Les DSI et les RSSI peuvent considérablement alléger les problèmes habituels associés à la transition hors des systèmes de gestion des vulnérabilités existants en offrant une visibilité complète, précise et en temps réel sur chaque endpoint géré et non géré dans une organisation.
Les leaders technologiques doivent envisager activement de s’éloigner de l’informatique existante, sinon ils peuvent se retrouver à jouer à un jeu de rattrapage coûteux et risqué. L’année dernière, une enquête Gartner auprès des DSI en Australie et en Nouvelle-Zélande a révélé que les infrastructures existantes étaient les principales technologies dans lesquelles les DSI prévoient de réduire leur investissement au cours des 12 prochains mois, avec environ 50 % des DSI planifiant une cession dans ce domaine.
Ce blog explore les cinq avantages de la transition des outils existants de correction et de gestion des vulnérabilités vers des solutions modernes.
- Visibilité améliorée : vous ne pouvez pas protéger ce que vous ne savez pas avoir
Avec l’avènement du télétravail et de la main-d’œuvre hybride, le nombre considérable d’appareils connectés à l’infrastructure technologique d’une organisation a augmenté.
Les recherches de Tanium ont révélé que jusqu’à 20 % des endpoints sont inconnus dans 94 % des organisations
, qui exclut un grand nombre d’endpoints du processus d’audit et de gestion des vulnérabilités.
En matière de gestion des vulnérabilités, les approches existantes ont généralement regroupé les équipes de sécurité dans un domaine spécifique : l’analyse et l’identification des vulnérabilités. L’analyse des vulnérabilités est souvent perçue comme l’ensemble de la gestion des vulnérabilités, et cela ne pourrait pas être plus loin de la vérité : l’identification n’est que la première étape. Il doit être suivi correctement avec un objectif final d’atténuation et de remédiation des risques.
Considérez cela : les organisations augmentent la surface d’attaque chaque fois qu’elles adoptent un nouveau service cloud ou fournissent plus d’endpoints pour soutenir la croissance de l’entreprise et la transformation numérique. Avec un périmètre en constante évolution vulnérable aux nouvelles attaques, la gestion des vulnérabilités ne peut et ne doit pas se terminer par l’analyse et le reporting. Il doit aller au-delà de cela et inclure la découverte, l’inventaire, la classification et la surveillance continus et en temps réel de l’ensemble de l’infrastructure informatique d’une organisation.
En termes simples, vous devez savoir ce que vous traitez. Les équipes informatiques ne peuvent pas protéger ou corriger ce qu’elles ne peuvent pas voir, et cela inclut tout, des actifs sur site et basés sur le cloud. Une visibilité constamment mise à jour des endpoints par l’équipe de sécurité est cruciale pour deux raisons :
1. Il est essentiel pour la maintenance et l’hygiène quotidiennes de la gestion des vulnérabilités.
2. En cas d’incident zero-day ou d’un autre cyber-incident, la première chose que le conseil d’administration souhaite savoir est le niveau d’exposition à l’organisation. En tant que DSI/RSSI, avoir cette forte observabilité des données et visibilité des endpoints peut faire la différence entre déterminer la gravité d’une exposition zero-day en quelques minutes plutôt qu’en plusieurs jours ou semaines.
Tanium élimine le défi fondamental fondamental d’un manque d’informations sur le nombre et l’état de chaque endpoint, ainsi que les correctifs et vulnérabilités associés, non seulement pour aujourd’hui, mais également de manière continue. Une fois que les équipes informatiques comprennent parfaitement ce qu’elles traitent, gérer, corriger et signaler les progrès devient soudainement beaucoup plus facile.
- Comprendre le coût du changement par rapport au coût de ne rien faire
Lorsqu’il s’agit de la gestion des vulnérabilités, le coût de ne rien faire, qui englobe également les opérations de vulnérabilité et d’exploitation habituelles, peut largement dépasser les coûts initiaux associés à la mise à niveau de votre plateforme de gestion des vulnérabilités.
Recherche IBM
montre que le coût moyen d’une violation de données en Australie a augmenté de 32 % au cours des cinq dernières années, les entreprises ayant un coût moyen de 4,03 millions AUD par violation de données en 2023.
Répondre aux exigences réglementaires
En Australie, où la pression des régulateurs continue de croître et où la confiance des clients dépend de plus en plus de la sécurité et de la confidentialité des données, les leaders technologiques concurrentiels comprennent que le coût des vulnérabilités non vérifiées n’a jamais été aussi élevé. Et pourtant, l’équipe locale de Tanium en Australie rencontre régulièrement des entreprises qui ont du mal à faire face à 1500 vulnérabilités nouvellement identifiées ou plus par mois.
Le switch peut être si simple : au lieu de simplement signaler le nombre de vulnérabilités, Tanium peut aider les équipes informatiques et les équipes de sécurité à changer de vitesse pour se concentrer sur la résolution réelle de ces vulnérabilités, garantissant ainsi une résilience commerciale à long terme.
Éliminer les silos inefficaces
Les systèmes existants créent des frictions car ils ne sont pas conçus pour la collaboration ni ne fournissent une source unique de vérité.
Cela entraîne finalement des frictions entre deux services cloisonnés, l’informatique et la sécurité, entraînant des équipes improductives, des tensions entre les services et un gaspillage des ressources.
Quels résultats une équipe a-t-elle souvent l’impression de devoir nettoyer les désordres de l’autre ? Les équipes chargées de la sécurité et des opérations utilisent souvent des informations incomplètes et obsolètes fournies par les outils de gestion des vulnérabilités existants, ce qui entraîne la natation des équipes dans les données et les vulnérabilités qui ne sont jamais entièrement corrigées.
Cela entraîne une friction continue entre deux unités commerciales cruciales qui doivent fonctionner de manière transparente pour assurer l’efficacité opérationnelle et une protection saine de la cybersécurité pour l’organisation.
Cette friction peut être contre-productive, décourager la collaboration et avoir un impact sur les résultats commerciaux. Au lieu de cela, ces équipes doivent travailler en tandem et se sentir motivées pour soutenir le travail de chacun. Cette répartition des silos, rendue possible par des solutions modernes, permettra à toutes les équipes de partager des données plus efficacement et de travailler sur le cycle de vie de la vulnérabilité d’une manière qui soulage les frustrations pour toutes les personnes impliquées.
En mettant en œuvre des solutions modernes, les organisations peuvent obtenir la visibilité et le contrôle nécessaires pour gérer efficacement leurs environnements numériques. Il doit y avoir une vue en temps réel de tous les endpoints pour faciliter l’identification et la remédiation rapides des vulnérabilités. Cette position proactive renforce non seulement la sécurité d’une organisation, mais rationalise également les opérations et réduit les coûts à long terme.
- Réponses rapides et évolutives
Les solutions modernes peuvent fournir des données et des rapports en temps réel que les plateformes existantes ne peuvent pas fournir.
Lorsque les données en temps réel sont directement extraites de l’endpoint, les équipes de sécurité peuvent mieux contextualiser et corréler les alertes presque sans délai sur l’ensemble de l’infrastructure informatique. Armés de données en temps réel, contrairement aux informations obsolètes qui peuvent ne plus être exactes en raison de la latence, les intervenants aux incidents auront la possibilité de prendre des mesures immédiates sur les alertes lorsqu’elles se produisent. Qu’il s’agisse de mettre en quarantaine un appareil, de déployer un correctif ou même de communiquer simplement avec leur supérieur sur le meilleur plan d’action, la surveillance et le reporting en temps réel offrent aux organisations l’avantage d’une gestion proactive et prédictive sur tous les endpoints.
Le principal défi avec les outils existants est qu’ils sont lents et, par conséquent, inexacts. Cela pose un problème aux équipes de sécurité informatique, qui sont généralement chargées de maintenir les endpoints corrigés et mis à jour en temps opportun. Les recherches de Tanium ont montré qu’avant d’adopter Tanium, les endpoints des organisations sont souvent restés non corrigés pendant plus de 150 jours, les exposant ainsi à des menaces et violations potentielles.
Avec les outils traditionnels existants, les équipes acceptent souvent une visibilité et des taux de couverture des correctifs « suffisamment bons » de 70 % ou moins. Ces taux laissent des milliers d’actifs non corrigés dans votre environnement, ce qui permet aux acteurs malveillants de créer une seule violation pour compromettre l’ensemble de l’écosystème.
Avec Tanium, les clients créent généralement 99 % de visibilité et de conformité des correctifs dans les 24 heures suivant l’installation de notre plateforme. Regis Aged Care, par exemple, est passé de 1 % de conformité à 98 % de conformité simplement en mettant en œuvre un workflow Tanium unique pour l’application de correctifs aux postes de travail.
Les solutions modernes comme Tanium offrent un avantage concurrentiel en localisant les informations sur les correctifs requis et en découvrant les machines vulnérables ou compromises en quelques secondes. Faire tout cela sur un seul plan de contrôle permet aux appareils d’être corrigés en quelques secondes, et des contrôles de sécurité critiques peuvent être mis en œuvre, garantissant une conformité continue.
- Certitude de remédiation
La vitesse n’est pas le seul facteur : être rapide est bénéfique, mais elle ne fait avancer l’affaire pour une organisation que si elle peut également être effectuée à grande échelle, avec une certitude de remédiation. Les outils existants n’ont généralement pas l’architecture nécessaire pour pouvoir communiquer avec tous les appareils à la vitesse et à l’échelle. Il est généralement difficile de savoir si un correctif a été installé avec succès ou du tout, et il peut falloir plusieurs jours, voire plusieurs semaines, pour recueillir ces informations avec toute précision.
Avoir une architecture de chaîne linéaire permet à chaque machine de communiquer avec la suivante et de rapporter rapidement des informations sur des milliers d’endpoints, y compris la progression de l’installation du correctif ou du changement de configuration. Ceci est extrêmement important car des correctifs incomplets ou inefficaces peuvent entraîner une instabilité de l’organisation ou des défaillances de sécurité. La certitude de la remédiation garantit que les correctifs sont appliqués correctement, minimisant le risque de temps d’arrêt ou d’autres problèmes opérationnels.
Avoir une certitude de remédiation est une bénédiction pour les équipes informatiques, car s’il existe une confiance à l’échelle du service qu’un correctif a été appliqué avec succès, les efforts peuvent être axés sur d’autres tâches critiques plutôt que de traiter de manière répétée les mêmes vulnérabilités.
Grâce à Tanium, les organisations sont désormais en mesure de voir et de corriger les vulnérabilités avec une efficacité de plus de 99 %, réduisant ainsi leur exposition aux risques et améliorant leur posture de conformité. La rapidité d’intervention et d’intervention à grande échelle ne deviendra que de plus en plus importante, car les vulnérabilités continuent d’être exploitées par les cybercriminels à des taux plus rapides et plus répandus.
S’assurer que les vulnérabilités sont efficacement corrigées permet de garantir que les systèmes sont protégés contre les menaces connues. Cela est essentiel pour maintenir la posture de sécurité globale d’une organisation.
- Automatisation
En tirant parti de l’automatisation disponible sur les plateformes modernes, les organisations peuvent dire adieu aux processus manuels requis par les systèmes existants de correction et de gestion des vulnérabilités.
Automatisation utilisée pour la sécurité
a un éventail d’avantages, notamment l’amélioration de la posture, l’obtention d’une efficacité opérationnelle, la garantie de la conformité et la gestion efficace des risques associés aux vulnérabilités des endpoints.
L’automatisation peut rendre les équipes informatiques et de sécurité plus efficaces, en utilisant des capacités d’orchestration qui automatisent les tâches complexes, les rendent reproductibles et les exécutent en temps réel.
Contrairement aux plateformes existantes, qui s’appuient sur l’intervention pour analyser et identifier manuellement les vulnérabilités, les systèmes automatisés peuvent aider à garantir que les correctifs sont appliqués de manière cohérente et correcte sur tous les endpoints. Des processus de test et de validation réguliers confirment que les correctifs ont été appliqués avec succès et sont efficaces pour atténuer les vulnérabilités avant leur création.
Les outils d’automatisation tels que Tanium fournissent un tableau de bord centralisé pour gérer les correctifs sur tous les endpoints, améliorant ainsi la visibilité et le contrôle. La nature en temps réel des mises à jour signifie que les équipes informatiques peuvent recevoir des mises à jour en temps réel sur l’état des correctifs, ce qui permet une action rapide si des problèmes sont détectés.
Conclusion
La gestion des vulnérabilités doit être redéfinie de haut en bas. À mesure que le nombre de vulnérabilités augmente, le besoin d’un correctif de premier plan et de solutions de gestion des vulnérabilités comme celles de Tanium augmente également.
Tanium fournit une référence absolue pour la gestion des vulnérabilités en couvrant la visibilité, le contrôle et l’automatisation en temps réel sur tous les endpoints au sein d’une organisation. Les services Patch, Deploy et Comply de Tanium s’occupent de la remédiation, ce qui permet aux organisations de réagir et de résoudre les vulnérabilités et les menaces de manière coordonnée. Il permet des actions en temps réel pour isoler, enquêter et remédier aux endpoints compromis.
Pour en savoir plus sur la manière dont les DSI australiens peuvent efficacement s’éloigner des systèmes de vulnérabilité existants, téléchargez le nouveau livre blanc de Tanium : Redéfinir la gestion des vulnérabilités : transformer les approches existantes pour la cyberrésilience moderne.
En savoir plus sur la suite de produits Tanium pour lancer la gestion moderne des vulnérabilités :
- Gagnez en visibilité, contrôle et remédiation pour tous les endpoints grâce à Tanium Converged Endpoint Management (XEM)
- Les équipes des opérations informatiques peuvent maintenir les systèmes à jour grâce à des correctifs automatisés dans l’ensemble de l’entreprise, rapidement et à grande échelle avec Tanium Patch
- Surveillez l’ensemble de votre parc informatique pour détecter les risques grâce à Tanium Risk & Compliance
- Obtenez des informations sur les vulnérabilités avec Tanium Guardian
- Simplifiez, centralisez et unifiez la gestion des politiques et des configurations avec Tanium Enforce
- Évaluez et sécurisez rapidement votre organisation grâce à la nomenclature logicielle (SBOM) de Tanium
- Tanium Guardian est la solution idéale pour les organisations qui souhaitent des alertes, des informations et des actions de remédiation qui tirent parti de la puissance en temps réel, transparente et autonome de la plateforme Tanium XEM, améliorant ainsi la capacité à répondre rapidement et efficacement aux problèmes critiques et de haute gravité.

