Des sous-réseaux aux sites isolés : mettre en place une visibilité unifiée des licences sur l'ensemble des réseaux déconnectés 

Interface Open iT offrant une visibilité sur les licences d'entreprise et permettant leur suivi dans des environnements sécurisés, prenant en charge les systèmes en « air gap », les réseaux déconnectés, les systèmes classifiés et l'agrégation hiérarchique pour les organismes publics.
Principaux enseignements
  • Il est difficile d'assurer une visibilité unifiée des licences sur l'ensemble des sous-réseaux, des réseaux déconnectés et des sites isolés physiquement.
  • Les entreprises ont besoin d'un moyen de regrouper les données relatives aux licences sans compromettre la sécurité ni le contexte opérationnel.
  • Open iT considère que la visibilité unifiée est essentielle à la gestion des environnements distribués et soumis à des restrictions.

Auparavant, la visibilité sur les licences fédérales s’interrompait à la frontière entre les segments de réseau classiques et les sites isolés (air-gapped) où s’effectuent les tâches les plus sensibles : sous-réseaux, enclaves classifiées, environnements déconnectés, chacun exécutant ses propres fragments de licence. C’est en instaurant une visibilité unifiée sur l’ensemble de ce paysage déconnecté que l’on comble le fossé en matière de gestion des actifs logiciels (SAM) au niveau fédéral. Open iT positionne « LicenseAnalyzer » comme la plateforme qui fait le lien entre les sous-réseaux et les sites isolés, offrant ainsi aux équipes informatiques fédérales une vue d’ensemble documentée de l’utilisation des licences sur l’ensemble des réseaux déconnectés, ce dont l’environnement opérationnel a réellement besoin.

Les organismes gouvernementaux, ainsi que les entreprises d'ingénierie des secteurs de l'aérospatiale et de la défense, opèrent rarement au sein d'un environnement réseau unique et unifié. 

La plupart fonctionnent dans des environnements délibérément segmentés, conçus pour répondre à des exigences strictes en matière de sécurité, de réglementation et de mission. Il peut s'agir notamment de réseaux informatiques d'entreprise, de sous-réseaux d'ingénierie isolés, de systèmes classifiés et en « air gap », de déploiements GovCloud, ainsi que d'installations régionales dont la connectivité est restreinte ou intermittente. 

Open iT, titulaire d'un contrat certifié par la GSA, accompagne depuis des décennies les agences fédérales et les sous-traitants du secteur de la défense opérant dans ces environnements. Quel que soit le programme ou l'agence, un défi récurrent se pose : les données relatives aux licences logicielles sont fragmentées, difficiles à harmoniser et peu fiables à l'échelle de l'entreprise. 

Chaque environnement peut répondre à ses propres exigences de conformité. Ce qui fait défaut, c'est une vision unifiée et défendable qui englobe l'ensemble de ces environnements. 

Les conséquences sont bien connues : 

  • Visibilité insuffisante sur l'utilisation des licences 
  • Agrégation manuelle entre domaines de sécurité 
  • Décisions d'achat et de renouvellement fondées sur des données partielles 
  • Renforcement des efforts lors des audits et des contrôles de conformité 

Ce problème n'est pas dû à un manque d'outils de surveillance. Il résulte d'architectures qui ne prennent pas en compte les réseaux déconnectés. 

Les réseaux déconnectés constituent une exigence opérationnelle 

Dans les programmes gouvernementaux et de défense, la séparation des réseaux est intentionnelle et non négociable. 

Parmi les exemples courants, on peut citer : 

  • Enclaves classifiées et non classifiées avec une circulation des données strictement contrôlée 
  • Outils d'ingénierie soumis à des contrôles à l'exportation et réservés à des environnements spécifiques 
  • Systèmes isolés physiquement, sans connectivité permanente 
  • Déploiements GovCloud isolés des plateformes SaaS commerciales 
  • Sites régionaux ou tactiques ne disposant pas d'accès entrant aux réseaux d'entreprise 

Ces contraintes ne sont pas temporaires. Elles font partie intégrante des dossiers d'accréditation, des plans de sécurité et des procédures opérationnelles. 

Toute approche de gestion des licences reposant sur une connectivité entrante, des rapports SaaS externes ou un échange de données en temps réel est vouée à l'échec dans ces environnements. 

Dans le même temps, les données relatives à l'utilisation des licences restent essentielles. Les logiciels d'ingénierie représentent un investissement important, les audits sont courants et un manque de visibilité accroît à la fois les risques financiers et opérationnels. 

La question n'est pas de savoir comment supprimer les limites, mais comment travailler en tenant compte de celles-ci. 

DÉMO : Visibilité des licences d'entreprise sur des réseaux déconnectés.

Pourquoi la surveillance centralisée des licences s'arrête aux frontières de sécurité 

Les architectures traditionnelles de gestion des licences reposent sur la centralisation. 

Les agents transmettent leurs données à un serveur central. Ce serveur assure le respect des règles, agrège les données d'utilisation et génère des rapports d'entreprise. Dans de nombreux environnements professionnels, ce modèle fonctionne bien. 

Dans les milieux gouvernementaux et de la défense, ce n'est pas le cas. 

Parmi les limites habituelles, on peut citer : 

  • Aucune connexion entrante n'est autorisée vers les réseaux sécurisés 
  • Les services SaaS et les points de terminaison externes ne sont pas autorisés 
  • Aucun agent n'est autorisé à transmettre des données vers l'extérieur 
  • Infrastructures d'identité distinctes au sein des enclaves 
  • Procédures formelles de contrôle des modifications et d'accréditation 

Lorsque ces limites sont atteintes, les organisations ont souvent recours à des processus manuels : 

  • Rapports indépendants générés par site ou par enclave 
  • Des feuilles de calcul transférées par des canaux autorisés mais peu efficaces 
  • Incohérences dans les intervalles de déclaration et les références temporelles 
  • Des données obsolètes ou difficiles à valider 

Au fil du temps, la confiance dans les données s'érode. Les responsables des licences ne peuvent plus assurer les renouvellements en toute confiance. Les responsables du programme ne disposent pas d'une vue d'ensemble fiable de l'entreprise. La préparation des audits devient réactive et chronophage. 

WEBINAIRE: La gestion des serveurs de licences dans plusieurs environnements s'avère difficile sans supervision centralisée. Regardez«CLIMS: un portail unique pour un contrôle total des licences »pour découvrir comment les entreprises gèrent des infrastructures de licences distribuées à partir d’un portail opérationnel unique, tout en assurant la gouvernance et le contrôle. Voici votre invitation à visionner l’enregistrement. 

CLIMS: Un portail unique. Contrôle total des licences

Séparation du contrôle et des données 

Une approche plus efficace consiste tout d'abord à distinguer deux fonctions qui sont souvent associées. 

Le plan de contrôle régit la configuration, l'application des politiques et la conformité. Dans les environnements classifiés, isolés physiquement ou GovCloud, ce plan doit souvent rester local, accrédité et étroitement géré. 

Le plan de données gère la collecte et le transfert des données de télémétrie, y compris celles relatives à l'utilisation des licences logicielles. 

Le reporting centralisé n'implique pas nécessairement un contrôle centralisé. Les données relatives à l'utilisation des licences peuvent être collectées localement tout en contribuant à une vue d'ensemble au niveau de l'entreprise, à condition que la couche de données soit conçue pour fonctionner dans des environnements déconnectés. 

Cette distinction est essentielle pour comprendre comment Open iT accompagne ses clients des secteurs public et de la défense. 

Modèles sécurisés d'agrégation des données de licence utilisés dans les programmes gouvernementaux 

Les organisations qui exploitent des systèmes classifiés, des environnements d'ingénierie aérospatiale et des déploiements GovCloud ont tendance à adopter un petit nombre de modèles éprouvés. 

1. Collecte asynchrone de type « store-and-forward » 

Les données relatives à l'utilisation des licences sont collectées localement et stockées en toute sécurité au sein de l'environnement. 

Les données sont chiffrées au repos et transférées selon un calendrier prédéfini ou conformément à une politique approuvée. Les transferts sont exclusivement sortants et régis par des règles. En cas d'indisponibilité de la connexion, les données restent en attente jusqu'à ce que leur transfert soit autorisé. 

Cette approche s'adapte parfaitement aux environnements isolés physiquement et hautement sécurisés. 

2. Agrégation hiérarchique 

Au lieu d'envoyer toutes les données brutes directement vers un seul point de terminaison, l'agrégation s'effectue par niveaux. 

Les données au niveau des sites sont regroupées localement. Vient ensuite l'agrégation au niveau régional ou au niveau des programmes. Les analyses à l'échelle de l'entreprise sont effectuées sur des ensembles de données normalisés. 

Chaque couche applique ses propres contrôles de sécurité et d'audit, ce qui permet de limiter les risques tout en améliorant l'évolutivité. 

3. Architectures à deux plans pour GovCloud et les environnements sur site 

De nombreux programmes fédéraux fonctionnent à la fois sur GovCloud et dans des environnements sur site. 

Dans le cadre de ces déploiements, la surveillance des licences et la conformité restent gérées localement, tandis que certaines données d'utilisation sont exportées à des fins de reporting au niveau de l'entreprise. Seuls les ensembles de données approuvés franchissent les frontières entre les environnements. 

Cela favorise l'adoption du cloud tout en garantissant la conformité aux exigences relatives aux environnements sur site et aux données classifiées. 

Une architecture pratique pour les organisations du secteur de la défense et de l'aérospatiale 

Pour les organismes publics et les structures de défense, la gestion des licences contribue à garantir la sécurité opérationnelle, et pas seulement à optimiser les coûts. 

La solution Open iT, disponible via les contrats de la GSA, est déployée dans des environnements classifiés, des systèmes isolés physiquement, sur GovCloud et au sein de réseaux d'ingénierie répartis dans le monde entier. Son architecture reflète le mode de fonctionnement de ces programmes : 

  • Contrôle local lorsque l'accréditation l'exige 
  • Transfert de données sécurisé et traçable au-delà des frontières 
  • Prise en charge du mode hors ligne et des connexions intermittentes 
  • Une visibilité sur l'entreprise sans compromettre la sécurité 

En considérant l'utilisation des licences comme des données opérationnelles réglementées plutôt que comme un trafic de contrôle centralisé, les entreprises peuvent garantir leur conformité tout en bénéficiant d'une vue d'ensemble fiable de leur environnement. 

La confiance malgré la fragmentation 

Les environnements déconnectés constituent une réalité permanente pour les programmes gouvernementaux, aérospatiaux et de défense. 

Les organisations qui réussissent sont celles qui conçoivent des architectures de données de licences destinées à fonctionner dans le cadre de ces contraintes, plutôt que de tenter de les contourner. 

Si votre organisation gère des licences logicielles dans des environnements classifiés ou segmentés, Open iT peut vous aider à mettre en place une approche solide et vérifiable pour assurer la visibilité des licences au sein de l'entreprise. 

Contactez Open iT pour découvrir comment une architecture d'analyse des licences agréée par la GSA peut soutenir vos programmes, réduire les risques liés aux audits et fournir des informations fiables sur l'ensemble de vos réseaux déconnectés. 

Visibilité sur les licences d'entreprise au sein de réseaux déconnectés.

Chaim Lederman est directeur des ventes pour l'Amérique du Nord chez Open iT, où il dirige la stratégie régionale de chiffre d'affaires et la mise en œuvre des ventes aux entreprises pour les solutions de gestion des actifs logiciels et d'analyse. Fort de plus de 15 ans d'expérience dans la vente de technologies B2B à l'international, il a supervisé l'ensemble du cycle des opérations commerciales, la gestion des comptes et le développement commercial, en alignant les stratégies de mise sur le marché sur une croissance mesurable du chiffre d'affaires. Auparavant vice-président des ventes chez OpenLM, il a développé les opérations commerciales à l’international, formalisé les processus de vente et les cadres d’accompagnement commercial, et assuré une croissance constante du chiffre d’affaires d’une année sur l’autre grâce à une exécution structurée et à un leadership stratégique.

WEBINAIRE
Enregistrement à la demande disponible.
Regarder
Défiler vers le haut

Parlons-en

Nous vous montrerons comment votre entreprise peut bénéficier des solutions Open iT.
Veuillez noter :
En soumettant ce formulaire, vous acceptez de recevoir des communications supplémentaires de la part d'Open iT. Vos informations seront traitées conformément à notre avis de confidentialité.