Passer au contenu principal
Tanium Blog

Il vous suffit de corriger vos systèmes. Veuillez.

Oubliez le boogeyman pendant un moment

Juste un instant, oubliez les menaces nationales. Oubliez le pirate informatique de 16 ans qui travaille depuis sa carrière au sous-sol. Il vous suffit de corriger vos systèmes. Veuillez.

[Votre gestion des correctifs est-elle réactive ou résiliente ? Découvrez comment l’automatisation aide les équipes à garder une longueur d’avance sur les menaces.]

Cela ne veut pas dire que nous pouvons oublier complètement le boogeyman. Il est là, mais donnons à nos défenseurs une chance de se battre contre lui en corrigeant les lacunes que nous connaissons déjà. Une grande partie de la communauté informatique s’est satisfaite de la conformité à 80-95 % des correctifs et il lui faut 30, 60, voire 90 jours après la publication des correctifs pour arriver à ce point. Cela laisse un énorme écart que les ensembles d’outils existants tels que SCCM ne comblent toujours pas, 15 ans après la publication d’une capacité de correction. Trop d’organisations sont satisfaites d’être tout simplement d’accord pour appliquer des correctifs. Ce n’est pas seulement paresseux, c’est aussi dangereux.

Identifier le problème

Les administrateurs perdent des jours ou des semaines chaque mois à configurer des groupes de mises à jour logicielles, des listes de mises à jour logicielles et des déploiements individuels, puis perdent plus de temps à les surveiller tous en raison des limitations des outils existants. Au-delà de cela, les équipes de direction et de correctifs sont habituées à des cycles de publication par étapes de 30-to-90 jours pour distribuer tous les correctifs et cibler tous les endpoints. Il n’est pas acceptable d’attendre des semaines ou des mois pour installer des correctifs de sécurité. Une fois le test terminé, les correctifs doivent être installés le lendemain.

Repensez la stratégie d’application des correctifs et réduisez le temps nécessaire pour appliquer les correctifs

Tanium Patch  permet aux équipes de repenser l’ensemble de leur workflow d’application de correctifs en raison de la vitesse et de l’échelle de notre plateforme et de notre capacité à corriger les systèmes Windows et Linux. Lorsque les correctifs sont publiés, les équipes de correctifs peuvent commencer à tester immédiatement. En quelques clics, ils peuvent bloquer les correctifs problématiques et publier des correctifs pour des groupes de tests plus importants ou l’ensemble de l’entreprise. La maintenance mensuelle est aussi simple que de modifier une règle de date de publication dans une liste de correctifs et peut même être entièrement automatisée à l’aide de fenêtres de maintenance spécifiquement définies.

Tous les correctifs peuvent être contenus dans une seule liste de correctifs pour le déploiement et la génération de rapports. Les endpoints téléchargent uniquement les correctifs qui sont applicables et satisfont aux règles de la liste des correctifs. Ce qui prenait autrefois du temps, la maintenance mensuelle est réduite à quelques minutes de travail et les équipes de correctifs, le centre de service et la direction peuvent être automatiquement notifiés. De plus, les erreurs du système d’exploitation et de Windows Update sont mises en évidence afin que des mesures correctives puissent se produire.

Éliminez les maux de tête

Il n’y a pas de difficultés avec les services de reporting SQL Server ou le nettoyage WSUS comme dans SCCM. Attendre des semaines pour que des gigaoctets de correctifs soient distribués à des centaines de points de distribution ou dépanner les fichiers corrompus sur les points de distribution sont des préoccupations du passé. Dites adieu aux milliers d’ordinateurs non corrigés en raison d’enregistrements AD/DNS obsolètes ou d’une WMI cassée. Oubliez de passer au crible des listes de machines « inconnues » pour le dépannage ou de manquer des milliers de machines avec des agents SCCM malsains. Il n’y a plus de temps perdu dans la maintenance d’innombrables serveurs, listes de mise à jour et déploiements.

Grâce à Tanium, nous avons vu 350 000 endpoints terminer un cycle de correctifs en 24 heures, réduisant la surface d’attaque de plus de 30 jours avant les autres solutions. Nous avons vu les clients réduire le temps d’ingénierie mensuel de leur équipe de correctifs de plusieurs semaines à quelques minutes. Nous avons vu les taux de conformité passer de chiffres uniques à 99 % en une journée. Nous avons montré aux clients des milliers de correctifs de sécurité manquants aussi anciens que 2005 qu’ils n’avaient pas connaissance auparavant. Parfois, leur SUP SCCM n’était même pas configuré pour évaluer certains produits parce qu’ils ignoraient que ces produits étaient installés. En une seule journée, nous avons vu Tanium Patch surpasser les ensembles d’outils existants, ce qui a pris des mois, voire des années, pour configurer et ajuster correctement.

Résoudre le problème

En adoptant une stratégie centralisée d’application de correctifs tirant parti de la vitesse et de la puissance de Tanium Patch, les entreprises peuvent devenir résilientes aux menaces émergentes. Ils peuvent se concentrer sur l’amélioration des processus au lieu de se rattraper en permanence. À mesure que les correctifs mensuels sont publiés, ils s’installent rapidement pour passer d’un cycle de test à l’autre et passer en production. Des défenseurs qualifiés et des administrateurs de correctifs peuvent libérer du temps pour se concentrer sur des problèmes plus complexes. Donnez-leur le temps qu’ils méritent pour défendre votre entreprise. Ne compliquez tout simplement pas l’application de correctifs, car c’est ainsi que cela A toujours été fait. Simplifiez-vous la tâche, comme cela aurait dû être fait dès le premier jour. Utilisez Tanium Patch.

Rassembler tout cela

Avec  Tanium Architecture  et  Tanium Patch, nous fournissons la vitesse, l’échelle et la charge de travail réduite dont les équipes Patch ont besoin, ce qui entraîne des pourcentages de conformité plus élevés. Tanium Patch fait partie intégrante de Tanium Operations Suite, conçue pour transformer les opérations informatiques grâce à la rapidité et à la simplicité.

Il s’agit du quatrième blog de notre série couvrant Tanium pour les opérations informatiques. Lisez les versements précédents ici :

  1. Il est temps de moderniser les opérations informatiques. La résilience de l’entreprise en dépend
  2. Les opérations informatiques commencent par la visibilité de tous les appareils
  3. La réussite des opérations informatiques nécessite de connaître vos actifs

Pour en savoir plus sur Tanium Patch, ou contactez-nous à l’adresse info@tanium.com.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.