Passer au contenu principal
Tanium Blog

Correctif du système d’exploitation...C’est horrible, n’est-ce pas ? Cela ne devrait pas l’être.

Correctif du système d’exploitation...C’est horrible, n’est-ce pas ? Cela ne devrait pas l’être.

Cela existe depuis le jour du premier système d’exploitation, et ce sera toujours une tâche à laquelle tout le monde doit prêter attention : la gestion des correctifs. Aucun développeur de logiciels ne peut se permettre de rechercher et de corriger chaque bug dans son logiciel avant sa publication en raison des contraintes ancestrales de temps, de ressources et d’avantage concurrentiel liées à sa mise sur le marché.

À l’époque, les correctifs du système d’exploitation étaient principalement utilisés pour corriger les bugs et résoudre les problèmes de fiabilité et de performance. Elle a lentement évolué au fil du temps pour inclure la sécurité et la protection, et il pourrait être soutenu que la principale raison de l’application de correctifs aux systèmes d’exploitation est de les protéger contre les vulnérabilités, en plus de la résolution des problèmes de fiabilité et de performance. L’une des raisons de cette évolution est que les appareils qui utilisent des logiciels sont désormais omniprésents, tout comme les manières dont ils sont utilisés et interconnectés.

Une partie de l’hygiène de sécurité de base pour toutes les entreprises est l’application fréquente, opportune et fiable de correctifs sur tous les endpoints. Ceci est essentiel car il aide à réduire la surface d’attaque qui peut être exploitée, mais pour de nombreuses organisations, c’est un idéal plus que la réalité, même en sachant qu’une majorité des failles de sécurité réussies peuvent être tracées d’une manière ou d’une autre pour corriger l’hygiène.

Faire des correctifs une priorité

Nous lisons souvent dans la presse qu’une entreprise a été compromise par des cybercriminels en raison d’une vulnérabilité critique non corrigée. Un exemple récent est la vulnérabilité de sécurité BlueKeep dans le protocole Remote Desktop de Microsoft, qui permet l’exécution de code à distance. WannaCry, il y a deux ans, est peut-être l’exemple le plus célèbre d’une épidémie de logiciels malveillants créée par un échec dans la gestion des correctifs.

Pourquoi les correctifs en situation réelle sont-ils si difficiles ? Parce qu’il est difficile d’y parvenir, même aujourd’hui, malgré toutes les avancées faites dans les technologies disponibles pour aider à la gérer. De plus, de nombreuses entreprises ne prennent toujours pas assez au sérieux l’importance des correctifs régulièrement, ne consacrent pas (ou n’ont pas) les ressources pour le faire, ou parce que la propriété pour identifier où appliquer les correctifs (Sécurité) et le déploiement des correctifs (Opérations informatiques) se trouve dans des unités souvent isolées avec une relation historiquement fracturée entre elles.

Dans la plupart des cas, la technologie elle-même n’aide pas. Les technologies existantes qui se spécialisent dans les correctifs ne sont pas fiables, même peu fiables, pour obtenir des correctifs distribués sur l’ensemble d’un parc et rendre compte rapidement de leur taux de réussite. Que ce soit en raison de leur hiérarchie à plusieurs niveaux qui est lente à traiter les modifications, des agents client peu fiables installés sur les endpoints ou des exigences réseau complexes qui ont des difficultés avec les appareils d’itinérance, ces facteurs s’ajoutent tous à une complexité accrue, une fiabilité réduite et des correctifs infructueux.

Ne faites pas de compromis

Ne vous contentez pas de taux de réussite de 80 à 90 % avec les correctifs de votre système d’exploitation, n’acceptez pas qu’il vous faudra la plupart du mois suivant le « mardi des correctifs » pour tester, déployer et vérifier les installations, et ne serez certainement pas heureux de prendre vos statistiques de reporting avec une marge d’erreur dans leurs données. Si l’une de ces excuses vous semble familière, c’est parce qu’elle est entendue si fréquemment des équipes chargées des opérations informatiques et de la sécurité.

Tanium Patch est différent. Dans le cadre de notre plateforme, vous pouvez démarrer immédiatement vos correctifs, distribuer le contenu rapidement et sans effort sur vos réseaux disparates et effectuer des rapports centralisés en temps réel. Personne d’autre ne peut le faire à la même vitesse et à la même échelle.

Grâce à Tanium Patch, vous pouvez transformer l’ensemble de votre workflow d’application de correctifs au système d’exploitation de manière fiable, rapide et à grande échelle. S’il s’agit du cycle mensuel d’application de correctifs ou de la nécessité d’appliquer immédiatement des correctifs en réponse à un incident, Tanium Patch dépassera de manière fiable et cohérente toutes les autres solutions d’application de correctifs pour répondre à vos exigences et processus d’application de correctifs.

Nous voyons régulièrement nos clients terminer avec succès leur cycle mensuel d’application des correctifs dans les 24 heures, tout en bénéficiant de la visibilité des rapports de statut en temps réel à mesure que les correctifs progressent. L’architecture Tanium fournit un moyen de commencer à appliquer des correctifs aux déploiements immédiatement et de manière fiable, en tenant le service informatique ainsi que l’utilisateur final informés des messages de progression et de statut.

Il doit s’agir de la norme pour l’application de correctifs. Pour nous, c’est déjà le cas. Acceptez la réussite complète, ne vous contentez pas de « assez bien »

En savoir plus sur  Tanium Patch.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.