Passer au contenu principal
Actualités du secteur de la tech

Annonce de l’analyse à distance pour Tanium Comply : identifier les vulnérabilités sur n’importe quel appareil connecté

Alors que 2018 touche à sa fin, nous sommes ravis d’annoncer la prochaine version majeure de Tanium Comply, notre module de conformité en matière de sécurité et de gestion des vulnérabilités. Au cours des deux dernières années, Comply a permis à nos clients de sécuriser leurs endpoints gérés par Tanium avec une visibilité évolutive et rapide sur les erreurs de configuration et les vulnérabilités. Cependant, avec la croissance continue de l’Internet des objets et d’autres endpoints ingérables au sein des réseaux d’entreprise, nos clients nous ont demandé d’étendre les façons dont Tanium fournit des informations sur n’importe quel appareil connecté, même ceux qui ne peuvent pas exécuter un agent. Tanium Comply étend désormais sa capacité d’identification des vulnérabilités à tout appareil connecté à la vitesse de Tanium sans nécessiter d’infrastructure supplémentaire.

La capture d’écran ci-dessous montre des mesures récapitulatives à partir d’une analyse de vulnérabilité à distance et des résultats détaillés à partir d’un seul hôte, y compris : système d’exploitation, ports ouverts, services, versions et vulnérabilités identifiées.

Capture d’écran du rapport de vulnérabilité à distance Tanium Comply

Les organisations utilisent des technologies traditionnelles d’analyse des vulnérabilités depuis des décennies ; cependant, les vulnérabilités non corrigées et les erreurs de configuration continuent d’être considérées comme des « fruits faibles » pour que les pirates informatiques compromettent les réseaux d’entreprise. Les technologies existantes sont lentes, incomplètes, coûteuses à gérer et ne parviennent souvent pas à déterminer précisément les risques sur la base d’une compréhension commune du rôle d’un actif. Cela frustre les organisations, qui ont du mal à éliminer les vulnérabilités et les mauvaises configurations avant qu’elles n’entraînent des incidents de sécurité.

Comply répond à ces défis grâce à une visibilité inégalée basée sur les agents sur les vulnérabilités du système d’exploitation et des applications, et fournit la vitesse nécessaire pour identifier les vulnérabilités quelques minutes après leur publication. Imaginez réduire le temps d’analyse d’une vulnérabilité de quelques semaines à quelques minutes !

Cette version de Tanium Comply étend nos capacités existantes avec trois nouvelles fonctionnalités :

  1. Analyse à distance : identifiez les vulnérabilités sur n’importe quel appareil connecté, même s’il n’a pas d’agent Tanium, à l’aide d’une méthodologie d’analyse distribuée qui peut être parallélisée à l’échelle de l’environnement et ne nécessite pas d’infrastructure supplémentaire, de modifications de pare-feu ou de bande passante WAN importante.
  2. Rapports sur les appareils hors ligne : les résultats incomplets, en raison des endpoints hors ligne, ébranlent les processus de gestion des vulnérabilités depuis des années et peuvent fournir un faux sentiment de sécurité si un endpoint vulnérable était hors ligne au moment d’une analyse. Tanium Comply fournit des rapports précis et complets, même si un endpoint n’est pas actuellement en ligne.
  3. Rapports de prévalence : la compréhension des risques est essentielle à un programme de vulnérabilité et aide à hiérarchiser les efforts de remédiation lorsque les ressources et le temps sont limités. Tanium Comply introduit le concept de prévalence pour identifier les « points chauds » de vulnérabilité pour la hiérarchisation des mesures correctives.

La capture d’écran ci-dessous montre un exemple de rapport de prévalence dans un environnement de serveur Windows.

Capture d’écran du rapport de vulnérabilité Windows Server avec analyse de la gravité


Comply permet aux utilisateurs d’identifier les vulnérabilités sur n’importe quel appareil, de hiérarchiser les risques dans leur environnement et, grâce à Tanium Core, de corriger, de déployer et de protéger, de résoudre les problèmes avant qu’ils ne deviennent des failles, ce qui conduit à une entreprise sécurisée et résiliente.

Joyeuses fêtes, et nous sommes impatients de communiquer d’autres améliorations passionnantes l’année prochaine !

Pour en savoir plus sur Comply et cette dernière version, veuillez contacter  etprogrammer une démo  dès aujourd’hui.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.