La gestion des vulnérabilités est depuis longtemps un processus fragmenté : les équipes de sécurité analysent et hiérarchisent, tandis que les équipes opérationnelles corrigent, souvent sans une vue partagée de ce qui compte le plus. La visibilité des mesures correctives est une nouvelle fonctionnalité de Tanium Comply qui change cette dynamique en permettant aux équipes de voir quels correctifs non planifiés auront le plus grand impact sur la réduction des vulnérabilités au sein de la même interface où les résultats sont visibles.
Que vous soyez un utilisateur Tanium chevronné ou que vous commenciez simplement à utiliser Comply et Patch, cet épisode offre une présentation pratique de la manière de passer de « trouver » à « réparer » avec clarté et rapidité. Regardez la vidéo ci-dessous pour voir comment elle fonctionne et pourquoi elle transforme la façon dont les équipes abordent la gestion des vulnérabilités.
Points clés à retenir
- Pourquoi il est important de cartographier les vulnérabilités sur les correctifs, même si vous « tout apparier » : En réalité, les stratégies d’application de correctifs varient selon les environnements. La visibilité des mesures correctives permet d’identifier ce qui tombe à travers les failles et où se trouvent les plus grandes opportunités de réduction des risques.
- Une vue unifiée pour hiérarchiser les actions de correctifs : les utilisateurs peuvent désormais afficher les correctifs non planifiés qui résolvent les vulnérabilités les plus graves, classés par impact. Cela inclut à la fois une vue centrée sur les correctifs et une vue centrée sur le CVE, aidant les équipes à hiérarchiser en fonction de leur workflow.
« [Visibilité de remédiation] est très unique, car vous avez rarement un endroit où vous pouvez voir les vulnérabilités du point de vue de ce que nous avons analysé au même endroit où vous pouvez voir ce que nous pouvons faire pour y remédier, puis faire quelque chose. »Margie Sills, architecte du domaine Risque et conformité chez Tanium
- Résultats exploitables vs inutilisables : la nouvelle vue met en évidence uniquement les vulnérabilités qui peuvent être corrigées via Tanium Patch, à l’exclusion des vulnérabilités liées aux applications tierces ou aux plateformes non prises en charge, telles que macOS.
- Basculement transparent vers l’application de correctifs : à partir de la vue de remédiation, les utilisateurs peuvent immédiatement prendre des mesures, y compris l’ajout de correctifs aux listes de correctifs existantes ou la création de nouvelles listes, comme un panier d’achats pour la réduction des risques.
- Validation continue : après le déploiement de correctifs, les équipes peuvent exécuter des analyses à la demande ou s’appuyer sur des analyses de conformité planifiées pour vérifier que les vulnérabilités ont été résolues, clôturant ainsi la boucle de la remédiation.
« Tanium est absolument un outil de surveillance continue. Et donc absolument, vous pouvez simplement le définir, sachez qu’il est corrigé après avoir parcouru votre type de processus de test avec cela. Et puis vous pouvez revenir ici et voir, d’accord, que dois-je attaquer ensuite ? »Margie Sills, architecte du domaine Risque et conformité chez Tanium
- Sensibilisation RBAC intégrée : la visibilité des mesures correctives respecte les contrôles d’accès basés sur les rôles (RBAC), garantissant que les équipes opérationnelles peuvent agir sur les résultats sans empiéter sur le territoire de l’équipe de sécurité.
Ressources supplémentaires
Annonce de visibilité de remédiation

