Passer au contenu principal
Atténuez les risques de sécurité grâce à la nomenclature logicielle en temps réel
Module Deep Dive

Atténuez les risques de sécurité grâce à la nomenclature logicielle en temps réel

Tanium fait passer la visibilité des actifs et la gestion des risques au niveau supérieur

Les logiciels fonctionnent dans le monde entier. Déployé sur l’ensemble de l’environnement des endpoints, il maintient les lumières allumées et aide à générer un avantage concurrentiel chaque minute de chaque jour. Mais de plus en plus, il est composé d’un ensemble complexe et étendu de parties constitutives provenant de différentes sources. Que se passe-t-il lorsqu’un problème est détecté dans l’un de ces composants ? Les équipes de direction doivent savoir dans quelle mesure l’organisation est affectée. Et ils doivent être assurés que les risques peuvent être gérés rapidement et efficacement.

Il peut falloir des jours à des semaines aux fournisseurs d’applications pour comprendre tous les détails d’un composant affecté dans leur logiciel, comme la vulnérabilité OpenSSL actuelle, avant que les clients puissent même commencer à le rechercher sur leurs endpoints. Une fois que Tanium Software Bill of Materials (SBOM) a été déployé dans votre environnement, il suffit de quelques secondes pour fournir une nomenclature logicielle complète dans chaque application sur chaque endpoint.

Le problème avec le logiciel

Si les logiciels fonctionnent dans le monde entier, ce sont de plus en plus de composants open source qui alimentent ces applications. Un nouveau rapport estime que les demandes des développeurs aux quatre principaux écosystèmes open source dépasseront 3 billions USD cette année. Ils alimentent une vague inébranlable d’innovation DevOps en accélérant les délais de mise sur le marché et en aidant les organisations à s’adapter plus rapidement à l’évolution rapide des demandes du marché. Mais les composants open source ne se contentent pas de se frayer un chemin vers les applications développées en interne. Comme Log4j l’a illustré de manière célèbre, les applications propriétaires explosent également avec du code tiers.

Malheureusement, le code est écrit par les humains et les humains commettent des erreurs. Le projet de développement d’applications moyen contient 49 vulnérabilités couvrant 80 dépendances directes, selon la Linux Foundation. Les dépendances indirectes sont encore plus difficiles à trouver. Le même rapport affirmait que deux cinquièmes (40 %) de toutes les vulnérabilités étaient trouvées dans ces dépendances transitoires.

Creuser plus profondément

Que se passe-t-il lorsqu’une vulnérabilité est détectée dans l’un de ces composants ? Les équipes informatiques et de sécurité découvriront bientôt qu’un inventaire de haut niveau de toutes leurs applications ne suffit pas. Ils doivent être en mesure de décompresser les dépendances et d’ouvrir les « poupées russes » des fichiers compressés dans ces applications pour gérer efficacement les risques. Attendre deux semaines qu’un fournisseur confirme avec ses développeurs si ses produits sont affectés ou non est une fenêtre d’opportunité trop longue dans laquelle les méchants peuvent frapper.

En bref, les équipes informatiques doivent savoir exactement où un composant affecté est utilisé sur les applications propriétaires et développées en interne installées sur leurs endpoints. Et ils ont besoin de ces informations lors de l’exécution.

Nomenclature des logiciels Tanium

Il s’agit de la valeur de Tanium SBOM. À partir de votre agent Tanium unique existant, il offre une visibilité en temps réel critique sur les environnements logiciels complexes, permettant aux organisations de prendre des décisions mieux informées pour gérer les risques liés aux endpoints. Tanium permet aux clients de :

  • Comprenez chaque composant logiciel lors de l’exécution, en découvrant les packages logiciels et en les divisant pour examiner tous les composants constitutifs sans engager le fournisseur de logiciels. Il peut sonder les fichiers client épais et voir à l’intérieur des environnements client légers.
  • Résolvez les vulnérabilités ou les erreurs de configuration trouvées dans ces composants.
  • Prenez des mesures rapides pour atténuer les risques de la chaîne d’approvisionnement, en arrêtant l’utilisation d’un appareil affecté, en tuant les processus pertinents ou même en supprimant complètement les applications sur les endpoints affectés.
  • Optimisez les investissements dans des outils tiers tels que ServiceNow en les renseignant avec des données SBOM granulaires, précises et en temps réel.

La complexité est l’ennemi de la gestion des cyber-risques. Mais Tanium SBOM met en lumière les coins les plus sombres de la chaîne d’approvisionnement logicielle pour offrir visibilité et contrôle là où il existe une opacité et un risque d’emballement.

Tanium SBOM fait partie de la solution Asset Discovery and Inventory. Apprenez-en plus et découvrez comment obtenir une visibilité sur les risques de votre chaîne d’approvisionnement logicielle dès aujourd’hui.