Une entreprise moderne peut posséder des centaines, voire des milliers de sources de données de sécurité.
On peut notamment retrouver :
Infrastructure
- serveurs Windows
- serveurs Linux
- Active Directory
- contrôleurs de domaine
- DNS
- DHCP
- serveurs de fichiers
- bases de données
- hyperviseurs
- solutions de virtualisation.
Réseau
- firewalls
- routeurs
- switches
- VPN
- proxy
- Wi-Fi
- IDS
- IPS
- équipements SD-WAN.
Endpoints
- antivirus
- EDR
- XDR
- postes Windows
- postes Linux
- macOS
- serveurs.
Identité
- Active Directory
- Entra ID
- fournisseurs d’identité
- MFA
- SSO
- solutions IAM/PAM.
Cloud
- Microsoft Azure
- AWS
- Google Cloud
- Kubernetes
- conteneurs
- SaaS.
Applications
- ERP
- CRM
- applications financières
- applications RH
- applications web
- API
- plateformes e-commerce.
Messagerie et collaboration
- Microsoft 365
- Exchange
- Teams
- SharePoint
- Google Workspace
- solutions de messagerie tierces.
Sécurité
- EDR
- antivirus
- WAF
- IDS/IPS
- DLP
- CASB
- solutions de vulnérabilité
- scanners
- systèmes de protection contre les attaques.
Le problème n’est donc généralement pas l’absence d’informations.
Le problème est leur fragmentation.