Passer au contenu principal
découverte d’actifs
Pleins feux sur les partenaires

Comment Tanium met en lumière les environnements informatiques

Nathan Peters de ProNet Designs explique comment les produits Tanium l’aident à assurer la sécurité, la sûreté et l’exploitation de ses clients

Imaginez que vous recherchez des nuggets en or dans une pièce sombre.

C’est essentiellement ce que font de nombreuses entreprises aujourd’hui, déclare Nathan Peters, directeur des opérations chez ProNet Designs. Sa société, un fournisseur de services informatiques, basée à Lexington, en Caroline du Nord, gère et sécurise les environnements informatiques pour les petites et moyennes entreprises utilisant Tanium.

« Comme dans une pièce sombre, beaucoup de nos nouveaux clients ne savent pas quels actifs informatiques ils possèdent », déclare Peters. « Ils ne savent pas non plus ce qui se trouve sur leur réseau. »

Ce manque de visibilité peut être plus dangereux que d’essayer de traverser une pièce sombre. Après tout, ce que vous ne voyez pas, vous ne pouvez pas gérer ou sécuriser.

Réinventer un ransomware

Étant donné ce manque de visibilité, les conséquences peuvent être désastreuses. Cybersecurity Ventures prévoit qu’une entreprise sera victime d’une attaque par ransomware toutes les 11 secondes d’ici 2021, contre 14 secondes en 2019. Cela fait des ransomwares le type de cybercriminalité à la croissance la plus rapide.

Ce type de risque occupe Peters et son équipe ProNet. Lorsque l’un des clients de ProNet a été récemment victime d’une attaque par rançongiciel, Peters et son équipe ont utilisé Tanium pour aider à la rétablir.

« Tanium nous a permis de découvrir le pourquoi », déclare Peters. « Comment cette attaque s’est-elle produite ? D’où vient-il ? Avec Tanium, nous avons pu déterminer d’où venaient les commandes et le contrôle. »

Systèmes de vermifugation

Bien sûr, les rançongiciels sont loin d’être les seuls risques informatiques auxquels les entreprises sont confrontées. Peters l’a appris directement lorsque l’un de ses clients a été infecté par un ver logiciel malveillant.

« Ils voyaient des choses étranges apparaître sur leurs écrans », raconte Peters, « et ils ne savaient pas d’où elles venaient. »

Pour remédier à la situation, ProNet a d’abord utilisé les modules Tanium pour découvrir quels processus étaient impliqués et comment les connexions étaient effectuées. Ensuite, ProNet a créé un plan d’atténuation pour protéger l’environnement. Enfin, elle a utilisé Tanium pour mettre en quarantaine et nettoyer les appareils infectés.

« Tanium », dit Peters, « m’a donné un contrôle total ».

Inventaire des actifs

Avec les grands réseaux disparates d’aujourd’hui, il n’est pas toujours facile de savoir ce que vous avez. ProNet aide les clients à gérer leur inventaire avec Tanium Asset. Cet outil fournit un inventaire complet des actifs matériels et logiciels en temps réel, aidant les utilisateurs à prendre des décisions commerciales stratégiques et à enrichir les magasins de données existants.

« Tanium Asset nous permet de voir l’environnement complet, y compris les ordinateurs et les processeurs », déclare Peters.

Cela peut également aider les clients à économiser de l’argent. Peters et son équipe utilisent Tanium Asset non seulement pour faire l’inventaire des appareils, mais également pour suivre leurs dates d’achat. Ces informations peuvent aider les clients à décider si un ordinateur personnel (PC) a besoin d’un remplacement coûteux ou simplement d’une mise à jour moins coûteuse.

« Parfois, vous pouvez simplement ajouter de la mémoire ou un lecteur de disque à semi-conducteurs et tirer quelques années supplémentaires de la machine », explique Peters.

La mise à jour d’ordinateurs plus anciens peut stimuler la productivité des employés. Les systèmes ralentissent progressivement au fil du temps. Souvent, les utilisateurs ne remarquent pas. Au cours d’un an ou deux, le système pourrait fonctionner à une fraction de sa capacité, ce qui ralentit également l’utilisateur.

ProNet résout ce problème avec Tanium Asset. Avec les résultats de l’outil, l’entreprise peut montrer à ses clients l’âge de leur machine, sa lenteur de fonctionnement, etc. Armé de ces informations, le client peut ensuite décider si une mise à niveau est nécessaire et, le cas échéant, ce qu’il faut mettre à niveau et quand.

Déployer le duo

Pour un avantage supplémentaire, ProNet combine parfois Tanium Asset avec un autre outil Tanium, Deploy. Conçu pour aider les équipes des opérations informatiques à fonctionner plus efficacement, Tanium Deploy simplifie la gestion des logiciels sans le fardeau d’une infrastructure supplémentaire ou d’autres solutions de déploiement de logiciels plus coûteuses.

ProNet utilise ce duo dynamique pour identifier d’abord les systèmes qui nécessitent une mise à jour avec Asset, puis utilise Deploy pour mettre en œuvre ces mises à jour.

Un exemple est Zoom, le système de conférence Web populaire. Certains clients de ProNet se sont rendu compte que les utilisateurs ne maintenaient pas leurs versions de Zoom à jour, même après avoir reçu des notifications.

Dans ces cas, ProNet utilise d’abord Tanium Asset pour identifier la version des utilisateurs Zoom. Ensuite, pour ceux qui ont besoin d’une mise à jour vers la dernière version, ProNet utilise Tanium Deploy pour effectuer la mise à jour.

Correctif pour la performance

Une manière puissante de réduire les cyber-risques est de maintenir les logiciels corrigés et à jour. La plupart des attaques et des failles se produisent en raison de systèmes d’exploitation et d’applications vulnérables qui ne sont pas corrigés. Avec Tanium Patch, Peters et son équipe peuvent appliquer des correctifs facilement et rapidement.

« Pour nous, l’application de correctifs est plus que le système d’exploitation », explique Peters. « Nous avons également des clients qui chargent des applications, et nous n’avons peut-être pas la possibilité de modifier ou de contrôler cela. Nous devons donc nous assurer que ces produits sont tenus à jour. »

Zoom fournit à nouveau un bon exemple. « Zoom peut ou non vous dire quand il a besoin d’une mise à jour », déclare Peters. « Avec Tanium, je peux mettre à jour tous les clients Zoom avant que les utilisateurs ne soient invités. »

Découvrir le danger

Tanium Discover est un autre outil important dans le kit de Peters. Il offre le contrôle des endpoints non gérés dans une gamme d’environnements distants, sur site et cloud. Peters appelle cela une « lumière » qui éclaire ce qui se trouve sur le réseau d’un client.

C’est important pour identifier et fermer les risques de sécurité tels que les ports ouverts, mais inutiles, explique Peters. L’un de ses clients a rencontré ce problème après avoir signé un bail avec une société de photocopie.

« Le fournisseur a abandonné beaucoup de copieurs multifonctions dans l’environnement du client », explique Peters. « Avec Tanium Discover, nous avons appris que le fournisseur avait activé FTP et Telnet sur tous. Un pirate informatique aurait pu se déplacer latéralement vers une photocopieuse, et personne ne l’aurait connue. »

Avec Tanium Discover, l’équipe ProNet a pu identifier les ports ouverts et dangereux. « Ensuite, dites au client : « Fermons ces choses », dit Peters. « C’est important pour la cyberhygiène. »

Rester en bonne santé

Malheureusement, la cyberhygiène , l’adoption des meilleures pratiques de sécurité autour des activités en ligne courantes, est facile à négliger pour les entreprises de taille moyenne.

« Beaucoup d’entre eux disent : « Je n’ai pas le temps, je dois me concentrer sur la mise en vente, la facturation et le paiement », explique Peters.

C’est là que ProNet entre en jeu. Par exemple, le fournisseur de services utilise Tanium Comply pour aider ses clients à respecter les réglementations industrielles et gouvernementales.

« Avec Comply, nous pouvons passer par l’environnement d’un client et voir où il est vulnérable et non conforme », déclare Peters.

Cela a récemment aidé ProNet à servir l’un de ses clients, un sous-traitant du gouvernement fédéral américain qui avait du mal à se conformer à ce que l’on appelle le NIST SP 800-171. Il s’agit d’une publication spéciale qui recommande des moyens de protéger la confidentialité des informations non classifiées contrôlées.

« Avec Tanium Comply, nous pouvons voir quelles sont leurs vulnérabilités », déclare Peters, « puis établir leurs scores de conformité ».

TaaS à venir

Peters et son équipe commencent maintenant leur transition vers Tanium as a Service (TaaS), qui offre la fonctionnalité de la plateforme Tanium en tant que service cloud entièrement géré.

« Le TaaS nous donne plusieurs serveurs de zone, ce que nous n’avions pas dans notre monde », déclare Peters. « Cela nous permet de tirer parti de tous les points de connexion entrants. »

Peters apprécie également la sécurité du TaaS. « C’est super sécurisé », dit-il. « En fait, probablement aussi sécurisés ou plus sécurisés par rapport à ce que nous faisions sur site. »

Ne vous perdez pas dans l’obscurité. Allumez les lumières avec Tanium.

Découvrez pourquoi d’autres clients s’associent à Tanium pour gérer et sécuriser leurs endpoints. Laissez-nous vous montrer la puissance de Tanium avec une démo en direct.