Si vous souhaitez donner à votre responsable de la sécurité les frissons, mentionnez simplement les mots SolarWinds ou Log4j.
SolarWinds, bien sûr, a fait l’objet d’un piratage découvert fin 2020 qui menaçait une longue liste d’organisations, dont 499 du Fortune 500 , avec un code malveillant. Et Log4j est un utilitaire et une bibliothèque de journalisation open source largement utilisés qui fait actuellement l’objet d’un exploit zero-day mondial. Il s’agit d’une vulnérabilité qui risque de continuer à s’inquiéter des professionnels de la cybersécurité pendant des mois, voire des années, à venir.
Pourtant, avec l’aide de Tanium, un important entrepreneur de défense s’est maintenu en sécurité contre ces deux piratages, même s’il exécute SolarWinds et le code Log4j .
La solution Tanium
L’entrepreneur en défense a initialement accordé une licence à Tanium pour l’aider à gérer la conformité et les vulnérabilités. L’entreprise dispose de plusieurs milliers d’instances AWS EC2 dont elle a connaissance, ainsi que d’un nombre inconnu de systèmes « informatiques fantômes » gérés séparément pour les protéger contre les acteurs malveillants, y compris les États-nations hostiles.
Aujourd’hui, l’entreprise assure la sécurité de ces instances AWS avec l’aide de quatre produits Tanium : Core, Asset, Discover et Comply. La mise en œuvre de Discover est particulièrement avancée ; où la plupart n’utilisent que quelques profils, la configuration de l’entrepreneur de défense implique des centaines. L’entreprise a également créé des étiquettes personnalisées pour ses EC2 instances, offrant une vue hautement granulaire.
C’est important car l’entrepreneur s’inquiète des attaques sur sa chaîne d’approvisionnement ainsi que du vol de données par des États étrangers. Ce niveau de préoccupation a même conduit à des réunions entre Tanium et la haute direction de l’entreprise.
Lutter contre les menaces majeures
L’entreprise utilise Tanium d’abord pour découvrir EC2 instances, puis effectue des analyses pour découvrir les vulnérabilités potentielles. Si et lorsque des menaces potentielles sont identifiées, l’entrepreneur utilise d’autres outils tiers pour les corriger.
Grâce à cette approche, l’entrepreneur a apporté plusieurs avantages clés. D’une part, le temps moyen pour remédier aux vulnérabilités a été considérablement raccourci. Pour une autre, l’entreprise peut désormais fermer les surfaces d’attaque. Et en plus de ces avantages, Tanium aide l’entreprise à vérifier les correctifs, en déterminant, par exemple, si un système corrigé a reçu un redémarrage requis. L’entrepreneur utilise également Tanium pour créer des rapports ad hoc.
Dans le cas de la vulnérabilité SolarWinds, Tanium a donné à l’équipe de direction de l’entreprise la confiance qu’elle n’était pas vulnérable, et elle a fourni ces informations en seulement 24 heures. Ensuite, au cours des deux semaines suivantes, Tanium a continué à vérifier, et à revérifier, que l’entreprise n’avait pas d’instance vulnérable de SolarWinds.
Pour aider à protéger les systèmes de l’entreprise contre l’exploit Log4j , Tanium a créé une mise en œuvre de preuve de concept (POC) qui vérifie les instances de code Log4j dans le réseau de l’entreprise et les instances AWS. Le POC, récemment étendu à la demande du client, fournit des informations qui sont ensuite comparées aux résultats d’autres scanners de vulnérabilité, offrant à l’entreprise un niveau particulièrement élevé de visibilité et de confiance.
Les pirates informatiques ne disparaissent pas, et les vulnérabilités logicielles non plus. Mais avec l’aide de Tanium, cet entrepreneur militaire se bat.
Découvrez pourquoi d’autres clients s’associent à Tanium pour gérer et sécuriser leurs endpoints. Vous souhaitez essayer Tanium dans votre environnement ? Demandez votre essai gratuit dès aujourd’hui.

