Passer au contenu principal
Tanium répertorié comme prêt sur le marché FedRAMP
Informations techniques

Tanium répertorié comme prêt sur le marché FedRAMP

Les entités gouvernementales américaines peuvent désormais tirer parti d’une plateforme cloud de gestion des endpoints convergents.

Annonce du statut FedRAMP Ready de Tanium.

Dans la continuité de l’engagement de Tanium à sécuriser les endpoints du gouvernement fédéral, marque aujourd’hui une étape majeure dans la fourniture de Converged Endpoint Management (XEM) dans le cloud, car Tanium Cloud pour le gouvernement américain (TC-USG) reçoit le statut Ready au niveau d’impact modéré sur le marché FedRAMP.

Cette désignation signifie que les agences gouvernementales des États-Unis peuvent tirer parti de la version FedRAMP Ready hébergée dans le cloud de Tanium de la plateforme Tanium, qui offre aux équipes informatiques et opérationnelles une visibilité, un contrôle et une source unique de vérité pour la gestion des endpoints convergents via une vue unifiée.

Qu’est-ce que FedRAMP ?

FedRAMP, ou Programme fédéral de gestion des risques et des autorisations, est un cadre de gestion des risques qui décrit une approche standardisée des autorisations de sécurité pour les fournisseurs de services cloud (FSC). Elle s’applique aux entités du gouvernement des États-Unis (c’est-à-dire les organisations fédérales, étatiques, locales, tribales) et aux partenaires industriels autorisés et cherche à améliorer la sécurité des opérations, de la technologie et de l’utilisation des produits cloud dans l’ensemble du gouvernement fédéral.

Pourquoi le FedRAMP est-il important ?

Le FedRAMP est important car il introduit une autorisation de référence pour les produits et services cloud offerts et utilisés par le gouvernement fédéral.

Cela permet aux agences de :

  • Investir dans des technologies cloud qui ont été soigneusement évaluées et approuvées pour une utilisation par le programme FedRAMP
  • Mettre en œuvre un cadre standard que chaque CSP doit suivre pour satisfaire à l’autorisation
  • Passez au cloud en toute confiance dans leurs pratiques de sécurité et leur niveau de risque

Avec un cadre standard que toutes les agences du gouvernement fédéral doivent suivre, le gouvernement fédéral est plus équipé pour réduire les coûts de gestion des logiciels et du matériel obsolètes et augmenter la préparation à la sécurité grâce à une surveillance continue mandatée.

Les agences gouvernementales migrent rapidement vers le cloud

Depuis l’adoption généralisée du cloud dans le secteur privé, les services du gouvernement fédéral prennent souvent leur temps pour migrer leurs outils sur site vers le cloud. Avec l’ augmentation des menaces de sécurité avec des troubles dans le monde entier, la grande démission et des réglementations telles que FISMA/FITARA, il y a eu un changement au sein du gouvernement fédéral, mettant davantage l’accent sur la suppression du matériel et des logiciels obsolètes dans le but de réduire les coûts et les risques.

Comme de nombreux clients Tanium fédéraux sur site l’ont déjà constaté par le passé, plus l’infrastructure physique prise en charge par le gouvernement est importante, plus il est difficile d’inventaire et de sécurité.

C’est en partie ce qui a alimenté la création de la loi fédérale sur la gestion de la sécurité de l’information (Federal Information Security Management Act, FISMA), qui définit des directives et des normes de sécurité pour protéger les informations et les opérations gouvernementales afin de décharger le risque de chaîne d’approvisionnement pour le gouvernement fédéral. Avec FISMA, les agences et les services fédéraux reçoivent une note en fonction de la manière dont ils réduisent leurs risques. L’un des grands composants de ce score est de savoir s’ils peuvent montrer comment ils ont une infrastructure réduite (réduction des serveurs, etc.). Grâce à la nouvelle désignation FedRAMP Ready de Tanium, les agences fédérales peuvent continuer à réduire leurs frais généraux et leurs risques en raison d’outils obsolètes ou sur site, et obtenir un score FISMA plus élevé.

La première étape dans une nouvelle ère de sécurité des endpoints au sein du gouvernement fédéral

Avec l’offre de Tanium Cloud pour le gouvernement américain, les organisations du gouvernement fédéral peuvent tirer parti de la technologie de pointe que tant d’agences fédérales ont déjà utilisée, mais avec l’avantage supplémentaire de ne pas avoir à gérer la solution ou le matériel eux-mêmes.

« C’est vraiment quelque chose dont nous sommes ravis et que nous planifions depuis un certain temps », déclare Jeff Kopp, directeur de la gestion des produits chez Tanium, « Nos clients ont demandé cela, et nous sommes ravis de fournir la seule solution convergente de gestion des endpoints sur le marché FedRAMP. »

L’offre FedRAMP Ready de Tanium, Tanium Cloud pour le gouvernement américain (TC-USG), est fournie avec les caractéristiques et fonctionnalités du service Tanium Cloud utilisé aujourd’hui par les organisations non fédérales, mais répond aux exigences énoncées par la politique FedRAMP. « En plus de l’offre Tanium Cloud qui est opérationnelle depuis des années, nous avons investi dans les contrôles et processus supplémentaires requis pour atteindre le statut FedRAMP afin que nos clients du gouvernement fédéral puissent être assurés que Tanium satisfait aux normes pertinentes du programme FedRAMP, y compris la surveillance mensuelle continue et la gestion des risques. » Kopp dit.

Non seulement TC-USG permettra aux clients du gouvernement fédéral américain de retirer le matériel et de s’assurer qu’ils sont toujours sur la dernière version du logiciel, mais cela signifiera également qu’ils peuvent tirer parti de la solution plus rapidement que jamais, sans avoir besoin de provisionner des serveurs et de délais de mise en œuvre plus longs pour les déploiements sur site.

« En tant que partenaire de distribution gouvernemental de Tanium, Carahsoft est heureux de voir Tanium atteindre ce statut d’autorisation FedRAMP », a déclaré Patrick Gallagher, vice-président qui dirige l’équipe Tanium chez Carahsoft. « Avec Tanium Cloud pour le gouvernement américain, Carahsoft et nos partenaires revendeurs sont ravis de faire partie de l’équipe qui fournit Converged Endpoint Management de Tanium dans le cloud aux clients fédéraux. » Vous trouverez plus d’informations sur le partenariat de Carahsoft avec Tanium ici.

Quelles sont les prochaines étapes ?

Ce n’est que la première étape du parcours. Nous sommes déjà en conversation avec quelques clients existants pour migrer vers le cloud, et nous savons que c’est quelque chose qui continuera à fournir de la valeur au gouvernement fédéral pour les années à venir.

L’étape suivante du parcours d’autorisation d’agence consiste pour les agences fédérales à s’associer à Tanium en tant que sponsor de TC-USG pour l’autorisation FedRAMP en tant que solution convergente de gestion des endpoints.

Vous pouvez en savoir plus sur Tanium Cloud et Tanium pour le gouvernement fédéral sur notre site Web.