En raison d’un manque de visibilité sur une grande partie de l’environnement informatique, l’équipe s’inquiétait sans cesse des performances et de la sécurité des applications critiques, et devait mener de lourdes interventions manuelles de dépannage et d’analyse.
Les applications fonctionnelles sous-utilisées ou redondantes ont été identifiées et mises hors service ; l’équipe bénéficie désormais d’informations précises sur sa position de sécurité, ainsi que sur les performances et l’intégrité des applications qui ont été conservées.
Avec un portefeuille de plus de 2 000 applications, sans visibilité claire sur leur utilisation, leur sécurité et leur état de santé, le commandement avait d’importants défis à relever. Le manque d’information entraînait des dépenses inutiles en logiciel et freinait les efforts de rationalisation du parc d’applications. En raison d’une visibilité limitée sur l’infrastructure informatique, les décisions concernant les ressources reposaient davantage sur l’intuition que sur les données. Parallèlement à cela, les processus manuels de réponse aux incidents faisaient peser des risques sur la mission et fragmentaient les responsabilités entre différentes équipes informatiques ; les dépannages étaient longs et conflictuels.
Pour reprendre le contrôle de son infrastructure informatique complexe et distribuée, le commandement s’est tourné vers Splunk. Avec plus de 2 000 applications et une visibilité limitée sur leur utilisation, leur gestion et leur sécurité, l’organisation avait besoin d’une solution capable d’apporter de la clarté, d’améliorer l’efficacité et de soutenir la préparation des missions.
En déployant la recherche distribuée sur différents sites, il est devenu possible de traiter les données là où elles sont produites. Cette approche allège la pression sur la bande passante à certains emplacements et offre aux utilisateurs comme à l’équipe IT une expérience plus fluide et productive. Particulièrement flexible, Splunk prend nativement en charge les environnements hybrides : l’équipe gère à la fois le traitement cloud-native et en périphérie, tout en allégeant la charge administrative liée à la gestion de systèmes disparates.
Grâce à cette visibilité accrue sur l’ensemble du patrimoine informatique, le commandement a acquis une compréhension plus fine des tendances d’utilisation et de maintenance des logiciels. En distinguant les applications activement utilisées des autres, il a pu éviter des renouvellements de licence inutiles et rediriger les fonds économisés vers des besoins stratégiques.
Au-delà des améliorations opérationnelles, Splunk exerce un impact transformateur sur la position de sécurité du commandement. Les temps moyens de rétablissement (MTTR) et d’investigation (MTTI) ont considérablement diminué. Le dépannage est devenu plus rapide et moins conflictuel ; les reproches ont cédé la place à la collaboration grâce à des analyses claires et fondées sur des données. En allégeant les tâches manuelles des analystes, l’automatisation de la réponse aux incidents d’accès non autorisés a permis une économie moyenne de 30 000 $ par analyste et par an. Pour la première fois, les dirigeants peuvent prendre des décisions fiables fondées sur des données opérationnelles en temps réel, sans s’en remettre à des conjectures ni à des informations incomplètes.
Avec Splunk, le commandement n’a pas seulement amélioré l’efficacité et la sécurité de ses opérations : il a acquis la confiance nécessaire pour prendre des décisions stratégiques et étayées qui soutiennent directement la réussite des missions.