(Inscrire le numéro de projet et le nom du projet ici)
Analyse des solutions potentielles
Secteur :
Table des matières
Table des matières
1 Introduction............................................................................................................................................................................ 3
1.1 But....................................................................................................................................................................................... 3
1.2 Documents de référence...........................................................................................................................................3
2 Identification des solutions à analyser........................................................................................................................3
2.1 Identification des solutions potentielles............................................................................................................3
3 Analyses détaillées des solutions à haut potentiel.................................................................................................3
3.1 Analyse de la solution <Numéro - Nom de la solution>..............................................................................3
3.1.1 Description............................................................................................................................................................. 3
3.1.2 Description des impacts potentiels.............................................................................................................3
1 Introduction
1.1 But
Le but de ce document est d’analyser les solutions à haut potentiel permettant d’atteindre la
situation cible souhaitée et ainsi procéder aux préparatifs pour en arriver à une recommandation
finale.
1.2 Documents de référence
Référence Description
Présentation des fonctionnalités FIM et SCM Your
Tripwire Enterprise Datasheet (Fortra)
Integrity Management Ally
Tripwire Enterprise & ServiceNow Détail du flux de travail et de la réconciliation Your
Integration Guide Integrity Management Ally
Tripwire Enterprise Integration Cadre API pour intégrations tierces Your Integrity
Framework Datasheet Management Ally
Tripwire ExpertOps Advanced Pricing
Exemples de tarification pour nœuds Insight
(Insight)
2 Identification des solutions à analyser
2.1 Identification des solutions potentielles
Tableau 2 – Inventaire des solutions potentielles
Retenue
Nom de la Description Principal Principal
N° pour Justificatif
solution sommaire avantage inconvénient
analyses
1 [Link] / Plateforme cloud et Intégration native Coût élevé et Non Plus cher et peut
[Link] on-premise de ServiceNow, dépendance poser des
détection des gestion de cloud contraintes de
vulnérabilités et conformité
Retenue
Nom de la Description Principal Principal
N° pour Justificatif
solution sommaire avantage inconvénient
analyses
conformité robuste souveraineté
Solution cloud
unifiée de VM, API robuste, app
Intégration fluide Hébergement
détection, réponse, ServiceNow pour
2 Qualys VMDR ServiceNow, des données Oui
conformité et tickets
balayage continu hors Canada
automatisation via automatiques
API
Support
Coût nul, commercial Nécessite
OpenVAS Outil open-source
3 personnalisation limité et pas Non ressources
(Greenbone) gratuit de scanning
avancée d’intégration internes élevées
native SN
Gestion des
vulnérabilités Intégration Performances Adapté à un parc
Microsoft
4 intégrée à Windows/Azure réduites sur Non exclusivement
Defender VM
l’écosystème transparente Linux/macOS Microsoft
Microsoft
SIEM avancé
IBM QRadar Complexité de Trop complexe
intégrant VM, idéal Corrélation SIEM
5 Vulnerability déploiement et Non pour l’envergure
pour grandes puissante
Manager coût élevé de l’université
infrastructures
Solution
Licence Répond aux
on-premises/SaaS Surveillance
premium, exigences de
combinant FIM et granulaire et
6 Tripwire déploiement et oui conformité, de
SCM pour une continue des
maintenance performance et
conformité configurations
on-premises d’intégration
continue
3 Analyses détaillées des solutions à haut potentiel
3.1 Analyse de la solution <Numéro - Nom de la solution>
3.1.1 Description
[Link] Vue de contexte
L’architecture de Tripwire Enterprise s’appuie sur :
Agents légers déployés sur les serveurs et postes de travail pour collecter les
changements de fichiers et configurations [Link].
Console centrale (Tripwire Enterprise Manager) pour agréger, analyser et visualiser les
données.
Integration Framework permettant la connexion automatisée avec des systèmes tiers
(ServiceNow, Splunk, etc.) via API REST
3.1.2 Description des impacts potentiels
Le but de cette section est d’identifier en quelques mots chacun des impacts de la solution.
Tableau 3 – Impacts potentiels technologiques – Solution 6
Aspects Identification des impacts Effets à court et moyen terme
Renforcement des capacités du SOC Montée en compétence et
Services Informatiques
via alertes FIM centralisées meilleure réactivité
API d’intégration pour tickets et Automatisation réduisant la
Applicatifs
reporting automatisé charge manuelle
Infrastructure, exploitation Déploiement d’agents sur serveurs Charge réseau modérée,
et soutien (SDV) et endpoints nécessité de planification
Détection en continu des écarts de Réduction de la fenêtre de
Sécurité
configuration vulnérabilité
Rapports automatisés alignés CIS, Conformité continue et
Conformité
PCI DSS, ISO 27001 simplification des audits
Visibilité accrue sur l’ensemble du Meilleure gouvernance et prise
Autres
parc de décision éclairée
Tableau 4 – Impacts potentiels sur les données persistantes – Solution 6
Dépôt de données :
Action : Modification
Type de dépôt : Opérationnel
Hébergement : Canada
Description du Tripwire Enterprise ne crée pas de nouvelles bases de données
changement : applicatives, mais introduit des mécanismes de surveillance et de
journalisation qui modifient les configurations existantes .
Nom de l’application : Type de Niveau d’impact : Sujets d’information
stockage : (MCI) :
Tripwire Enterprise Structure Moyen Informations systèmes,
Manager Contenu configurations, journaux
d’audit
Tableau 5 – Impacts potentiels – Données en transit – Solution 6
Nom ou identifiant
du flux :
Action : Création Type de transfert : MFT
Nom de la source : Agents Tripwire Nom de la Manager Tripwire
destination :
Sujets d’information Alertes, Données de configuration système
(MCI)² : changements • Informations sur les modifications de
fichiers
•Journaux d’intégrité
Description du Flux sécurisé des événements FIM vers la console
changement :
Tableau 6 – Impacts sur les services (SOA) – Solution 6
Description de la
Service Catégorisation Besoins non État du
capacité Portée
Candidat d’affaire (MdS) fonctionnels service
fonctionnelle
Permet de surveiller
en temps réel les Haute
Service de changements dans disponibilité,
Sécurité,
surveillance les fichiers, fiabilité, Organisationnelle Nouveau
conformité
d’intégrité configurations, et traçabilité,
composants auditabilité
critiques du SI.
Permet de définir,
Service de appliquer et auditer Intégrité des
Gouvernance,
gestion des des politiques de données,
sécurité de Organisationnelle Nouveau
politiques de sécurité et de gestion
l'information
conformité conformité centralisée
réglementaire.
Fournit des rapports
détaillés sur les
Service de modifications Conformité Performance,
génération de détectées et alerte réglementaire, notification en
Organisationnelle Nouveau
rapports et les administrateurs sécurité temps réel,
alertes en cas de opérationnelle historisation
changement
critique.
Tableau 8 – Impacts outils/technologies de développement – Solution 6
Déploiement Localisation -
Outil/Environnement/ Description Identification
(exigences, Documentatio
Technologie / Utilité des impacts
préalables) n
Tripwire Enterprise Solution de Installation Ajout d’une Documentation
surveillance d’agents sur les infrastructure officielle de
de l’intégrité systèmes à logicielle de Tripwire,
des fichiers, surveiller ; monitoring, guides
configuration console de nécessitant d’installation,
Déploiement Localisation -
Outil/Environnement/ Description Identification
(exigences, Documentatio
Technologie / Utilité des impacts
préalables) n
des
compétences
gestion
techniques guides
centralisée ;
spécifiques ; d’administratio
s, et configuration
possible n
conformité réseau pour la
ajustement de (local/intranet
communication
certaines ou en ligne)
sécurisée
configurations
système
Charge de
Stockage des Nécessite une
gestion accrue
métadonnées, base supportée Documentation
pour les
des (ex : PostgreSQL, d’architecture
administrateu
politiques, Oracle, MS SQL) ; Tripwire et
Base de données interne Tripwire rs BD,
des rapports configuration schéma de base
intégration
et des lors du de données
dans les
journaux déploiement fourni
politiques de
d’audit initial
sauvegarde
Permet Offre des
l'intégration Doit être capacités Documentation
avec d'autres activée/configur d’intégration, API Tripwire
outils SIEM, ée selon les mais nécessite Enterprise,
API REST Tripwire (optionnel)
systèmes de besoins ; clé API une validation portail
ticketing, ou sécurisée ; accès sécurité selon développeurs
portails réseau autorisé les politiques Tripwire
internes internes
Tableau 9 – Impacts potentiels Affaires et opérationnel – Solution 6
Processus Responsables Impacts attendus Actions nécessaires Priorité
Surveillance de la Équipe Sécurité Amélioration de la Formation du Haute
Processus Responsables Impacts attendus Actions nécessaires Priorité
visibilité et de la
personnel, définition
conformité des Informatique / conformité avec les
des politiques,
systèmes RSSI normes (ex : ISO 27001,
configuration initiale
PCI-DSS)
Réduction du temps de
Gestion des Intégration avec
Équipe de réponse détection des
incidents de outils SIEM, définition Haute
aux incidents changements non
sécurité des seuils d’alerte
autorisés
Planification des
Charge de travail accrue
Administration Administrateurs tâches,
pour la gestion des alertes Moyenne
système systèmes automatisation des
et des agents
réponses simples
Accès facilité aux Structuration de
Responsable
Gestion de l’audit journaux de modifications l’archivage des
conformité / Moyenne
et de la traçabilité pour les audits rapports, accès
Auditeurs
internes/externes contrôlé
Demandes Documentation
Support TI / Équipe support supplémentaires liées à interne, procédures
Basse
Helpdesk technique l’utilisation ou aux alertes d’escalade, formation
générées de base
Tableau 10 – Exigences de transition – Solution 6
Exigence Description Responsable Échéancier
Formation 1 mois avant
Session de 2 jours pour équipes RSSI
opérationnelle déploiement
Import des configurations
Migration des baselines DSI Durant le POC
actuelles
Tableau 11 – Coûts spécifiques – Solution 6
Élément de coût Montant estimé Hypothèse Justification
Licence initiale (250 Offre ExpertOps 1-250 Basé sur tarification
50 000 USD/an
nœuds) nœuds Insight
Maintenance annuelle Inclut mises à jour et
7 500 USD Taux standard éditeurs
(15 %) support
Tableau 12 – Hypothèses reliées à la détermination des coûts – Solution 6
Hypothèse Impact sur les coûts Commentaires
Le nombre de nœuds reste Coût de licence annuel Basé sur la définition et tarification d’un
stable à 250 nœuds fixe de 50 000 USD package de 250 nœuds.
Taux de maintenance annuel Maintenance de Taux de maintenance courant (15 % de la
de 15 % du coût de licence 7 500 USD/an licence), benchmark industrie
Hypothèse de variation budgétaire
Variation annuelle du Fluctuation de
standard pour les actifs IT (croissance ou
nombre de nœuds de ± 10 % ± 5 000 USD/an
réduction)
Tableau 13 – Risques spécifiques – Solution 6
Risque Probabilité Impact Plan d’atténuation
Sous-estimation du nombre de Réévaluation périodique des
Moyenne Élevé
nœuds inventaires
Complexité de déploiement initial Élevée Moyen Réaliser un POC et formation dédiée
Tableau 14 – Bénéfices de la solution – Solution 6
Bénéfice attendu Indicateur de mesure Délai de réalisation
Conformité continue 24/7 % d’audits réussis 3 mois
Réduction des incidents critiques Nombre d’incidents mensuels 6 mois
Tableau 15 – Hypothèses reliées à la détermination des bénéfices – Solution 6
Hypothèse Lien avec le bénéfice Commentaires
Adoption complète par les utilisateurs Qualité des rapports Inclut sensibilisation et formation