Passer au contenu principal
Rationalisation de la gestion des politiques d’endpoint avec Tanium Enforce - Vignette vidéo Tanium Tech Talks #158
Module Deep Dive

Rationaliser la gestion des politiques d’endpoint avec Tanium Enforce - Tanium Tech Talks #158

Tim Mintner, directeur de Tanium, Gestion des produits, Enforce, démontre la version la plus importante de Tanium Enforce depuis son lancement, montrant comment la création de nouvelles politiques consolidées et l’importation directe de kits de construction CIS peuvent réduire considérablement le temps de remédiation manuelle pour le travail des politiques liées au CIS.

La gestion des politiques d’endpoints à l’échelle de l’entreprise implique depuis longtemps de jongler avec plusieurs configurations distinctes, de recréer manuellement des politiques de groupe et de passer des semaines à traduire les résultats de référence CIS en paramètres exécutoires.

Tanium Enforce a été conçu pour répondre à ces défis, mais même les outils capables entraînent des frictions d’intégration, en particulier pour les organisations qui passent des environnements Active Directory sur site à l’ ID Entra basé sur le cloud, ou pour les équipes qui ont accumulé des années de politiques de groupe qu’elles doivent désormais migrer.

Dans cet épisode, Tim Mintner, Directeur de Tanium, Gestion des produits, Enforce, passe en revue un ensemble de nouvelles capacités conçues pour changer fondamentalement la façon dont les organisations créent, importent et gèrent les politiques des endpoints.

Tim couvre deux objectifs principaux à l’origine de cette version : faciliter considérablement la mise en service des nouveaux clients et des clients existants d’Enforce, et accélérer considérablement le processus de remédiation des résultats de référence du CIS. Il démontre comment ce qui nécessitait auparavant trois à quatre semaines de travail manuel (traduisant une nouvelle référence CIS en politiques appliquées réelles) peut désormais être accompli grâce à l’importation directe des kits de construction CIS téléchargés directement depuis le site Web CIS. Tim couvre également l’importation des références de sécurité Microsoft et des points de référence CIS au niveau de l’application, tels que les paramètres de renforcement Google Chrome, le tout dans le même workflow.

Au-delà des capacités d’importation, Tim examine les améliorations pratiques, notamment une méthode d’application double qui aide à réduire les divergences d’analyse de conformité de longue date entre les équipes chargées des opérations informatiques et de la conformité, des paramètres de registre supplémentaires qui sont continuellement appliqués et supprimés proprement lorsqu’une politique est retirée, et une nouvelle vue déroulante de politique qui permet aux administrateurs d’afficher un aperçu des paramètres sans ouvrir l’éditeur.

Si votre équipe gère la politique des endpoints à n’importe quelle échelle, cet épisode couvre les capacités que vous voudrez voir en action. Regardez la vidéo complète ci-dessous.

Points clés à retenir

  • Création de politiques consolidées : au lieu de créer 5, 6, 7, 8 politiques distinctes, une pour les modèles administratifs de machine, les modèles administratifs d’utilisateur, les paramètres de sécurité, BitLocker et le pare-feu, les clients peuvent désormais combiner toutes ces politiques en une seule politique, avec la possibilité de les consolider ou de les maintenir séparées en fonction des normes organisationnelles.
  • Recherche par mot-clé dans la création de politique : une nouvelle capacité de recherche dans le workflow de création de politique permet aux administrateurs de rechercher par mot-clé ou valeur de registre pour trouver des paramètres spécifiques entre les types de politique, éliminant ainsi la nécessité de parcourir manuellement chaque option disponible.
«  L’autre chose que nous cherchons vraiment à faire avec cette version, c’est de permettre aux clients de corriger très facilement les résultats pour les références CIS... c’est un processus vraiment douloureux pour beaucoup de nos clients... Nous voulons donc passer de plusieurs semaines à quelques secondes.  »
Directeur Tanium, Gestion des produits, Appliquer Tim Mintner
  • Application des paramètres de registre supplémentaires : une nouvelle zone de paramètres de registre supplémentaire permet aux administrateurs de définir des valeurs de clé de registre personnalisées qu’Enforce réévalue continuellement sur le endpoint, corrigeant la dérive si une valeur change, sans que le paramètre persiste après la suppression de la politique.
«  La beauté de cette politique, c’est comme si elle n’était pas tatouée, cela signifie qu’elle ne se prolonge pas si cette politique disparaissait. Si cette politique disparaît, nous supprimerons également ce paramètre de registre de cet endpoint.  »
Directeur Tanium, Gestion des produits, Appliquer Tim Mintner
  • Méthode d’application double pour la précision de la conformité : une nouvelle case à cocher permet aux administrateurs d’appliquer simultanément les paramètres de politique via CSP et LGPO, aidant ainsi les outils d’analyse de conformité qui ne vérifient qu’une seule méthode qui reflètent plus précisément l’état de la politique de l’endpoint, résolvant le pointage du doigt qui s’est produit précédemment entre les équipes de conformité et les équipes d’opérations informatiques.
  • Gestion des services sous les paramètres de sécurité : les administrateurs peuvent désormais gérer les services Windows directement dans une politique de paramètres de sécurité, y compris en ajoutant des services personnalisés qui ne figurent pas dans la liste par défaut, et les définir sur désactivés pour aider à s’aligner sur les recommandations CIS, comme la désactivation des services Xbox sur les endpoints Windows 11 .
  • Importation directe des kits de construction CIS et des sauvegardes de politiques de groupe : la capacité d’importation dans Enforce a été étendue pour accepter les kits de construction CIS téléchargés directement depuis le site Web CIS, ainsi que les sauvegardes de base de sécurité Microsoft et les références CIS au niveau de l’application, telles que les paramètres de renforcement Google Chrome, aidant les administrateurs à créer des politiques configurées beaucoup plus rapidement grâce à un workflow d’importation rationalisé.
«  Notre service informatique interne a dit qu’il leur fallait quatre semaines pour faire ce que nous venons de faire en 15 secondes.  »
Directeur Tanium, Gestion des produits, Appliquer Tim Mintner
  • Aperçu de la liste déroulante des politiques : une nouvelle vue déroulante sur la liste des politiques permet aux administrateurs de voir les règles et les détails de mise en œuvre de n’importe quelle politique sans avoir à l’ouvrir et la modifier, une amélioration de la qualité de vie qui réduit le temps passé à naviguer dans les politiques, en particulier dans les environnements avec des conventions de dénomination incohérentes.
  • Prochaines politiques d’importation et imbriquées ADMX personnalisées : deux capacités futures engagées comprennent la possibilité d’importer des modèles ADMX personnalisés pour gérer des applications tierces et la prise en charge des politiques imbriquées, la possibilité de superposer des politiques de pare-feu, un bloqueur d’applications ou d’autres types de politiques les uns sur les autres en un seul ensemble d’éléments de politique.

Ressources supplémentaires