Corriger les vulnérabilités connues est aussi proche d’un objectif ouvert que les professionnels de la cybersécurité l’obtiennent. Il s’agit d’une meilleure pratique fondamentale qui aide les organisations à réduire les risques grâce à une cyberhygiène améliorée.
Cependant, mettre la théorie en pratique n’a pas toujours été facile pour les équipes de sécurité et d’exploitation informatiques, en particulier le gouvernement fédéral. Il est donc compréhensible qu’une nouvelle directive opérationnelle contraignante (BOD) de l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) suscite des inquiétudes et remporte des éloges. Préoccupations dues à des délais serrés : les vulnérabilités connues de 2021 répertoriées dans le BOD doivent être corrigées dans les deux semaines. Et félicitations pour avoir pris au sérieux les vulnérabilités qui pourraient menacer les systèmes gouvernementaux.
Heureusement, Tanium a été conçu pour cela. Approuvés par une majorité des branches des forces armées américaines, nous permettons aux équipes informatiques gouvernementales d’identifier les menaces, de contenir les violations et de remédier aux risques en quelques secondes et minutes, et non en quelques jours et semaines, quel que soit le nombre d’endpoints dont vous disposez ou l’emplacement où ils se trouvent.
Que demande le BOD ?
Certains ont soutenu que le BOD est en retard depuis longtemps, compte tenu des défis bien documentés auxquels les agences fédérales ont été confrontées au fil des années. Suite à un décret présidentiel sur la cybersécurité émis en mai dernier, c’est un bon début pour une administration désireuse d’améliorer les normes et pratiques de sécurité de base dans l’ensemble du gouvernement.
La directive s’applique à tous les logiciels et matériels sur les systèmes informatiques connectés et non connectés à Internet, qu’ils soient gérés en interne ou par un tiers. Applicable à toutes les agences civiles fédérales, elle exige qu’elles corrigent une liste de plus de 300 vulnérabilités jugées présenter un « risque significatif » pour les réseaux.
Les agences n’ont que deux semaines pour remédier aux vulnérabilités publiées en 2021 et six mois pour les failles existantes datant de 2014. La directive établit également un catalogue géré par la CISA des vulnérabilités exploitées connues et des exigences pour que les agences puissent les corriger. Cette liste sera régulièrement mise à jour, ce qui en fait un effort non ponctuel, mais quelque chose qui nécessitera un programme continu de gestion des correctifs.
Le défi
Il n’y a pas deux agences fédérales identiques. Mais une chose que la plupart partagent est un environnement informatique disparate, nouveau et ancien, réparti sur plusieurs plateformes cloud et sur site. Les efforts de correction rapide compliquent davantage la croissance inévitable des endpoints non gérés depuis le début de la pandémie, suite aux mandats de travail à domicile en masse. Cela présente aux équipes informatiques un environnement complexe, distribué et opaque, et un manque fréquent de ressources en personnel et en expertise.
Ces défis rendent difficile pour les agences de répondre à des questions essentielles telles que :
- Où se trouvent les vulnérabilités répertoriées BOD dans mon environnement ?
- Comment puis-je corriger ces vulnérabilités et expositions courantes (CVE) à la vitesse et à l’échelle ?
- Comment puis-je valider rapidement si ces correctifs ont été installés ou non ?
Malheureusement, les agences fédérales n’ont pas les semaines ou les mois généralement nécessaires pour répondre à ces questions. Ils n’ont désormais que jours.
Comment Tanium peut vous aider
La plateforme Tanium peut aider les agences à respecter cette chronologie agressive des correctifs. Son architecture unique offre une visibilité sur l’ensemble du parc d’endpoints et les capacités de déploiement de correctifs à une vitesse et une échelle exceptionnelles, quel que soit le nombre d’actifs dans l’organisation.
Tanium a permis aux clients de raccourcir les cycles de correctifs pour l’ensemble de leur flotte de mois à moins d’une heure. L’US Air Force, par exemple, a pu atténuer le célèbre ver de rançongiciel WannaCry en 2017 , en corrigeant l’ensemble de son parc d’endpoints en seulement 41 minutes.
Les clients Tanium ont également utilisé la plateforme pour corriger des exploits de haut niveau tels que PrintNightmare en quelques minutes.
Voici comment utiliser Tanium pour répondre aux exigences du BOD :
Gagnez en visibilité sur votre parc d’endpoints
Vous ne pouvez pas protéger ce que vous ne voyez pas. Tirez parti de Tanium Discover, Comply, Trends, Interact et Asset pour savoir où les CVE dans le BOD CISA existent dans votre organisation.
Discover vous permet de voir chaque machine ou appareil connecté au réseau.
Comply peut être utilisé pour analyser en continu les CVE dans le catalogue CISA et créer un rapport révélant votre exposition aux risques.
Trends propose des tableaux de bord faciles à digérer via pour afficher les informations contenues dans les rapports Comply et pour suivre l’efficacité de la remédiation.
Interact permet aux utilisateurs informatiques d’interroger les endpoints pour des points de données arbitraires, tels que les CVE, en anglais simple. Sinon, des tableaux de bord Interact peuvent être créés contenant des questions préconfigurées.
Asset vous permet de créer un rapport identifiant les logiciels vulnérables sur les machines en ligne et hors ligne.
Corriger ces vulnérabilités non corrigées
Une fois que vous avez de la visibilité, il est temps de corriger. Tanium Patch, Enforce, Deploy et Interact peuvent tous aider à remédier aux CVE ouverts.
Patch permet d’appliquer rapidement et à grande échelle des correctifs aux systèmes d’exploitation Windows, Linux et OSX dans l’ensemble de votre entreprise.
Enforce applique des modifications de configuration à l’ensemble du parc d’endpoints en quelques minutes.
Deploy permet aux clients d’installer, de mettre à niveau ou de désinstaller des logiciels tiers dans l’ensemble de l’organisation.
Interact offre une visibilité et un contrôle complets, permettant aux directions informatiques de poser des questions afin de vérifier si des CVE non corrigés sont présents sur les endpoints, puis de prendre des mesures pour les corriger rapidement.
Avec Tanium, les agences fédérales peuvent répondre aux exigences les plus urgentes du BOD en quelques heures. C’est la tranquillité d’esprit pour aujourd’hui et pour demain, car le catalogue est mis à jour.
Tanium peut aider votre agence à mettre en œuvre cette nouvelle directive. Contactez-nous dès aujourd’hui.

