Annonce de Tanium Comply
Aujourd’hui, nous annonçons le dernier module de produit Tanium, Tanium Comply™. Grâce à la vitesse inégalée de Tanium à grande échelle, Comply transforme le travail long et peu fiable de validation de la configuration de sécurité des endpoints en une activité qui peut être effectuée avec précision en quelques minutes, quel que soit le nombre d’endpoints dont vous disposez.
La conformité est susceptible de se classer en tête de la liste des problèmes de DSI. S’assurer que votre entreprise respecte les exigences de configuration de la sécurité des endpoints de diverses réglementations industrielles et fédérales est un processus fastidieux. L’analyse de 10 000 endpoints à l’aide d’une source d’analyse unique peut prendre plusieurs jours. De plus, la quantité de données sensibles conservées sur les centres de données, sans parler du nombre d’endpoints au sein d’une organisation, a augmenté de manière exponentielle au cours de la dernière décennie, tandis que la gestion des configurations de sécurité et d’autres outils d’hygiène de sécurité n’ont pas suivi le rythme de l’échelle des réseaux modernes. Et les risques d’échec sont élevés : même les problèmes de conformité mineurs peuvent entraîner des amendes et une perte de confiance de la part de vos clients et de vos circonscriptions. Plus important encore, le non-respect des meilleures pratiques de sécurité expose les entreprises à un risque plus élevé d’être violées.
La racine du problème est que de nombreuses organisations ont du mal à répondre : « Tous nos endpoints sont-ils conformes aux références de configuration de sécurité standard ? » Les efforts pour répondre à cette question peuvent prendre des jours avec les outils existants, sinon plus, et consomment des ressources informatiques et de personnel importantes. Prenez le secteur des services financiers : dans un rapport 2015, seulement 37 % des entreprises de services financiers ont déclaré qu’elles étaient « confiantes dans la capacité des systèmes informatiques de leur service de conformité à satisfaire les responsabilités de conformité et les exigences de reporting de l’organisation. » La banque est l’un des secteurs les plus fortement réglementés, et près des deux tiers de ces entreprises manquent de confiance dans leur conformité informatique est stupéfiant. S’il faut jours pour répondre à une question, les données sont probablement obsolètes au moment où vous obtenez la réponse.
Que résout-il ?
Grâce à l’architecture brevetée de Tanium, Comply peut exécuter et récupérer rapidement les résultats de référence de configuration sur l’ensemble d’une entreprise, des centaines de milliers d’endpoints, sans saturer le réseau ni nécessiter de matériel supplémentaire.
À titre d’exemple, toute société qui traite des cartes de crédit doit répondre aux normes de sécurité énoncées dans la section 2,1 de la norme PCI-DSS (Payment Card Industry Data Security Standard), qui exige que vous « modifiiez toutes les valeurs par défaut fournies par le fournisseur ». À l’aide de Comply, une organisation peut rechercher et mettre en évidence tous les endpoints qui ne répondent pas à ces normes en quelques secondes. Il s’agit généralement d’une tâche manuelle nécessitant qu’une équipe travaille à temps plein pendant jours à la fois.
Comply ne se contente pas d’aider à la conformité réglementaire, elle permet à ses clients d’améliorer leur hygiène de sécurité globale en appliquant les meilleures pratiques à l’échelle de l’entreprise. Le renforcement des configurations de sécurité n’est évidemment pas un nouveau concept, mais la plupart des organisations traitant des dizaines de milliers, voire des centaines de milliers d’endpoints, ont été fondamentalement limitées par l’échelle des outils à leur disposition. En fait, un client m’a récemment dit : « Je dis aux gens de ne pas me parler de la conformité réglementaire. Parlez-moi de la sécurité. Si nous faisons bien la sécurité, nous respecterons la conformité réglementaire. » C’est exactement ainsi que nous avons abordé Tanium Comply.
Nous sommes très enthousiastes à l’idée que le module Tanium Comply puisse apporter de la clarté dans le monde encombré et compliqué des normes d’hygiène de sécurité et de conformité informatique. Cliquez ici pour en savoir plus. Mieux encore, planifiez une démo pour voir Tanium Comply en action.
À propos de l’auteur : en tant que directeur de la sécurité, David Damato fournit une orientation stratégique des produits sur le développement de modules pour la Tanium Platform et gère le programme de sécurité interne de l’entreprise. David apporte une expertise approfondie en matière de sécurité à Tanium, couvrant la réponse aux incidents et l’informatique légale, les évaluations des vulnérabilités, le développement de programmes de sécurité, les opérations de sécurité et l’architecture de réseau et de sécurité. Avant Tanium, David a récemment occupé le poste de directeur général chez Mandiant, une société FireEye, où son équipe a dirigé les efforts de réponse aux incidents et de remédiation post-violation dans plus de 100 entreprises du Fortune 500 . Chez Mandiant, David a également joué un rôle essentiel dans le développement de nouvelles capacités de services de réponse aux incidents et dans l’établissement de bureaux de conseil à la fois au niveau national et international. Avant Mandiant, David a dirigé des équipes de conseil en sécurité chez PwC dans le cadre de son cabinet fédéral de Washington et a occupé des postes informatiques chez Raytheon axés sur la gestion des réseaux internes et gouvernementaux. David partage fréquemment son expertise et ses connaissances lors d’événements du secteur et avec les médias.
