Passer au contenu principal
La visibilité des actifs est essentielle pour répondre au BOD 23-01 de la CISA
Problème émergent

La visibilité des actifs est essentielle pour répondre au BOD 23-01 de la CISA

Tanium peut aider les agences fédérales à répondre rapidement aux directives opérationnelles contraignantes

Le 3 octobre 2022, l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a publié une nouvelle directive opérationnelle contraignante (BOD 23-01). Elle exige que les agences civiles fédérales américaines effectuent des analyses automatisées de leurs réseaux au moins tous les 7 jours pour les actifs inconnus, et au moins tous les 14 jours pour les analyses de vulnérabilité sur tous les appareils détectés. En outre, la directive exige que les agences envoient ces données au tableau de bord du programme de diagnostic et d’atténuation continus (CDM) de la CISA dans les 72 heures suivant la fin.

Que sont les directives opérationnelles contraignantes ?

Les directives opérationnelles contraignantes (BOD) qui sécurisent les agences civiles américaines sont publiées fréquemment pour suivre le rythme rapide des nouvelles cybermenaces. Les BOD fournissent au CISA un mécanisme pour publier de nouvelles directives basées sur les dernières menaces et réduire la surface d’attaque du gouvernement fédéral le plus rapidement possible. Certains BOD incluent également des délais d’exécution agressifs pour détecter et corriger les vulnérabilités. C’est le cas avec BOD 23-01 et son exigence de tableau de bord CDM.

De telles réponses rapides peuvent être difficiles à obtenir pour les agences fédérales. Beaucoup s’appuient sur des logiciels et du matériel existants, et leurs opérations sont souvent cloisonnées.

Un nouveau domaine d’intérêt est la visibilité des actifs. Il est important compte tenu de l’augmentation des cyber-risques auxquels le gouvernement est confronté et de l’accent mis sur la réduction de la complexité informatique. La visibilité des actifs est également le sujet de BOD 23-01.

Qu’est-ce que la visibilité des actifs ?

Dans ce contexte, la visibilité des actifs fait référence à la capacité d’une équipe informatique ou de sécurité à découvrir les appareils physiques connectés à un réseau. Ces appareils peuvent inclure des serveurs, des postes de travail, des téléphones, des ordinateurs portables, etc. Les machines virtuelles, les conteneurs, les commutateurs et les appliances de pare-feu sont également inclus dans la définition générale des actifs. Fondamentalement, si un actif est connecté au réseau, il doit également être visible.

Cependant, il est notoire qu’il est difficile d’obtenir une visibilité complète sur tous ces actifs, en particulier lorsqu’une agence utilise le moins d’outils possible et vise la plus grande précision et la plus grande vitesse possible. De nombreux outils existants ne peuvent analyser que certains systèmes d’exploitation, tandis que d’autres ne peuvent trouver que des appareils gérés (c’est-à-dire des appareils qui ont un agent pour un outil donné installé). Cependant, d’autres ne peuvent trouver que des actifs sur les réseaux connectés au VPN, ce qui manque à la population croissante d’appareils distants.

Ces défis peuvent entraîner une complexité informatique en proliférant des outils ponctuels visant à réduire la surface d’attaque d’une organisation. Très peu de plateformes peuvent relever les défis combinés avec rapidité et précision.

C’est là que Tanium peut vous aider. Tanium a été conçu pour les environnements les plus exigeants au monde. Il est désormais utilisé par de nombreuses agences gouvernementales américaines pour aider à résoudre le défi exact décrit par le BOD 23-01. Grâce à la plateforme unique et à l’agent unique de Tanium, les agences américaines peuvent facilement répondre aux exigences BOD 23-01’s en utilisant Tanium pour prendre les mesures suivantes :

  • Voir, contrôler et corriger les actifs gérés
  • Voir et générer des rapports sur les actifs non gérés, gérer les endpoints Windows, Mac ou Linux, puis résoudre les problèmes détectés
  • Envoyer les données requises vers le tableau de bord CDM

Contrairement à Tanium, les outils existants couramment utilisés pour ces types d’analyses prennent trop de temps pour renvoyer leurs données. De plus, ces données sont par la suite obsolètes et incomplètes. Et cela inclut généralement uniquement les actifs gérés.

Avec Tanium, les agences fédérales peuvent plutôt analyser l’ensemble de leur environnement et renvoyer les résultats en quelques minutes ou secondes, et non en quelques jours ou semaines. Ils peuvent ensuite transmettre facilement ces données au tableau de bord CDM.

Quel est l’impact d’un manque de visibilité ?

Les appareils non gérés présentent un risque grave pour la sécurité et la stabilité des réseaux fédéraux. Identifier ce qui se trouve sur ces appareils peut être un défi intimidant, difficile à résoudre sans impact excessif sur les coûts ou les performances. BOD 23-01 va au-delà de la visibilité de base des appareils en exigeant des agences fédérales de la branche exécutive civile (FCEB) qu’elles identifient les vulnérabilités sur les appareils gérés et non gérés.

Savoir ce qu’il y a sur le réseau est la première étape, et ici, Tanium peut vous aider. De nombreuses agences fédérales utilisent déjà Tanium pour ce cas d’utilisation exact. Ils savent que Tanium est une solution fiable qui répond non seulement aux exigences de CISA en matière de visibilité et de gestion des vulnérabilités, mais qui les dépasse également.

Une fois que Tanium a donné à une agence une visibilité sur ses réseaux, l’étape deux implique d’analyser ces appareils pour déterminer s’il existe des vulnérabilités. Tanium peut effectuer ces analyses à l’aide d’une méthode basée sur le client beaucoup plus rapide et plus précise que d’autres outils, tout en ayant moins d’impact sur le réseau et les endpoints. Les appareils non gérés peuvent également être analysés à distance avec Tanium, à l’aide de méthodes d’analyse avec ou sans authentification.

Qu’en est-il de l’envoi de données vers le tableau de bord CDM ?

Plusieurs agences fédérales utilisent déjà Tanium pour envoyer des données ponctuelles et précises au tableau de bord CDM. Tanium Connect est indépendant des données et peut envoyer des données et des rapports selon le calendrier requis, tout en maintenant toujours le tableau de bord à jour.

Qu’est-ce qui est possible avec Tanium ?

En plus de trouver des appareils et de les analyser pour détecter les vulnérabilités, Tanium fournit des solutions pour suivre et corriger ces appareils.

Les capacités supplémentaires de Tanium peuvent aider les agences à :

  • Obtenez une visibilité et un reporting détaillés des actifs matériels et logiciels
  • Suivez et visualisez les progrès avec des graphiques et des diagrammes
  • Simplifiez le processus de mise à jour des systèmes d’exploitation Windows, Mac et Linux
  • Installez, supprimez et mettez à jour facilement les logiciels rapidement et efficacement, quelle que soit la complexité du réseau

Pour en savoir plus sur les capacités de Tanium, découvrez comment Tanium a aidé les agences fédérales américaines à répondre au BOD 22-01 de CISA plus tôt cette année.  Vous pouvez également en savoir plus sur notre évaluation des risques sans frais et sans obligation ici.

Découvrez les solutions de Tanium pour répondre rapidement et de manière exhaustive à des éléments tels que BOD 22-01, publiés plus tôt cette année, et à tout ce qui se passera à l’avenir.