Passer au contenu principal
Apprendre Tanium

Les prochaines étapes en matière de conformité et de sécurité : présentation de Tanium Integrity Monitor

La conformité réglementaire est un problème majeur que nos clients soulèvent avec nous à maintes reprises. Le rythme et la complexité des normes de conformité augmentent, et les outils de conformité ne suivent pas le rythme. Bien qu’il n’y ait pas de solution miracle en matière de conformité, nous voyons une formidable opportunité de simplifier et de stimuler l’efficacité.

Annonce de Tanium Integrity Monitor

Aujourd’hui, nous annonçons Tanium Integrity Monitor pour étendre nos capacités dans ce domaine. Notre nouvelle offre fait suite au dernier trimestre de Tanium Comply, qui est conçu pour aider nos clients à rationaliser le processus de conformité aux exigences réglementaires en matière de configuration de sécurité et d’analyse des vulnérabilités.

Tanium Integrity Monitor est conçu pour aider les utilisateurs à simplifier davantage la conformité réglementaire et à rendre la surveillance de l’intégrité des fichiers à l’échelle de l’entreprise plus efficace que les outils ponctuels existants. Il permet aux utilisateurs de consolider des solutions ponctuelles en une seule plateforme intégrée. Cela aide les équipes de conformité et de sécurité à devenir plus efficaces en exploitant la vitesse, l’échelle et l’exhaustivité de la plateforme Tanium.

Le concept de surveillance de l’intégrité des fichiers (FIM) lui-même est simple : surveillez en permanence les modifications apportées aux fichiers importants sur vos endpoints et alertez le personnel de sécurité des modifications non autorisées ou malveillantes. Les différentes normes de conformité, telles que PCI-DSS, HIPAA, SOX, NERC-CIP, CIS Critical Security Controls, etc., nécessitent que ces outils soient déployés et fonctionnels.

Les problèmes liés aux outils de surveillance de l’intégrité des fichiers sont enracinés dans la taille et la complexité des infrastructures informatiques actuelles. Bien qu’il soit rationnel de s’attendre à ce que les fournisseurs d’outils FIM aient suivi le rythme, la réalité est qu’ils ont été lents à innover. La plupart des outils sont coûteux et difficiles à déployer. Lorsqu’ils sont déployés, ils sont difficiles à gérer dans des environnements distribués. Pire encore, ils souffrent d’une mauvaise santé des agents.

Pour illustrer la complexité des environnements d’aujourd’hui, envisagez la pratique courante de réduction du champ d’application de la conformité. Pour réduire les coûts de conformité, les organisations mettent en œuvre une segmentation réseau étroite et se retrouvent avec des poches d’infrastructure réglementée. Par conséquent, ils ont du mal à faire évoluer leurs outils FIM sur l’infrastructure distribuée ou, plus fréquemment, à choisir de déployer et de gérer plusieurs outils.

De plus, les outils FIM sont notoirement bruyants. Étant donné la fréquence à laquelle les fichiers changent dans les environnements actuels, les clients réduisent considérablement ces outils, minimisant ainsi la valeur des solutions. Pourtant, ils doivent déployer et gérer un agent unique et une infrastructure back-end supplémentaires pour la surveillance de l’intégrité des fichiers. Le résultat ? Les clients paient beaucoup pour peu de valeur.

Comment Tanium peut vous aider

Tanium Integrity Monitor permet une surveillance continue des fichiers critiques du système, des applications et des journaux en tirant parti d’un agent et d’une infrastructure Tanium existants. Comme vous pouvez vous y attendre, les alertes sont envoyées plus rapidement et de manière plus fiable que jamais en utilisant la vitesse et l’échelle de signature de Tanium. De plus, le déploiement, l’intégrité et la gestion des agents sont résolus par les performances, l’évolutivité et la résilience inégalées de l’architecture Tanium. Satisfaire la conformité dans les environnements distribués devient à nouveau simple en consolidant un autre outil ponctuel, passant d’une solution autonome à une partie intégrée de la plateforme Tanium.

Tanium Integrity Monitor vous permet également d’envisager d’appliquer le FIM à d’autres cas d’utilisation au-delà de la conformité. La plateforme Tanium permet aux clients de déployer la surveillance de l’intégrité des fichiers sur chaque endpoint en tant que meilleure pratique d’hygiène de sécurité. Imaginez pouvoir déployer de manière flexible une surveillance continue pour les points d’entrée d’attaque courants (tels que les répertoires de plug-ins de navigateur) ou tout vecteur émergent à mesure que le paysage des menaces évolue.

L’infrastructure informatique est dynamique et la surveillance de l’intégrité des fichiers ne doit pas être différente. Avec Tanium Integrity Monitor, des groupes dynamiques d’ordinateurs (tels que des machines Windows, des machines Linux ou des systèmes POS) peuvent être automatiquement mis à jour avec la surveillance appropriée afin que le FIM puisse enfin suivre le rythme de l’environnement informatique en évolution.

La puissance de Tanium Integrity Monitor devient encore plus évidente lorsqu’elle est utilisée de concert avec Tanium Core Platform et d’autres modules de produit. En utilisant Tanium Comply pour la configuration de la sécurité et la gestion des vulnérabilités, et en utilisant Tanium Protect pour gérer les protections natives du système d’exploitation, vous pouvez simplifier davantage le processus de conformité à vos exigences. Même une enquête active sur les alertes à l’aide de Tanium Trace est possible à l’aide de la plateforme Tanium intégrée. Il ne devrait pas être surprenant que chacun de ces modules de produit, tout en améliorant l’efficacité, élimine également les agents et l’infrastructure associés à leurs outils de pointage comparables.

Conclusion

Le module Tanium Integrity Monitor sera disponible dans mars 2017. Nous sommes ravis des possibilités de simplifier considérablement la conformité et d’étendre la valeur de la surveillance de l’intégrité des fichiers à des cas d’utilisation d’entreprise plus larges.

Vous souhaitez découvrir comment Tanium peut simplifier votre conformité ? Téléchargez ces listes de contrôle de conformité : PCI, CIS Critical Security Controls et NIST Cybersecurity Framework pour commencer. Mieux encore, laissez-nous vous montrer une démo.

À propos de l’auteur : Joe Lea est responsable de la gestion des produits chez Tanium, où son objectif et sa passion consistent à façonner de nouveaux modules de produits et à les mettre sur le marché. Joe a occupé de nombreux postes techniques et produits, ainsi que des postes de direction au cours de sa carrière. Il est titulaire d’un doctorat en sciences cognitives qui a éclairé son point de vue sur la technologie et a conduit à 10 brevets pour les innovations en matière d’expérience utilisateur. When he’s not busy at Tanium or spending time with family, he speaks about his experience competing in some of the world’s most grueling 100 mile mountain ultra-marathons, which, as it turns out, are not as different from his day job as you might expect.