Passer au contenu principal
Utilisez-vous des produits ou services récemment interdits par la FCC ? Tanium peut vous aider.
Problème émergent

Utilisez-vous des produits ou services récemment interdits par la FCC ? Tanium peut vous aider.

La FCC a récemment mis à jour sa liste de fournisseurs gouvernementaux considérés comme des risques de sécurité inacceptables. Êtes-vous toujours conforme ? Découvrez-le avec Tanium.

La technologie que vous utilisez pourrait-elle présenter un risque pour la sécurité nationale ?

C’est certainement possible. La Commission fédérale américaine des communications (FCC) a récemment élargi la liste des fabricants et des services qu’elle estime être des risques de sécurité nationale.

La FCC a d’abord compilé sa liste après l’adoption de la loi National Defense Authorization Act (NDAA). La section 889 de cette loi interdit aux agences gouvernementales américaines, ainsi qu’à leurs sous-traitants et fournisseurs, d’obtenir des équipements et services de télécommunications produits par des entreprises chinoises sélectionnées.

Une loi distincte, la loi américaine Secure Networks Act, définit davantage le rôle de la FCC dans la génération et la gestion de cette liste. La FCC a mis à jour la liste le plus récemment en septembre 2022. De nombreuses entreprises interdites par la NDAA figurent également sur la liste mise à jour de la FCC. Parmi ces derniers figurent :

  • Huawei Technologies Co. Ltd.
  • ZTE Corp.
  • Hytera Communications Corp.
  • Hangzhou Hikvision Digital Technology Co.
  • Dahua Technology Co.
  • Aventura Technologies Inc.

Cependant, la situation est un peu plus compliquée. Le simple fait de regarder l’étiquette sur une boîte ou une caméra peut ne pas vous dire si le chipset à l’intérieur est fabriqué par l’une des entreprises de la liste. En effet, la liste inclut non seulement ces entreprises, mais également leurs filiales et sociétés affiliées. Un grand nombre de leurs appareils, en particulier les caméras vidéo, sont en marque blanche et vendus sous d’autres noms de marque.

En plus des fabricants répertoriés ci-dessus, la FCC et la section 889 de la NDAA mise à jour répertorient également les produits, solutions et services fournis par le laboratoire AO Kaspersky basé en Russie. Cet ajout pourrait créer des défis importants pour de nombreuses organisations. Kaspersky propose des solutions et services de sécurité qui vont des applications domestiques aux solutions d’entreprise. Étant donné que de nombreuses personnes travaillent à domicile et utilisent leurs ordinateurs, tablettes et téléphones personnels, il ne serait pas inhabituel de trouver des produits Kaspersky pour les utilisateurs à domicile qui interagissent avec un environnement informatique d’entreprise, même si l’organisation n’est pas directement un client Kaspersky.

En outre, la FCC a ajouté plusieurs noms à sa liste de sociétés interdites, notamment :

  • China Mobile International USA Inc.
  • China Telecom (Amériques) Corp.
  • Pacific Network Corp. et sa filiale, ComNet (USA) LLC
  • China Unicom (Amériques) Operations Ltd.

Comment Tanium peut-il vous aider ?

Tanium continue de surveiller et de mettre à jour les étiquettes représentatives des fabricants et de leurs filiales qui ont été interdites en tant que fournisseurs du gouvernement américain. Le module Discover de Tanium peut utiliser ces étiquettes pour aider les administrateurs à identifier et localiser les appareils interdits. Les appareils peuvent ensuite être ciblés pour le remplacement.

Par exemple, Tanium peut localiser les logiciels de Kaspersky Lab de plusieurs façons :

Questions Tanium Interact  :

  • Trouver des installations : Obtenir des applications installées à partir de toutes les machines
  • Trouver le statut : Obtenir la version du client Kaspersky et la version Kaspersky DAT et Kaspersky DAT Days Old de toutes les machines avec des applications installées :Le nom contient Kaspersky

Explorateur de données Tanium  : utilisez le rapport ADI Software Inventory pour examiner les données des applications installées, ajoutez un filtre pour Kaspersky

Tanium Deploy — si un client gère activement Kaspersky via Deploy

Localiser les fournisseurs de services

Tanium Reveal peut aider les administrateurs à déterminer si leurs organisations reçoivent des services de l’un des fournisseurs de services interdits. Pour ce faire, Reveal examine les documents pour déterminer si l’organisation fait des affaires avec un fournisseur interdit. Ces documents peuvent inclure des contrats, des bons de commande, des factures et des listes de fournisseurs.

Bien que certaines organisations puissent s’appuyer sur des méthodes manuelles et statiques pour déterminer qui elles font des affaires, Tanium Reveal peut effectuer des recherches plus approfondies et en temps réel pour découvrir les implications que les anciennes méthodes négligent. Tanium Reveal fournit une vue en temps réel de vos documents et vous aide à répondre aux exigences raisonnables en matière d’enquête.

Si vous êtes un client Tanium, consultez notre article Communauté qui vous guide étape par étape à travers l’identification et la notification des appareils correspondant à ceux interdits d’utilisation.

Si vous avez besoin d’aide pour déterminer si votre organisation utilise des produits ou services interdits, contactez Tanium.