Tableaux de bord
Les informations fournies par les dispositifs présentés ci-dessus ne servent à rien si elles
ne sont pas intégrées dans un tableau de bord dédié à la sécurité. Nous allons commencer
par voir quels sont les indicateurs susceptibles d’être intégrés dans un tel tableau de bord.
Nous verrons ensuite comment utiliser ces derniers et dans quel but.
Quels indicateurs choisir ?
Nous venons d’aborder des outils purement techniques permettant de contrôler différents
points du SI. Ces outils présentent de nombreux avantages.
Dimension industrielle : tous les outils ci-dessus sont taillés pour travailler à
l’échelle du SI, pour peu que les dispositifs aient été initialement bien calibrés en
termes de puissance et de licences.
Exploitation simple : une fois mis en place et passée une période initiale de réglages
et affinements, ces outils représentent une charge très faible en exploitation.
Informations précises : ces outils livrent des informations très précises sur les
intrusions, les vulnérabilités ou l’état du parc. Cela permet de lancer des actions très
ciblées sur les points les plus sensibles.
Synthèses claires : les rapports de ces outils fournissent des synthèses très claires,
comportant de nombreux indicateurs.
Tous ces avantages font de ces outils les fournisseurs privilégiés d’indicateurs. Voici
quelques exemples d’indicateurs. Naturellement, ils sont avancés ici à titre d’illustration
et de très nombreux autres indicateurs pourront être identifiés.
Nombre d’intrusions : dans l’absolu, connaître le nombre de tentatives d’intrusion
n’est pas un indicateur intéressant. Les attaques viennent par vagues. On peut être
submergé d’attaques pendant trois semaines et traverser autant de semaines de calme.
Opérationnellement, connaître le nombre de tentatives d’intrusion n’indique en rien
l’efficacité des dispositifs de sécurité. En revanche, cela peut être utile en termes de
communication car cet indicateur aide à faire comprendre que les mesures de sécurité
sont réellement nécessaires au bon fonctionnement du SI. Les destinataires de cet
indicateur voient ainsi que s’il n’y avait pas de mesures de sécurité, le SI ne
fonctionnerait plus.
Vulnérabilités : le nombre de systèmes vulnérables aux failles de sécurité les plus
critiques donne une bonne idée de l’efficacité du processus de veille et de prévention
contre les incidents.
Patchs : le suivi de la bonne application des patchs de sécurité tant sur les postes de
travail que sur les serveurs (qu’il s’agisse de Windows ou d’Unix) est incontournable.
Règles : le nombre de règles du pare-feu en écart par rapport à la matrice nominale de
flux permet de combler progressivement les failles dans le fitrage.
À ces indicateurs purement techniques et faciles à produire, on peut en ajouter d’autres
issus du plan de contrôle.
Précédent

- 286/448

Suivant