La communauté Tanium héberge des centaines d’articles sur les meilleures pratiques. Chacun d’eux est destiné à aider les utilisateurs techniques à obtenir des résultats précieux lors de l’utilisation de Tanium. Nous avons rassemblé quelques-uns de nos articles les plus populaires et les plus percutants ci-dessous pour ceux qui sont nouveaux sur la plateforme Tanium ou qui souhaitent en savoir plus sur tout ce que vous pouvez faire avec Tanium.
Trouver et remédier à la vulnérabilité CVE-2019-1367 (IE Remote 0-day)
En septembre de cette année, Microsoft a signalé une vulnérabilité critique dans Internet Explorer (IE). Les utilisateurs Tanium peuvent rapidement trouver et corriger ces types de vulnérabilités à l’échelle de l’entreprise. Cet article passe en revue ce processus avec des solutions prêtes à l’emploi dans Tanium Core, ainsi qu’en utilisant des capacités dans Tanium Asset, Comply et Patch.
Empêcher l’échec des correctifs en gérant les mises à jour de Microsoft Servicing Stack
Depuis mai 2019, Microsoft a commencé à marquer les mises à jour de la pile de services (SSU) comme mises à jour exclusives, ce qui signifie qu’elles ne peuvent pas être installées en même temps que d’autres correctifs. La solution la plus simple consiste à exclure les SSU des déploiements existants et à les déployer simultanément dans un déploiement séparé. Cet article explique comment utiliser rapidement et facilement Tanium Patch pour y parvenir.
Introduire l’automatisation dans une stratégie mensuelle de correctifs à faible contact, sûre et efficace
L’automatisation rend les organisations efficaces, réduit les risques d’erreur humaine et libère des administrateurs qualifiés pour s’attaquer à des tâches plus intéressantes et complexes. De plus, l’installation plus rapide et plus complète de nouveaux correctifs de sécurité se traduit par une meilleure posture de sécurité globale. Cet article détaille un workflow Tanium Patch principalement automatisé autour d’un déploiement à l’échelle de l’entreprise en trois étapes.
Identifier les risques dans les applications et les services grâce à l’analyse des vulnérabilités à distance
En configurant et en déployant Tanium Comply pour l’analyse des vulnérabilités à distance, les clients Tanium peuvent obtenir des informations supplémentaires sur les applications et services vulnérables du point de vue d’un attaquant non privilégié sur le réseau. Cet article fournit un runbook qui identifie comment configurer Tanium Comply 2.0+ et Tanium Discover 1.8+ pour activer les capacités d’analyse des vulnérabilités à distance.
Alerte lorsque PCI ou d’autres données sensibles apparaissent sur un ordinateur géré
Dans le contexte de lois et réglementations strictes sur la confidentialité des données (par ex. RGPD, CCPA, etc.), si vous ne savez pas où se trouvent vos données sensibles, vous ne pouvez pas vous assurer que des contrôles appropriés sont en place pour les protéger. Lorsque des données sensibles apparaissent sur un ordinateur qui n’avait pas ce type de données auparavant, Tanium Reveal et Connect peuvent travailler ensemble pour détecter de nouvelles données sensibles qui apparaissent dans votre environnement et alerter un analyste afin qu’il puisse enquêter.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.
