Une entreprise moderne peut posséder des centaines, voire des milliers de sources de données de sécurité.

On peut notamment retrouver :

Infrastructure

  • serveurs Windows
  • serveurs Linux
  • Active Directory
  • contrôleurs de domaine
  • DNS
  • DHCP
  • serveurs de fichiers
  • bases de données
  • hyperviseurs
  • solutions de virtualisation.

Réseau

  • firewalls
  • routeurs
  • switches
  • VPN
  • proxy
  • Wi-Fi
  • IDS
  • IPS
  • équipements SD-WAN.

Endpoints

  • antivirus
  • EDR
  • XDR
  • postes Windows
  • postes Linux
  • macOS
  • serveurs.

Identité

  • Active Directory
  • Entra ID
  • fournisseurs d’identité
  • MFA
  • SSO
  • solutions IAM/PAM.

Cloud

  • Microsoft Azure
  • AWS
  • Google Cloud
  • Kubernetes
  • conteneurs
  • SaaS.

Applications

  • ERP
  • CRM
  • applications financières
  • applications RH
  • applications web
  • API
  • plateformes e-commerce.

Messagerie et collaboration

  • Microsoft 365
  • Exchange
  • Teams
  • SharePoint
  • Google Workspace
  • solutions de messagerie tierces.

Sécurité

  • EDR
  • antivirus
  • WAF
  • IDS/IPS
  • DLP
  • CASB
  • solutions de vulnérabilité
  • scanners
  • systèmes de protection contre les attaques.

Le problème n’est donc généralement pas l’absence d’informations.

Le problème est leur fragmentation.

Categories: