Migration de plateforme
Parfois, moins c'est vraiment plus
Dans le cadre de notre migration de plateforme en cours, vous constaterez sans doute moins de résultats d'analyse, mais rassurez-vous, ceci est voulu et non un dysfonctionnement (une fonctionnalité, pas un bug). Cela fait partie intégrante du cycle de vie normal de notre plateforme, car nous évaluons en permanence nos sources d'analyse en en ajoutant de nouvelles et en éliminant les redondances ; il est toutefois important que nos partenaires comprennent pourquoi les résultats changent.
Nous réduisons le nombre de sources d'analyse, car certaines d'entre elles deviennent de plus en plus redondantes tandis que d'autres sont devenues plus précises et fournissent de bien meilleurs résultats couvrant les mêmes problèmes.
Cela a entraîné non seulement une duplication des problèmes, mais aussi des analyses faisant remonter des problèmes non pertinents.
L'abandon progressif de ces sources d'analyse permettrait de supprimer une grande partie de la complexité en arrière-plan. Alors que nous mettons en œuvre diverses autres solutions pour simplifier les choses, supprimer complètement cette fonctionnalité améliorerait réellement la fiabilité sur de très nombreux plans.
Certaines sources d'analyse génèrent un grand nombre de problèmes pour les sondes, ce qui constitue depuis longtemps un point de friction pour nos partenaires et utilisateurs finaux. Ces résultats n'ont pas de sens pour un environnement interne. Nous envisagions depuis longtemps de filtrer cela pour les réseaux internes, et les clients seront ravis d'apprendre que ce problème est désormais résolu. Un autre bel avantage en matière d'expérience utilisateur !
Cela libérerait également pas mal de ressources supplémentaires, tant sur les appliances que sur notre plateforme Kubernetes.
Voici quelques exemples des types de changements auxquels vous pouvez vous attendre :
La duplication ou la redondance est justifiée pour les éléments suivants dans les réseaux locaux :
NETBIOS amplification possibleDNS amplification possiblePORTMAP - DUMP v2 amplification possible
Celui-ci est redondant dans tous les scénarios :
X-XSS-Protection header not found
Pour conclure, ces changements très attendus apporteront :
- Une meilleure performance et durée d'analyse, car nous éliminons certaines sources d'analyse obsolètes, les analyses quotidiennes seront effectuées plus rapidement
- des résultats plus précis : davantage d'analyses ne signifie pas nécessairement une meilleure sécurité si les scanners produisent des résultats en double. La duplication introduit également un risque supplémentaire, car elle nécessite un investissement en temps, tant de notre part que de celle de nos partenaires, pour résoudre les problèmes. En éliminant les doublons et en réduisant les redondances, nous réduisons également l'encombrement, ce qui signifie que les informations que nous communiquons sont plus précises et plus faciles à traiter
- la libération de ressources : en éliminant les analyses inutiles, nous libérons nos ressources humaines internes qui cherchaient à intégrer ces scanners. Cela nous fera également économiser de la bande passante et de la puissance de traitement, et nos analyses seront terminées plus rapidement, ce qui entraînera à son tour moins de tickets liés à des analyses trop longues.
- une fiabilité améliorée : avoir moins de sources de données signifie que nous pouvons tirer davantage parti des résultats, au lieu de devoir composer avec les particularités de chaque source d'analyse.
Cette partie de notre migration pourrait bien être la cause de la réduction du nombre de vos problèmes.