Magic Quadrant™ pour la gestion des accès privilégiés 2025 : Netwrix reconnue pour la quatrième année consécutive. Téléchargez le rapport.

Plateforme
Asset Not Found

Le Department of Veterans Affairs améliore la sécurité et atteint la conformité

Un homme est assis devant un tas dcrans dordinateur dans une salle de contrle

Défi

  • Pour garantir la continuité des activités et offrir un service exceptionnel aux anciens combattants, le VA devait assurer une politique cohérente sur plus de 500 000 ordinateurs et autres points de terminaison. Cependant, la stratégie de groupe Microsoft offrait une fonctionnalité de gestion limitée, en particulier pour les produits non Microsoft.
  • Le VA avait besoin d'une méthode évolutive pour prendre en charge les ordinateurs de bureau exécutant différentes versions de Windows et pour permettre au personnel d'utiliser de manière sécurisée tout navigateur populaire.

Netwrix Endpoint Policy Manager facilite grandement la conformité aux mandats de sécurité fédéraux. En fait, dans certains cas, nous n'aurions tout simplement aucun moyen de mettre en œuvre les paramètres mandatés sans Endpoint Policy Manager. Par exemple, nous pouvons permettre un accès granulaire à des paramètres particuliers pour ceux qui en ont besoin. Avant Endpoint Policy Manager, nous aurions dû ouvrir les paramètres pour tout le monde, ce qui n'est pas souhaitable d'un point de vue sécurité.

Jamie Hosley, Analyste informatique, Bureau de l'information et de la technologie au Département des Affaires des Anciens Combattants des États-Unis

Solution Netwrix

Après avoir évalué les offres sur le marché, le VA a choisi Netwrix Endpoint Policy Manager comme la meilleure solution de sa catégorie. Son support prêt à l'emploi pour un ensemble diversifié d'applications a été la clé de l'approbation budgétaire. Le déploiement sur ses plus de 500 000 points de terminaison a été rapide et sans problème, permettant au VA d'atteindre les avantages suivants :

  • Gestion des applications simplifiée.Endpoint Policy Manager permet à l'équipe informatique de maintenir des paramètres cohérents pour les applications tierces et d'économiser beaucoup de temps sur la maintenance des applications.

Avant Endpoint Policy Manager, il aurait été extrêmement difficile et chronophage d'appliquer un nouveau patch pour Adobe Reader, par exemple — nous aurions dû procéder à une désinstallation complète suivie d'une réinstallation complète à chaque fois qu'Adobe mettait à jour le produit. En fait, l'équipe prévoit d'utiliser Endpoint Policy Manager Design Studio pour contrôler également les paramètres de plusieurs applications personnalisées. Plus nous pouvons verrouiller de paramètres, moins nous aurons d'appels de support à gérer.

Jamie Hosley, Analyste informatique, Bureau de l'information et de la technologie au Département des Affaires des Anciens Combattants des États-Unis
  • Prise en charge de plusieurs navigateurs. L'assistant virtuel a pu définir Chrome comme navigateur par défaut pour toute l'organisation tout en acheminant certaines applications pour qu'elles s'ouvrent dans d'autres navigateurs pour des raisons de compatibilité. Par exemple, les applications héritées s'ouvrent dans Internet Explorer car elles fonctionnent mieux là-bas.

Une fois le routage effectué, une application s'ouvrira toujours dans le navigateur approprié, même si quelqu'un a déjà un autre navigateur ouvert.

Jamie Hosley, Analyste informatique, Bureau de l'information et de la technologie au Département des Affaires des Anciens Combattants des États-Unis
  • Sécurité renforcée. Endpoint Policy Manager facilite l'application des paramètres de sécurité et le verrouillage des ressources, tout en offrant la flexibilité nécessaire pour définir des exceptions lorsque un projet nécessite des paramètres uniques. De plus, l'équipe informatique peut appliquer le principe du moindre privilège en empêchant les utilisateurs de télécharger des versions non approuvées de navigateurs, et peut s'assurer que les applications sont distribuées uniquement via le gestionnaire de configuration de l'entreprise, et non des sites web aléatoires qui pourraient propager des logiciels malveillants.

AppLocker de Microsoft n'est pas bien adapté à nos besoins. Nous préférons les paramètres de sécurité simples à utiliser et transparents que nous pouvons mettre en place à l'aide de Endpoint Policy Manager.

Jamie Hosley, Analyste informatique, Bureau de l'information et de la technologie au Département des Affaires des Anciens Combattants des États-Unis
  • Déploiement de Windows 10 facilité.Endpoint Policy Manager a grandement facilité la mise en œuvre de Windows 10 sur ses points de terminaison pour le VA.

Endpoint Policy Manager rend extrêmement facile l'application des associations de fichiers. Par exemple, nous pouvons contrôler si les fichiers PDF sont associés à Adobe Reader ou à la version complète d'Adobe Acrobat, en fonction de l'outil installé sur une machine particulière.

Jamie Hosley, analyste informatique, Bureau de l'information et de la technologie au Département des Anciens Combattants des États-Unis
  • Une meilleure gestion des GPO. Endpoint Policy Manager a permis à la VA de consolider les dizaines de GPO attribuées à chaque kiosque en un seul GPO et d'éliminer les GPO inutiles qui se sont accumulés au fil des ans.

Nous avions des GPOs qui s'appliquaient à des applications ou des configurations qui ne sont plus utilisées, mais les gens étaient réticents à y toucher car il pourrait y avoir une dépendance quelque part. Endpoint Policy Manager rend facile la désactivation de ces GPOs héritées, voir ce qui se passe et faire les ajustements nécessaires.

Jamie Hosley, Analyste IT, Bureau de l'Information et de la Technologie au Département des Anciens Combattants des États-Unis

Avoir Endpoint Policy Manager apporte une grande clarté aux discussions sur la sécurité. Si quelqu'un a besoin d'accès à des paramètres spécifiques dans une application, nous pouvons travailler avec notre équipe de sécurité pour leur montrer tous les paramètres que nous contrôlons, examiner les exceptions qu'un groupe pourrait nécessiter pour une raison spécifique et déterminer la meilleure résolution.

Jamie Hosley, analyste informatique, Bureau de l'information et de la technologie au Département des Affaires des Anciens Combattants des États-Unis

Principaux avantages

  • Sécurité renforcée
  • Expérience utilisateur améliorée
  • Conformité réglementaire renforcée
  • Gestion informatique simplifiée
Profil du client

Le Département des Affaires des Anciens Combattants des États-Unis fournit des services de santé aux vétérans militaires éligibles. Il gère 1 255 établissements de santé qui desservent 9 millions de vétérans chaque année.

Applications Netwrix

Partager sur