Passer au contenu principal
Tech Talk 139 : vignette Nouveaux rapports et tableaux de bord Tanium Benchmark
Module Deep Dive

Hiérarchiser les risques avec Tanium Benchmark : nouveaux rapports et tableaux de bord - Tanium Tech Talks #139

Découvrez comment les nouveaux rapports d’évaluation des risques et tableaux de bord de vulnérabilité de Tanium Benchmark aident les organisations à hiérarchiser les risques de sécurité grâce à des informations exploitables.

Dans le paysage actuel des menaces en évolution rapide, la visibilité et la hiérarchisation sont essentielles. Tanium Benchmark est depuis longtemps une ressource fiable pour faire ressortir les mesures opérationnelles et de sécurité, mais elle est désormais encore plus puissante.

Dans cet épisode de Tanium Tech Talks, Ashley McGlone et Jesh Sax se réunissent avec Lucas Lyon, directeur de la gestion des produits dans le groupe Risque et conformité de Tanium, pour discuter de deux améliorations majeures : les rapports d’évaluation des risques (TRA) Tanium à la demande et les tableaux de bord de vulnérabilité.

Ces fonctionnalités sont conçues pour aider les organisations à aller au-delà des données brutes et à se tourner vers des informations exploitables. En combinant la visibilité inégalée des endpoints de Tanium avec la notation contextuelle des risques, Benchmark permet aux équipes d’identifier ce qui compte le plus : rapidement. Qu’il s’agisse de combler les lacunes en matière de correctifs, de gérer la conformité ou de réduire la surface d’attaque, ces mises à jour permettent de se concentrer plus facilement sur les vulnérabilités et les systèmes qui présentent le plus grand risque.

Prêt à voir comment ces capacités fonctionnent et pourquoi elles sont transformatrices pour les équipes de sécurité et d’exploitation ? Regardez l’épisode complet ci-dessous pour découvrir comment Tanium Benchmark peut vous aider à mettre en lumière les risques cachés et à prendre des mesures décisives.

Points clés à retenir

  • Benchmark inclut désormais des rapports d’évaluation des risques à la demande : ces rapports fournissent une vue complète des risques d’entreprise sans toucher les endpoints en utilisant les données existantes dans le service de données Tanium pour plus de rapidité et de simplicité.
  • Exemple concret : Tanium utilisant Tanium en interne : Lucas a partagé une histoire où l’équipe interne de Tanium a utilisé Benchmark pour signaler un pic soudain des mesures de risque TLS/SSL pendant un test bêta, ce qui lui a permis d’identifier et de corriger les paramètres cryptographiques existants en quelques minutes.
«  Imaginez si ce [paramètre TLS] était une nouvelle application que tous les ordinateurs d’une grande entreprise possédaient et que vous ne sachiez pas que ce paramètre était en place. Et maintenant, vous êtes simplement assis avec des ports d’écoute sur chaque ordinateur.  »
Directeur Tanium de la gestion des produits Lucas Lyon
  • Les rapports d’évaluation des risques sont faciles à générer et personnalisables : les administrateurs peuvent créer des résumés détaillés (plus de 30 pages) ou exécutifs en quelques clics, et même exporter JSON pour l’intégration à d’autres outils.
«  Notre objectif est d’ajouter un clic, de générer un rapport que les clients peuvent utiliser et de le transmettre immédiatement à la direction ou à une autre équipe, sans avoir à effectuer de personnalisation ou de modifications.  »
Directeur Tanium de la gestion des produits Lucas Lyon
  • La hiérarchisation basée sur la criticité ajoute un contexte commercial réel : les rapports évaluent l’importance des endpoints afin que les équipes puissent se concentrer sur les systèmes qui comptent le plus, et pas uniquement ceux qui présentent le plus de vulnérabilités.
  • Les nouveaux tableaux de bord de priorité des vulnérabilités renforcent la hiérarchisation : contrairement au score de vulnérabilité traditionnel, ces tableaux de bord combinent gravité et criticité des endpoints pour aider les équipes à se concentrer sur les vulnérabilités qui présentent le plus grand risque organisationnel.
«  La criticité appliquée aux endpoints est utilisée comme poids pour mesurer les vulnérabilités elles-mêmes. Maintenant, je peux me concentrer encore plus : je peux me concentrer non seulement sur les pires vulnérabilités qui affectent le plus de machines, mais je peux maintenant dire, quelles sont les pires vulnérabilités qui sont axées sur le plus de machines qui m’intéressent ?  »
Directeur Tanium de la gestion des produits Lucas Lyon
  • Des informations exploitables permettent une remédiation plus rapide : de l’identification des vulnérabilités à haut risque au passage à Tanium Patch ou Comply pour les correctifs, ces fonctionnalités rationalisent le chemin de la sensibilisation à la résolution.
  • Les commentaires des clients valident l’impact : les organisations indiquent que la priorité de vulnérabilité élimine le travail manuel sur les feuilles de calcul et accélère la collaboration entre les unités commerciales.
  • Benchmark continue d’évoluer pour une visibilité plus large : avec des vues de conteneur, de cloud et d’IdO à l’horizon, Tanium s’étend au-delà des endpoints pour fournir une gestion holistique des risques.

Ressources supplémentaires