Alors que les dépenses des entreprises passent des achats de matériel aux abonnements aux services, le croissance rapidel’espace d’entreprise Apple toujours occupé a maintenant un nouveau nom avec lequel jouer : Flotte. La société a présenté aujourd’hui sa propre version open source de la gestion des appareils mobiles (MDM) avec une solution multiplateforme pour macOS, Windows, Linux et ChromeOS.

J’ai parlé avec le PDG de Fleet Mike McNeil et le CTO Zach Wasserman pour en savoir plus.

Qu’est-ce que la flotte ?

flotte zach wasserman Flotte

CTO de la flotte Zach Wasserman

La solution MDM de Fleet (FleetDM, appelée Fleet) fonctionne prête à l’emploi avec toutes les plates-formes prises en charge et s’intégrera aux plates-formes tierces et aux processus DevOps via une API REST. Cela permet aux administrateurs d’exécuter des requêtes et de créer des solutions personnalisées pour leur entreprise.

Le co-fondateur et directeur technique de Fleet, Zach Wasserman, a expliqué :

Publicité

« Fleet est conçu pour l’automatisation programmatique. L’automatisation des journaux d’audit avec des plates-formes tierces telles que Splunk est beaucoup plus facile avec Fleet… vous pouvez dire « Activez FileVault », puis exécutez une requête indiquant « Combien d’ordinateurs ont activé FileVault ? ». et vous verrez que c’était 100% réussi.

La solution est basée sur le projet open-source osquerie, co-développé en 2014 par Wasserman, alors en poste chez Meta. Wasserman a cofondé Kolide en 2016 et a créé Fleet, une plateforme open source qui permet aux entreprises d’utiliser osquery. Services existants de la flotte sont déjà utilisés chez Uber, Atlassian, Square, Ernst & Young et ailleurs.

Quelles sont les fonctionnalités clés de Fleet ?

Les principales caractéristiques de la nouvelle plate-forme sont les suivantes :

  • Un modèle de consensus basé sur GitOps permet une collaboration étroite entre les équipes de sécurité, de développement et d’exploitation.
  • Les fonctionnalités « Apportez les vôtres » pour les outils de création de scripts et d’empaquetage permettent au service informatique d’utiliser les outils dont il dispose déjà.
  • La rétroaction en boucle fermée sur les déploiements signifie que le service informatique peut savoir quand des modifications sont appliquées à un système.

Le tableau de bord d’administration est également multiplateforme et prend en charge l’inscription automatique des nouveaux employés auprès d’Okta ou de tout fournisseur d’identité. mise à jour logicielle et gestion des correctifs à l’aide d’outils tels que Puppet, Munki ou Chef ; chiffrement de disque (pour macOS) à l’aide d’Apple FileVault ; serrures et lingettes à distance ; et des contrôles de sécurité critiques pour les appareils Mac et Windows.

Fleet prend également en charge plusieurs comptes d’utilisateurs et l’audit des activités. Le code source du service est disponible publiquement sur GitHub.

Pourquoi l’open source ?

flotte mike mcneil Flotte

PDG de la flotte Mike McNeil

McNeil et Wasserman pensent tous deux qu’il existe un marché pour les solutions de gestion d’appareils open source hautement configurables.

En effet, en 2022, McNeil a décrit l’avenir de la gestion des appareils comme étant « multiplateforme, convivial pour les développeurs, universel et, surtout, open source ».

« Nous avons d’abord construit une plate-forme open source éprouvée et à laquelle les équipes de sécurité font confiance, puis nous avons superposé la configuration et les API que les équipes informatiques souhaitent voir », a déclaré McNeil. « Nous voyons l’avenir de l’informatique être déverrouillé par un état d’esprit DevOps, et nous visons à être à l’avant-garde de cette révolution. »

La prise en charge d’osquery signifie que le service informatique peut utiliser des requêtes SQL standard pour rechercher toutes les données d’appareil pertinentes. La capacité de l’outil à bien jouer avec les autres signifie qu’il peut s’intégrer à des outils tels que Crowdstrike, Munki, Jamf et autres.

Cette approche peut être un chaînon manquant pour certaines entreprises qui cherchent des moyens d’intégrer des outils et des flux de travail existants avec de nouveaux processus de gestion et de sécurité.

Qu’espère Fleet ?

Le pari que fait Fleet est qu’il existe de nombreuses entreprises dans l’espace qui cherchent à utiliser des outils open source et des intégrations entre ceux-ci et des solutions prêtes à l’emploi pour créer des solutions MDM uniques pour leur entreprise – mais rassembler ces solutions prend énormément de temps de travail. Il est moins logique de reproduire le même travail dans toutes les entreprises, alors pourquoi ne pas créer une entreprise fournissant des solutions pour aider à le construire ?

Wasserman l’a dit de cette façon :

« Il y a tellement de gens qui envisagent déjà d’utiliser le MDM open source, et ils se tiennent au bord du précipice en se disant, ‘mec, ça va être beaucoup de travail.’ Et puis certains d’entre eux le font tout simplement. Ils se lancent juste et ils mettent peut-être quelques mois, peut-être qu’ils arrêtent… peut-être qu’ils exécutent en fait leur propre MDM open source, mais c’est beaucoup pour une organisation à prendre en charge en ce moment et je pense qu’il y a a il y a une grande opportunité d’aider certaines de ces personnes à passer la ligne… »

Le Fleet CTO dit qu’il pense qu’il y a des millions de revenus à un chiffre dans cet espace, et c’est ce que la société semble poursuivre.

Et le Mac ?

Fleet est une solution open source et l’une des plates-formes qu’elle prend en charge est le Mac. Les deux chefs d’entreprise s’accordent à dire que le Mac est là où il en est pour l’informatique d’entreprise.

« Le récit que nous avons vu au cours des 10 dernières années, en particulier [is] la professionnalisation de macOS, où il y a 10 ans, les gens se battaient pour utiliser macOS dans l’entreprise. Maintenant, cela devient de plus en plus un choix standard », a déclaré Wasserman.

Il a observé qu’au fil du temps, le MDM sur la plateforme n’a cessé d’évoluer. Apple a publié ses protocoles MDM, les entreprises ont construit des solutions autour d’eux et des outils open source ont fait leur apparition dans la communauté des administrateurs Mac. Wasserman en a mentionné quelques-uns, notamment Fantoche, Munki, MicroMDM, NanoMDMet d’autres.

«Le récit que nous voyons est que cette professionnalisation est à venir. Nous sommes maintenant le premier MDM commercial open source pour macOS. Nous sommes donc un choix sérieux pour les personnes qui souhaitent intégrer les pratiques DevOps dans leur gestion informatique », m’a dit Wasserman.

Qu’en est-il d’iOS ?

Les lecteurs aux yeux d’aigle remarqueront qu’iOS n’est pas encore pris en charge par Fleet. J’ai interrogé les deux dirigeants à ce sujet, et ils ont précisé que bien qu’ils soient certainement intéressés à offrir un tel support, Apple a choisi de garder cette plate-forme un peu plus fermée.

« Apple a verrouillé l’accès aux informations sur les appareils iOS », a déclaré Wasserman.

Cela signifie que si techniquement FleetDM peut fonctionner sur la plate-forme, un administrateur n’a pas la visibilité et l’assurance que les développeurs souhaitent fournir au sein de leurs systèmes.

Sur la vie au-delà du mur

Apple fait face à de fortes pressions pour ouvrir ses plateformes. Cela peut être bon pour certaines entreprises, mais d’autres seront préoccupés par l’impact potentiel d’une telle décision. Après tout, pour la majorité des entreprises qui passent aux appareils Apple, la sécurité, ainsi que le choix des employés, est une considération importante.

McNeil a déclaré: «Ce qui m’intéresse vraiment, c’est de voir comment ils relient la sécurité et l’utilité générale et si nous verrons une fusion de macOS et iOS et le type de modèle de sécurité plus sandbox. C’est super pour la sécurité. C’est difficile pour la productivité.

« Alors, comment Apple travaillera-t-il avec macOS pour y parvenir ? Et comment Apple travaillera-t-il avec les fournisseurs et les utilisateurs finaux pour s’assurer qu’il y a le bon équilibre ? Je pense que c’est la grande question intéressante des prochaines années », a-t-il ajouté.

Suivez-moi sur Mastodonteou rejoignez-moi dans le Le bar-grill d’AppleHolic et Pomme Discussions groupes sur MeWe.

Copyright © 2023 IDG Communications, Inc.

5/5 - (9 votes)
Publicité
Article précédentL’Iran Prison Project crée une interprétation des prisons iraniennes dans le métaverse pour raconter des histoires d’anciens prisonniers
Article suivantLe Samsung Galaxy S24 pourrait faire exploser l’iPhone 15 Pro sur les graphiques
Berthe Lefurgey
Berthe Lefurgey est une journaliste chevronnée, passionnée par la technologie et l'innovation, qui fait actuellement ses armes en tant que rédactrice de premier plan pour TechTribune France. Avec une carrière de plus de dix ans dans le monde du journalisme technologique, Berthe s'est imposée comme une voix de confiance dans l'industrie. Pour en savoir plus sur elle, cliquez ici. Pour la contacter cliquez ici

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici