97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
Validation adversariale des expositionsCTEM

Introduction de la multi-location dans OpenAEV : Une plateforme, plusieurs locataires

4 min de lecture
Article Thumbnail

TL;DR

  • OpenAEV prend désormais en charge la multi-location : un déploiement, plusieurs locataires totalement isolés, contrôle centralisé.
  • Conçu pour les entreprises et les MSSP qui effectuent des validations dans plusieurs unités commerciales, filiales ou environnements clients qui ne peuvent pas partager de données.
  • Chaque locataire dispose de sa propre configuration, de ses scénarios et de ses résultats – aucune donnée ne franchit les limites du locataire, ce qui simplifie la conformité dans les secteurs réglementés.
  • Les équipes centrales peuvent déployer des scénarios sur tous les locataires simultanément et les rapports peuvent être délimités par environnement.

Mise à l'échelle d'OpenAEV et de la XTM Platform

Exécuter la validation de sécurité dans plusieurs équipes, clients ou unités commerciales vient de devenir beaucoup plus simple.

OpenAEV est la plateforme d'émulation et de validation adversaire de Filigran, qui fait partie de la XTM Platform open source aux côtés d'OpenCTI. Elle offre aux équipes de sécurité les outils nécessaires pour exécuter des simulations d'intrusion et d'attaque (Breach and Attack Simulations), des exercices sur table (Tabletop Exercises) et des scénarios guidés par la Threat Intelligence pour valider la couverture réelle contre des menaces réalistes et des tactiques, techniques et procédures (TTP).

Jusqu'à présent, effectuer ces validations dans plusieurs environnements signifiait gérer plusieurs instances. La multi-location change cela : un déploiement, des organisations locataires totalement isolées, un contrôle centralisé.

Avec la multi-location, l'ensemble des capacités d'OpenAEV peut désormais être déployé à l'échelle des entreprises et des services managés.

Pourquoi la multi-location ?

Parce que les SecOps ne fonctionnent pas en silos.

Au fur et à mesure que l'adoption d'OpenAEV s'est développée dans les grandes entreprises et chez les fournisseurs de sécurité managée, une lacune structurelle est devenue évidente : les organisations exécutant des programmes de validation dans plusieurs unités commerciales, filiales ou environnements clients avaient besoin de le faire à partir d'un seul déploiement tout en gardant chaque environnement clairement séparé.

La multi-location répond directement à ce besoin. Une seule instance OpenAEV peut désormais héberger plusieurs organisations locataires isolées, chacune avec sa propre configuration, ses propres scénarios, sa propre chatbox et ses propres résultats. Un administrateur de plateforme gère le déploiement global et conserve une visibilité centralisée, tandis que les administrateurs locataires opèrent de manière indépendante dans leur propre périmètre. Aucune donnée ne franchit les limites des locataires par conception.

OpenAEV

Pour les organisations dans les secteurs réglementés, cela signifie également qu'une ségrégation stricte des données est appliquée au niveau de la plateforme, ce qui simplifie la conformité plutôt que de la compliquer.

Un scénario en pratique

Imaginez ceci :

Un fournisseur de sécurité managée soutient simultanément un client du secteur des services financiers et un client du secteur de la santé. Les deux opèrent dans des environnements fortement réglementés et tous deux ont demandé une validation contre le même groupe d'acteurs menaçants qui a été actif dans plusieurs secteurs ces derniers mois.

L'équipe centrale du MSSP identifie les TTP pertinents à partir du Threat Arsenal, les regroupe dans un scénario et le déploie sur les deux locataires clients à partir de la même instance OpenAEV. Les agents de chaque client exécutent la simulation sur leur propre infrastructure.

Mais voici le problème : l'EDR du client des services financiers détecte la technique de mouvement latéral ; celui du client santé ne la détecte pas.

Le MSSP génère donc des rapports de validation séparés pour chacun, entièrement délimités à leurs environnements respectifs, et apporte au client santé une recommandation de remédiation concrète étayée par des preuves provenant de sa propre infrastructure.

Aucune de ces données n'a touché l'autre locataire. L'équipe du MSSP a géré l'ensemble de l'opération depuis une seule plateforme, avec un seul ensemble d'identifiants et une seule interface d'administration.

OpenAEV - MTP Admin

Ce que cela apporte aux différentes équipes

Pour les grandes entreprises, la multi-location signifie qu'une équipe de sécurité globale peut désormais exécuter un programme de validation consolidé tout en donnant à chaque équipe régionale ou unité commerciale son propre espace opérationnel. Le RSSI obtient une vue unifiée de la couverture dans toute l'organisation. Chaque équipe locale travaille dans son propre environnement sans interférence.

Pour les MSSP, cela signifie pouvoir intégrer et gérer les environnements de validation des clients à partir d'un seul déploiement de plateforme, chaque client étant totalement isolé et configuré indépendamment. Les scénarios du Threat Arsenal peuvent être déployés sur plusieurs clients simultanément lorsqu'une nouvelle menace émerge, et les rapports restent clairement délimités par client.

Pour les équipes red ou purple internes soutenant plusieurs gammes de produits ou zones géographiques, cela signifie exécuter des programmes parallèles sans contamination croisée, avec des résultats qui peuvent être rapportés et comparés de manière indépendante.

Et maintenant ?

La multi-location fait partie d'un ensemble plus large de capacités d'entreprise qui arrivent dans OpenAEV.

Si vous voulez voir ce qui se profile à l'horizon, la roadmap publique de la XTM Platform est disponible sur hub.filigran.io. Elle est mise à jour régulièrement et reflète les retours de la communauté qui ont toujours façonné la manière dont Filigran construit.

Comme toujours, n'hésitez pas à poser vos questions à ce sujet sur notre canal communautaire Slack !

Lire la suite

Explorez des sujets et analyses associés