sont présentes, en attendant que vous tapiez pour les besoins du retour sur investissement lorsque Tanium est installé. Cela ne nécessite aucun effort supplémentaire de la part de l’équipe de migration vers Windows 10 . Elles sont collectées par Tanium à des fins d’amplification des informations à l’appui de celles-ci. Ce serait idiot de ne pas l’utiliser pour générer un retour sur investissement si vous l’avez, en fait, prêt.
Le quatrième exemple nécessite un peu plus de considération, mais les récompenses sont claires. La réduction de la taille de votre pile d’outils de pointage de sécurité et l’optimisation des capacités des nouvelles fonctionnalités de sécurité Windows 10 constituent un avantage commercial évident avec des implications bien au-delà de votre migration initiale.
Merci d’avoir lu. Ceci conclut notre série en trois parties sur la migration vers Windows 10 .
En savoir plus :
- Migration vers Windows 10 : ne laissez pas la complexité vous freiner
- Migration vers Windows 10 : comment réduire le temps et les efforts requis
- Migration vers Windows 10 : comment alléger la charge pesant sur vos ressources
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.
À propos de l’auteur : Egon Rinderer a plus de 25 ans d’expérience dans les cyberguerres fédérales et privées, les opérations de cybersécurité et les opérations informatiques. En tant que vice-président de la gestion technique des comptes chez Tanium, il gère une organisation de 35 ingénieurs spécialisés dans le déploiement et l’utilisation de Tanium dans l’ensemble du gouvernement fédéral. Il était auparavant responsable de l’équipe d’ingénierie fédérale Tanium. Avant de rejoindre Tanium, Egon était liaison principale à la communauté des renseignements pour Intel Corporation et a servi dans la marine américaine en tant que technicien cryptologique, affecté en tant que soutien cryptologique tactique au commandement conjoint des opérations spéciales.
