Près de 2000 vulnérabilités logicielles sont divulguées et exploitées chaque mois. Ce volume extrême de vulnérabilités oblige les équipes informatiques à hiérarchiser sans relâche les correctifs et à vivre dans un état constant de retards de correctifs. Cependant, tous les quelques mois, une vulnérabilité de haute priorité atteindra le sommet, nécessitant l’attention de tous, de la sécurité et des opérations aux dirigeants de la salle de conseil.
Au cours des 12 derniers mois, le secteur a été confronté à Log4Shell, PwnKit, Dirty Pipe, Spring4Shell, ProxyNotShell et, plus récemment, à la vulnérabilité OpenSSL. Alors que la frontière numérique continue d’évoluer à la vitesse de rupture que nous constatons, nous ne pouvons nous attendre qu’à ce que ce modèle de menaces de cybersécurité critiques continue d’augmenter.
Il est essentiel d’identifier rapidement votre exposition à une vulnérabilité critique et d’avoir la capacité de déployer rapidement des actions ciblées sur l’ensemble du domaine pour l’atténuation et la remédiation.
Tanium peut le fournir à grande échelle. Et pour améliorer encore nos capacités, nous avons publié des alertes proactives et recommandé des actions pour les problèmes émergents dans Tanium.
Quels sont les problèmes émergents ?
Les problèmes émergents sont des vulnérabilités urgentes identifiées par l’industrie et validées par Tanium comme ayant un impact à grande échelle et doivent être traitées immédiatement.
Alertes Tanium et tableaux de bord des problèmes émergents
Nous avons récemment publié une nouvelle capacité de plateforme qui informera les utilisateurs lorsqu’un problème émergent est identifié et que des endpoints vulnérables sont trouvés dans leur environnement informatique. Cette nouvelle fonctionnalité ne fera pas que faire apparaître de manière proactive les informations, mais permettra également aux clients de passer de la découverte initiale à l’atténuation en quelques minutes.
Alertes
Les utilisateurs recevront désormais des notifications dans Tanium Feed lorsque des endpoints vulnérables seront découverts. Les analyses en temps réel de l’environnement aident à garantir aux clients une couverture en temps réel lorsque les endpoints sont en ligne et évalués pour la vulnérabilité.

Tableaux de bord des problèmes émergents
En partant de la notification d’alerte, le tableau de bord fournit une vue immédiate de la pertinence de la vulnérabilité pour votre environnement spécifique. Dans un tableau de bord simple mais complet, vous pouvez répondre rapidement aux questions les plus urgentes :
- Que dois-je savoir sur cette vulnérabilité critique ?
- Combien de mes endpoints sont affectés par ce problème émergent ?
- Quel niveau de priorité dois-je attribuer à cette vulnérabilité ?
- À quelle vitesse puis-je m’attendre à atténuer mon exposition aux risques ?
- Quels autres documents de référence m’aideront à me mettre à jour ?

Rapports de problèmes émergents
Bien que le tableau de bord donne une perspective résumée, les utilisateurs ont également la possibilité d’examiner un rapport détaillé qui capture le statut de vulnérabilité et les caractéristiques spécifiques des endpoints individuels pour faciliter une enquête et une recherche plus approfondies.

Déployer l’action
La puissance de la plateforme Tanium est l’expérience de bout en bout basée sur les solutions que nous offrons au client. Au cours des premières heures et des premiers jours d’une situation de menace en évolution rapide lorsqu’un correctif n’est pas disponible, l’étape la plus importante consiste à réduire la surface d’attaque. C’est là que Tanium peut fournir. Après avoir consulté le tableau de bord, l’utilisateur peut facilement basculer vers un workflow exploitable de déploiement de packages pour atténuer le problème. Qu’il s’agisse de désactiver le service Print Spooler pour PrintNightmare ou de supprimer des captures d’écran d’ombre de volume pour HiveNightmare, à l’aide des mêmes données d’endpoint du rapport et du tableau de bord, les utilisateurs peuvent cibler les endpoints vulnérables avec des packages d’atténuation, complétant ainsi le workflow d’enquête et d’action.


La combinaison de Tanium Feed pour attirer l’attention sur les cyber-événements critiques, des tableaux de bord et des rapports sur les problèmes émergents pour vous aider à évaluer rapidement l’exposition de votre organisation, ainsi que la capacité de Tanium à déployer des atténuations en temps réel, témoigne du besoin d’une solution de gestion des endpoints convergente. Avec la plateforme Tanium XEM, c’est exactement ce que vous obtenez. Vous obtiendrez la visibilité, les informations et la capacité d’action nécessaires pour aller au-delà de tout problème lorsque le délai de résolution le plus court est essentiel.
Découvrez comment la plateforme Tanium XEM vous offre la visibilité, le contrôle et les capacités de remédiation nécessaires pour vous défendre contre la plus grande surface d’attaque de l’histoire. Demandez une démo dès aujourd’hui.

