0% ont trouvé ce document utile (0 vote)
7 vues11 pages

Analyse des solutions de sécurité IT

Ce document analyse des solutions potentielles pour atteindre une situation cible souhaitée, en se concentrant sur des solutions à haut potentiel. Il identifie et évalue plusieurs options, en détaillant leurs avantages, inconvénients et impacts potentiels sur l'organisation. L'objectif final est de préparer une recommandation basée sur ces analyses.

Transféré par

basma.moujane
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
7 vues11 pages

Analyse des solutions de sécurité IT

Ce document analyse des solutions potentielles pour atteindre une situation cible souhaitée, en se concentrant sur des solutions à haut potentiel. Il identifie et évalue plusieurs options, en détaillant leurs avantages, inconvénients et impacts potentiels sur l'organisation. L'objectif final est de préparer une recommandation basée sur ces analyses.

Transféré par

basma.moujane
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

(Inscrire le numéro de projet et le nom du projet ici)

Analyse des solutions potentielles

Secteur :
Table des matières

Table des matières


1 Introduction............................................................................................................................................................................ 3
1.1 But....................................................................................................................................................................................... 3
1.2 Documents de référence...........................................................................................................................................3
2 Identification des solutions à analyser........................................................................................................................3
2.1 Identification des solutions potentielles............................................................................................................3
3 Analyses détaillées des solutions à haut potentiel.................................................................................................3
3.1 Analyse de la solution <Numéro - Nom de la solution>..............................................................................3
3.1.1 Description............................................................................................................................................................. 3
3.1.2 Description des impacts potentiels.............................................................................................................3
1 Introduction

1.1 But
Le but de ce document est d’analyser les solutions à haut potentiel permettant d’atteindre la
situation cible souhaitée et ainsi procéder aux préparatifs pour en arriver à une recommandation
finale.

1.2 Documents de référence


Référence Description

Présentation des fonctionnalités FIM et SCM Your


Tripwire Enterprise Datasheet (Fortra)
Integrity Management Ally

Tripwire Enterprise & ServiceNow Détail du flux de travail et de la réconciliation Your


Integration Guide Integrity Management Ally

Tripwire Enterprise Integration Cadre API pour intégrations tierces Your Integrity
Framework Datasheet Management Ally

Tripwire ExpertOps Advanced Pricing


Exemples de tarification pour nœuds Insight
(Insight)

2 Identification des solutions à analyser

2.1 Identification des solutions potentielles

Tableau 2 – Inventaire des solutions potentielles

Retenue
Nom de la Description Principal Principal
N° pour Justificatif
solution sommaire avantage inconvénient
analyses

1 [Link] / Plateforme cloud et Intégration native Coût élevé et Non Plus cher et peut
[Link] on-premise de ServiceNow, dépendance poser des
détection des gestion de cloud contraintes de
vulnérabilités et conformité
Retenue
Nom de la Description Principal Principal
N° pour Justificatif
solution sommaire avantage inconvénient
analyses

conformité robuste souveraineté

Solution cloud
unifiée de VM, API robuste, app
Intégration fluide Hébergement
détection, réponse, ServiceNow pour
2 Qualys VMDR ServiceNow, des données Oui
conformité et tickets
balayage continu hors Canada
automatisation via automatiques
API

Support
Coût nul, commercial Nécessite
OpenVAS Outil open-source
3 personnalisation limité et pas Non ressources
(Greenbone) gratuit de scanning
avancée d’intégration internes élevées
native SN

Gestion des
vulnérabilités Intégration Performances Adapté à un parc
Microsoft
4 intégrée à Windows/Azure réduites sur Non exclusivement
Defender VM
l’écosystème transparente Linux/macOS Microsoft
Microsoft

SIEM avancé
IBM QRadar Complexité de Trop complexe
intégrant VM, idéal Corrélation SIEM
5 Vulnerability déploiement et Non pour l’envergure
pour grandes puissante
Manager coût élevé de l’université
infrastructures

Solution
Licence Répond aux
on-premises/SaaS Surveillance
premium, exigences de
combinant FIM et granulaire et
6 Tripwire déploiement et oui conformité, de
SCM pour une continue des
maintenance performance et
conformité configurations
on-premises d’intégration
continue
3 Analyses détaillées des solutions à haut potentiel

3.1 Analyse de la solution <Numéro - Nom de la solution>

3.1.1 Description

[Link] Vue de contexte

L’architecture de Tripwire Enterprise s’appuie sur :

 Agents légers déployés sur les serveurs et postes de travail pour collecter les
changements de fichiers et configurations [Link].
 Console centrale (Tripwire Enterprise Manager) pour agréger, analyser et visualiser les
données.
 Integration Framework permettant la connexion automatisée avec des systèmes tiers
(ServiceNow, Splunk, etc.) via API REST

3.1.2 Description des impacts potentiels


Le but de cette section est d’identifier en quelques mots chacun des impacts de la solution.

Tableau 3 – Impacts potentiels technologiques – Solution 6

Aspects Identification des impacts Effets à court et moyen terme

Renforcement des capacités du SOC Montée en compétence et


Services Informatiques
via alertes FIM centralisées meilleure réactivité

API d’intégration pour tickets et Automatisation réduisant la


Applicatifs
reporting automatisé charge manuelle

Infrastructure, exploitation Déploiement d’agents sur serveurs Charge réseau modérée,


et soutien (SDV) et endpoints nécessité de planification

Détection en continu des écarts de Réduction de la fenêtre de


Sécurité
configuration vulnérabilité

Rapports automatisés alignés CIS, Conformité continue et


Conformité
PCI DSS, ISO 27001 simplification des audits

Visibilité accrue sur l’ensemble du Meilleure gouvernance et prise


Autres
parc de décision éclairée

Tableau 4 – Impacts potentiels sur les données persistantes – Solution 6


Dépôt de données :
Action : Modification
Type de dépôt : Opérationnel
Hébergement : Canada
Description du Tripwire Enterprise ne crée pas de nouvelles bases de données
changement : applicatives, mais introduit des mécanismes de surveillance et de
journalisation qui modifient les configurations existantes .
Nom de l’application : Type de Niveau d’impact : Sujets d’information
stockage : (MCI) :
Tripwire Enterprise Structure Moyen Informations systèmes,
Manager Contenu configurations, journaux
d’audit

Tableau 5 – Impacts potentiels – Données en transit – Solution 6

Nom ou identifiant
du flux :
Action : Création Type de transfert : MFT
Nom de la source : Agents Tripwire Nom de la Manager Tripwire
destination :
Sujets d’information Alertes, Données de configuration système
(MCI)² : changements • Informations sur les modifications de
fichiers
•Journaux d’intégrité
Description du Flux sécurisé des événements FIM vers la console
changement :
Tableau 6 – Impacts sur les services (SOA) – Solution 6

Description de la
Service Catégorisation Besoins non État du
capacité Portée
Candidat d’affaire (MdS) fonctionnels service
fonctionnelle

Permet de surveiller
en temps réel les Haute
Service de changements dans disponibilité,
Sécurité,
surveillance les fichiers, fiabilité, Organisationnelle Nouveau
conformité
d’intégrité configurations, et traçabilité,
composants auditabilité
critiques du SI.

Permet de définir,
Service de appliquer et auditer Intégrité des
Gouvernance,
gestion des des politiques de données,
sécurité de Organisationnelle Nouveau
politiques de sécurité et de gestion
l'information
conformité conformité centralisée
réglementaire.

Fournit des rapports


détaillés sur les
Service de modifications Conformité Performance,
génération de détectées et alerte réglementaire, notification en
Organisationnelle Nouveau
rapports et les administrateurs sécurité temps réel,
alertes en cas de opérationnelle historisation
changement
critique.

Tableau 8 – Impacts outils/technologies de développement – Solution 6

Déploiement Localisation -
Outil/Environnement/ Description Identification
(exigences, Documentatio
Technologie / Utilité des impacts
préalables) n

Tripwire Enterprise Solution de Installation Ajout d’une Documentation


surveillance d’agents sur les infrastructure officielle de
de l’intégrité systèmes à logicielle de Tripwire,
des fichiers, surveiller ; monitoring, guides
configuration console de nécessitant d’installation,
Déploiement Localisation -
Outil/Environnement/ Description Identification
(exigences, Documentatio
Technologie / Utilité des impacts
préalables) n

des
compétences
gestion
techniques guides
centralisée ;
spécifiques ; d’administratio
s, et configuration
possible n
conformité réseau pour la
ajustement de (local/intranet
communication
certaines ou en ligne)
sécurisée
configurations
système

Charge de
Stockage des Nécessite une
gestion accrue
métadonnées, base supportée Documentation
pour les
des (ex : PostgreSQL, d’architecture
administrateu
politiques, Oracle, MS SQL) ; Tripwire et
Base de données interne Tripwire rs BD,
des rapports configuration schéma de base
intégration
et des lors du de données
dans les
journaux déploiement fourni
politiques de
d’audit initial
sauvegarde

Permet Offre des


l'intégration Doit être capacités Documentation
avec d'autres activée/configur d’intégration, API Tripwire
outils SIEM, ée selon les mais nécessite Enterprise,
API REST Tripwire (optionnel)
systèmes de besoins ; clé API une validation portail
ticketing, ou sécurisée ; accès sécurité selon développeurs
portails réseau autorisé les politiques Tripwire
internes internes

Tableau 9 – Impacts potentiels Affaires et opérationnel – Solution 6

Processus Responsables Impacts attendus Actions nécessaires Priorité

Surveillance de la Équipe Sécurité Amélioration de la Formation du Haute


Processus Responsables Impacts attendus Actions nécessaires Priorité

visibilité et de la
personnel, définition
conformité des Informatique / conformité avec les
des politiques,
systèmes RSSI normes (ex : ISO 27001,
configuration initiale
PCI-DSS)

Réduction du temps de
Gestion des Intégration avec
Équipe de réponse détection des
incidents de outils SIEM, définition Haute
aux incidents changements non
sécurité des seuils d’alerte
autorisés

Planification des
Charge de travail accrue
Administration Administrateurs tâches,
pour la gestion des alertes Moyenne
système systèmes automatisation des
et des agents
réponses simples

Accès facilité aux Structuration de


Responsable
Gestion de l’audit journaux de modifications l’archivage des
conformité / Moyenne
et de la traçabilité pour les audits rapports, accès
Auditeurs
internes/externes contrôlé

Demandes Documentation
Support TI / Équipe support supplémentaires liées à interne, procédures
Basse
Helpdesk technique l’utilisation ou aux alertes d’escalade, formation
générées de base

Tableau 10 – Exigences de transition – Solution 6

Exigence Description Responsable Échéancier

Formation 1 mois avant


Session de 2 jours pour équipes RSSI
opérationnelle déploiement

Import des configurations


Migration des baselines DSI Durant le POC
actuelles
Tableau 11 – Coûts spécifiques – Solution 6

Élément de coût Montant estimé Hypothèse Justification

Licence initiale (250 Offre ExpertOps 1-250 Basé sur tarification


50 000 USD/an
nœuds) nœuds Insight

Maintenance annuelle Inclut mises à jour et


7 500 USD Taux standard éditeurs
(15 %) support

Tableau 12 – Hypothèses reliées à la détermination des coûts – Solution 6

Hypothèse Impact sur les coûts Commentaires

Le nombre de nœuds reste Coût de licence annuel Basé sur la définition et tarification d’un
stable à 250 nœuds fixe de 50 000 USD package de 250 nœuds.

Taux de maintenance annuel Maintenance de Taux de maintenance courant (15 % de la


de 15 % du coût de licence 7 500 USD/an licence), benchmark industrie

Hypothèse de variation budgétaire


Variation annuelle du Fluctuation de
standard pour les actifs IT (croissance ou
nombre de nœuds de ± 10 % ± 5 000 USD/an
réduction)

Tableau 13 – Risques spécifiques – Solution 6

Risque Probabilité Impact Plan d’atténuation

Sous-estimation du nombre de Réévaluation périodique des


Moyenne Élevé
nœuds inventaires

Complexité de déploiement initial Élevée Moyen Réaliser un POC et formation dédiée


Tableau 14 – Bénéfices de la solution – Solution 6

Bénéfice attendu Indicateur de mesure Délai de réalisation

Conformité continue 24/7 % d’audits réussis 3 mois

Réduction des incidents critiques Nombre d’incidents mensuels 6 mois

Tableau 15 – Hypothèses reliées à la détermination des bénéfices – Solution 6

Hypothèse Lien avec le bénéfice Commentaires

Adoption complète par les utilisateurs Qualité des rapports Inclut sensibilisation et formation

Vous aimerez peut-être aussi