Le contexte
Cet acteur de l'immobilier commercial gère un parc informatique multi-sites en pleine transformation, avec plusieurs tenants en cours de migration par marque. Pour suivre ce parc, les équipes cybersécurité s'appuyaient sur des inventaires Excel maintenus à la main, sujets aux erreurs et rapidement obsolètes.
Le problème n'était pas tant l'outil que le tempo. Un rafraîchissement hebdomadaire peut suffire à l'IT ; la cyber, elle, impose une tout autre exigence. La maîtrise de l'inventaire devenait avant tout une question de cadence : disposer, chaque jour, d'une vue exhaustive et fiable du parc à protéger, sans tout reconstruire.
Les défis
L'organisation faisait face à trois problématiques concrètes :
Un inventaire Excel manuel. Maintenir le référentiel à la main générait des erreurs humaines et des données vite périmées. Il fallait une vue exhaustive et fiable du parc, obtenue sans reconstruction complète.
Deux temporalités incompatibles. L'IT tolère un rafraîchissement hebdomadaire, la cyber exige du quotidien. Réconcilier ces deux rythmes dans un seul référentiel mis à jour en continu était un prérequis.
Des écarts de couverture soupçonnés, mais non prouvés. Identifier précisément quels assets étaient couverts par l'EDR, chiffrés ou passant par le proxy mobilisait plusieurs réunions et des exports CSV inexploitables en autonomie. Exemple concret : des assets disposaient de l'EDR mais n'apparaissaient pas dans l'outil de gestion de parc, un angle mort invisible sans vue croisée, qui ralentit la remédiation et fragilise le reporting auprès de la direction.
Le choix d'OverView
Trois raisons ont motivé le choix d'OverView : l'exploitation de l'existant (outils et compétences internes) sans reconstruction complète, une solution en surcouche permettant un reporting fiable sans repartir de zéro, et une capacité d'adaptation aux réorganisations : rapide, flexible, exploitable par tous et favorisant la collaboration inter-équipes.
La mise en œuvre
La création de l'inventaire consolidé a suivi cinq grandes étapes :
- Captation automatique de la donnée. OverView capture par API les données des différents référentiels existants.
- Consolidation des référentiels. Unification des référentiels et maintien à jour automatique au quotidien.
- Contextualisation et priorisation. Enrichissement du contexte métier : localisation des assets, niveau de sensibilité, criticité.
- Exploitation et investigation. Visibilité croisée impossible à obtenir depuis un seul outil (ex. EDR vs outil de gestion de parc).
- Pilotage des plans d'action. Suivi des remédiations et mesure de l'amélioration dans le temps via des KPIs dédiés.
Les résultats
| Bénéfice | Détail |
|---|---|
| Visibilité immédiate | Taux de couverture EDR, état du chiffrement, présence sur le proxy : l'information est disponible instantanément, sans naviguer entre les outils ni solliciter d'accès spécifiques, avec 100% du parc visible |
| Délégation factuelle | Ce qui relevait de l'intuition devient une donnée mesurable et partageable ; les équipes devices suivent leurs propres KPIs via un dashboard dédié, sans dépendre de la cyber |
| Décision data-driven | Croisement des données techniques et du contexte métier → une trajectoire d'amélioration chiffrée, présentable en comité |
Les soupçons sur les écarts de couverture ont été confirmés par la donnée, puis corrigés : les correctifs déployés sont vérifiés et les KPIs évoluent. La délégation, longtemps freinée par le manque de preuves, est devenue effective, et OverView est progressivement élargi aux différentes équipes.
Au-delà de l'inventaire, l'outil est devenu collaboratif : « à partir d'une vision unifiée de nos assets, il permet de coordonner les équipes IT et de faire vivre notre PSSI au quotidien », résume le RSSI.