Passer au contenu principal
Arrêtez les risques émergents d’aujourd’hui liés aux endpoints : annonce de Tanium SBOM pour la conformité, une assistance ARM étendue et des mises à jour sur les risques et la conformité
Informations techniques

Arrêtez les risques émergents d’aujourd’hui liés aux endpoints : annonce de Tanium SBOM pour la conformité, une assistance ARM étendue et des mises à jour sur les risques et la conformité

Notre version la plus récente de produits et de fonctionnalités sécurise davantage les chaînes d’approvisionnement logicielles, étend la vue unique de Tanium des données des endpoints à des appareils supplémentaires alimentés par ARM et étend les capacités de notre solution Risque et conformité

Les risques liés aux endpoints évoluent constamment, tout comme Tanium.

Nous venons de lancer notre nouveau produit, SBOM pour Comply, et nous fournissons une assistance ARM étendue sur l’ensemble de notre plateforme XEM ainsi que des améliorations à notre solution Risque et conformité.

Nous avons construit ces produits et étendu les capacités de base de notre plateforme pour donner aux équipes chargées des opérations informatiques et de la sécurité une efficacité accrue, des informations précieuses et des workflows simplifiés, le tout visant à lutter contre la complexité croissante des environnements technologiques modernes.

Poursuivez votre lecture pour découvrir :

  • Comment SBOM pour Comply peut vous montrer chaque instance de vulnérabilités logicielles, comme Log4J ou SolarWinds, dans l’ensemble de votre environnement
  • Comment notre prise en charge étendue d’ARM vous permet de gérer et de sécuriser des endpoints ARM supplémentaires parallèlement à vos endpoints Intel à partir d’une seule console
  • Comment les mises à jour de notre solution de gestion des risques et de la conformité prennent mieux en charge les ordinateurs virtuels, augmentent la facilité d’utilisation des indicateurs Benchmark, rationalisent les workflows de conformité, etc.

SBOM pour la conformité : protégez-vous contre les attaques de la chaîne d’approvisionnement logicielle

Le piratage de SolarWinds en 2020 a fait une chose claire : les attaques de la chaîne d’approvisionnement logicielle sont l’une des plus grandes menaces de cette époque, et elles ne font qu’augmenter. Tenez compte du fait que :

  • Les cybercriminels augmentent leurs attaques de chaîne d’approvisionnement logicielle. Entre janvier et octobre 2022, le référentiel open source npm a trouvé 7 000 téléchargements de packages malveillants, soit une augmentation d’environ 100x par rapport à 75 téléchargements en 2020.
  • La plupart des applications utilisent désormais des bibliothèques open source vulnérables. Selon Tidelift, 92 % des applications contiennent désormais des bibliothèques open source qui peuvent contenir des vulnérabilités cachées et exploitables similaires à Log4j ou OpenSSL.
  • La réglementation arrive pour les chaînes d’approvisionnement logicielles. Notez comment la sécurité de la chaîne d’approvisionnement logicielle était au premier plan dans le mai 2021 décret exécutif sur l’amélioration de la cybersécurité de la nation (écrit en réponse à SolarWinds).

Compte tenu de ces points, il n’est pas surprenant que Gartner s’attende à ce que, d’ici 2025, 45 % des organisations mondiales aient subi une attaque de la chaîne d’approvisionnement logicielle, soit une hausse de 3x par rapport à 2021.

Nous avons conçu notre nouveau produit SBOM pour Comply pour vous aider à repérer et à arrêter ces attaques.

SBOM pour Comply vous offre une visibilité complète sur votre chaîne d’approvisionnement logicielle. Il vous montre toutes les applications de votre environnement et toutes les bibliothèques open source qu’elles utilisent. Lorsqu’une vulnérabilité de la chaîne d’approvisionnement est découverte, vous pouvez utiliser SBOM pour Comply afin de trouver rapidement chaque instance de cette vulnérabilité dans votre environnement et de basculer de manière transparente vers des actions de remédiation telles que la mise à jour des bibliothèques ou la fermeture des endpoints affectés.

Avec Tanium, vous pouvez identifier ces vulnérabilités pendant l’exécution, sans avoir à fermer les applications en cours d’utilisation pendant l’analyse des endpoints, et fermer ces vulnérabilités à distance, rapidement et à grande échelle, dans des environnements de toutes tailles. Le résultat ? Vous pouvez rapidement voir votre exposition aux nouvelles attaques de la chaîne d’approvisionnement et résoudre ces vulnérabilités dès que possible.

Avec SBOM pour Comply, vous gagnerez :

  • Sécurité améliorée : identifiez les vulnérabilités de la chaîne d’approvisionnement logicielle, gérez leurs risques et minimisez les risques de violation.
  • Réponse plus rapide : détectez et corrigez rapidement les vulnérabilités dans les instances d’exécution de vos applications et répondez plus rapidement aux menaces de sécurité de la chaîne d’approvisionnement, y compris les zero-days et autres menaces émergentes.
  • Une meilleure gestion des risques : hiérarchisez les vulnérabilités à traiter en fonction de leur niveau de risque et voyez quelles vulnérabilités nécessitent une attention immédiate.
  • Conformité réglementaire : maintenez un niveau de sécurité requis pour vos applications logicielles, et examinez et démontrez facilement cette conformité.
  • Économies de coûts : évitez de souffrir d’attaques coûteuses de la chaîne d’approvisionnement et remplacez un patchwork de solutions ponctuelles de sécurité de la chaîne d’approvisionnement par une plateforme unifiée.

Prise en charge étendue d’ARM : augmentez votre empreinte ARM sans souci

Les processeurs ARM sont rapidement de plus en plus répandus dans le paysage des endpoints. Les organisations ont augmenté leur empreinte ARM de 3x en seulement deux ans, et pour une bonne raison. Les endpoints avec des processeurs ARM sont efficaces à exécuter et peuvent réduire les coûts des centres de données et du cloud jusqu’à 40 %.

Pour vous aider à prendre le contrôle de votre hôte croissant d’endpoints ARM et à accélérer leur adoption sans risque de sécurité ou opérationnel, nous élargissons les capacités de base de Tanium pour fournir une visibilité et un contrôle sur encore plus d’actifs alimentés par ARM.

Il ne s’agit pas exactement d’un nouveau produit ou d’une nouvelle fonctionnalité. Au lieu de cela, nous avons pris en charge ARM sur l’ensemble de notre plateforme XEM. Vous pourrez tirer parti des capacités complètes de visibilité et de gestion de Tanium pour les endpoints ARM et les gérer et les sécuriser avec vos autres endpoints, le tout à partir d’une seule plateforme, d’un seul agent et d’une seule console.

Grâce à la prise en charge étendue d’ARM de Tanium, vous :

  • Continuer à utiliser une plateforme pour la visibilité et la gestion des endpoints lorsque vous intégrez des endpoints avec des processeurs ARM pris en charge
  • Gérer les endpoints ARM que vous prévoyez d’adopter lors de votre prochain cycle d’actualisation des actifs volumineux
  • Gérer les serveurs ARM dans les centres de données et le cloud à partir d’une plateforme unique
  • Profitez de l’efficacité et des économies de coûts de l’adoption des endpoints ARM à grande échelle sans augmenter la sécurité ou le risque opérationnel

Nouvelle fonctionnalité pour la solution Risque et conformité de Tanium

La solution Risk & Compliance de Tanium fournit une vue en temps réel de la posture de risque dans votre environnement informatique, ainsi que des outils qui vous permettent de gérer cette exposition de manière proactive, axée sur les données et continue.

Risk & Compliance fournit un score de risque continu de votre environnement en fonction de plusieurs vecteurs de risque au fil du temps, ainsi que des risques par système d’exploitation, nombre de vulnérabilités et autres indicateurs clés.

Nous avons publié des mises à jour de notre solution de gestion des risques et de la conformité qui prendront mieux en charge les ordinateurs virtuels, augmenteront la facilité d’utilisation des indicateurs Benchmark, rationaliseront les workflows de conformité, etc.

Visibilité et contrôle accrus des machines virtuelles

Notre juin 2023 version augmente la prise en charge de vos machines virtuelles. Cette mise à jour améliorera l’efficacité en permettant aux équipes de sécurité d’afficher et de gérer tous les serveurs virtuels et hyperviseurs dans le Centre de gestion des serveurs (vCenter) de VMWare. De plus, les équipes peuvent effectuer des évaluations des risques sur tous les hyperviseurs ESX et ESXi gérés par le vCenter, ce qui leur donne un point de référence unique plutôt que beaucoup.

Grâce à la solution Risk & Compliance de Tanium, vous pouvez désormais :

  • Afficher tous les serveurs virtuels et hyperviseurs via vCenter
  • Effectuer des évaluations de conformité et de vulnérabilité des hyperviseurs ESX et ESXi via les API vCenter
  • Exécuter plus efficacement et en toute sécurité des analyses authentifiées à distance des hyperviseurs ESXi

Tirez parti du catalogue CISA KEV depuis votre console Tanium

Le catalogue des exploits et vulnérabilités connus (KEV) de la Cybersecurity and Infrastructure Security Agency (CISA) est une ressource précieuse pour les équipes de sécurité. Cette base de données publique des failles et faiblesses de sécurité connues et exploitées est utilisée par les organisations pour localiser et corriger les vulnérabilités connues dans leurs environnements.

Cependant, la recherche de la KEV CISA peut prendre du temps, c’est pourquoi Tanium facilite l’utilisation de cette base de données par les équipes sans quitter la console Tanium et rompre leur flux. Les équipes de sécurité peuvent désormais accéder à CISA KEV à partir des tableaux de bord de résultats et de reporting de Tanium Comply. Avec ces données à jour en main, votre organisation sera en mesure de :

  • Hiérarchisez les exploits les plus dangereux et les plus actifs en fonction des dernières données KEV CISA
  • Gagnez du temps et réduisez les erreurs en éliminant la recherche manuelle et la mise en correspondance des vulnérabilités exploitables connues
  • Hiérarchisez instantanément les CVE à haut risque, réduisant ainsi votre temps de réponse et offrant une plus grande sécurité

Améliorations de benchmark

Tanium Benchmark fournit des comparaisons en temps réel de vos indicateurs de risque avec ceux de vos pairs du secteur. Initialement conçue pour fournir des comparaisons sur plus de 20 mesures différentes, la juin 2023 version étend la portée de Benchmark pour inclure plus de mesures de base et inclut de nouvelles fonctionnalités supplémentaires pour une vue encore plus complète de la posture de risque de votre organisation.

Les améliorations comprennent :

  • Améliorations apportées au tableau de bord unique, précis et basé sur l’impact des risques de Tanium
  • La nouvelle page de santé Benchmark permet au client de visualiser rapidement si ses mesures fonctionnent comme elles le devraient. Voir l’état de santé de chaque mesure de référence
  • Mesures supplémentaires des modules de base, offrant à tous les clients Tanium une valeur immédiate de Benchmark

Gestion des exceptions pour Comply

Comply est le module moderne de gestion des vulnérabilités de Tanium et un élément clé de notre solution de gestion des risques et de la conformité. Avec Comply, les organisations peuvent analyser en permanence leurs endpoints pour détecter les vulnérabilités, les mauvaises configurations et les incidents de non-conformité aux normes internes ou aux réglementations externes. Grâce à ces données en temps réel, les organisations peuvent hiérarchiser les problèmes qu’elles trouvent, favoriser la remédiation et valider si elles ont traité leurs risques.

Avec la juin 2023 version, les utilisateurs de Comply peuvent désormais tirer parti de nos nouvelles fonctionnalités de gestion des exceptions, ce qui leur permet de contrôler plus granulairement leurs environnements informatiques. Les équipes chargées des opérations informatiques et de la sécurité seront en mesure de :

  • Créer des exceptions pour les conclusions de conformité et de vulnérabilité et consigner les raisons et dates d’expiration associées
  • Garder les résultats exclus masqués par défaut.
  • Créez plus facilement des résultats dans Comply en fonction des données les plus importantes pour sécuriser votre environnement informatique

Plus de produits, plus d’actifs pris en charge : moins de risques pour les endpoints

Ces trois produits sont intégrés à notre plateforme Converged Endpoint Management (XEM) et vous offrent une solution unique et unifiée pour gérer et sécuriser chaque workflow et endpoint de votre environnement. Ils fournissent des outils pratiques pour résoudre plus de défis actuels en matière d’endpoints et démontrent notre engagement à offrir toute la visibilité et le contrôle dont vous avez besoin à partir d’une seule plateforme.

En somme : avec SBOM Comply, une assistance ARM étendue et une solution Risque et conformité plus robuste, vous pouvez gérer et sécuriser plus de vos endpoints, de plus de manières que jamais, rapidement, facilement et à n’importe quelle échelle, et atténuer les risques émergents d’aujourd’hui.

Passez à l’étape suivante pour apporter les capacités croissantes de Tanium à votre organisation. Contactez-nous pour une démonstration personnalisée de ces nouveaux produits et plus encore.