Lorsqu’il s’agit de sécurité, la conteneurisation peut présenter des risques importants en raison de problèmes tels que des erreurs de configuration, des vulnérabilités et des fuites de données. En fait, le rapport 2023 Cloud-Native Security and Usage de Sysdig a révélé que 87 % des conteneurs présentent des vulnérabilités critiques ou de haute gravité. Lorsque ces vulnérabilités entraînent des attaques, l’impact est souvent substantiel, 46 % des répondants signalant une perte de revenus due à un conteneur ou à un incident de sécurité Kubernetes, comme déterminé dans le rapport de sécurité de l’État de Kubernetes de 2024 par RedHat.
À la lumière de cela, les organisations ont besoin d’une visibilité et d’un contrôle en temps réel sur leurs environnements conteneurisés pour réduire les risques et assurer la résilience opérationnelle. Et Tanium rend désormais cela possible grâce à Tanium Cloud Workloads , un outil de sécurité spécialement conçu pour les applications conteneurisées.
Regardez la vidéo pour découvrir comment Tanium Cloud Workloads aide les organisations à surveiller et protéger leurs environnements conteneurisés. Ashley et Tricia discutent également des fonctionnalités et conseils à venir pour commencer.
Points clés à retenir
Dans cette vidéo, Ashley et Tricia décrivent des cas d’utilisation spécifiques autour des modules Tanium populaires, notamment :
- Tanium Interact : interroger les conteneurs dans les registres
- Tanium Asset : accédez à de nouveaux rapports pour l’inventaire des conteneurs, y compris les vues de votre nomenclature logicielle (SBOM), des conteneurs indésirables et privilégiés
- Tanium Comply : analysez les vulnérabilités d’image de conteneur, y compris le SBOM
- Tanium Enforce : mettez en œuvre des garde-fous de sécurité avec de nouvelles politiques de conteneur
- Rapports Tanium : un tableau de bord bonus des charges de travail cloud
Pourquoi utiliser les charges de travail Tanium Cloud ?
Tanium Cloud Workloads réduit le risque de déploiement et de gestion des applications conteneurisées grâce à une visibilité du registre en temps réel et à une analyse des vulnérabilités, à une analyse des conteneurs pendant l’exécution et à l’application des politiques d’exécution de Kubernetes.
- Bénéficiez d’une visibilité instantanée sur les clusters et les nœuds
- Surveiller et appliquer les politiques de cluster Kubernetes
- Découvrez les vulnérabilités avant qu’elles n’atteignent la production, ce qui permet de gagner du temps et de réduire les risques
Citations notables
« Il peut falloir un certain temps à [entreprises de logiciels] avant qu’elles ne se rendent compte qu’il existe une vulnérabilité lorsqu’elles expédient quelque chose dans un conteneur, mais nous pouvons la trouver avant même de l’annoncer. »Directeur Tanium, Product Enablement - Architecture Ashley McGlone
« Il y a quelques années, nous avons lancé la Tanium Container Solution pour fournir une visibilité pour les environnements conteneurisés, et la visibilité accrue a été bien reçue. Mais une fois que nous avons commencé à obtenir plus de commentaires, nous avons réalisé qu’il nous manquait beaucoup d’excellents cas d’utilisation, et nous devions vraiment revenir au tableau de dessin et créer une toute nouvelle solution plus conviviale et plus robuste pour permettre à nos clients de voir et de gérer leurs environnements conteneurisés. »Directeur de la gestion technique des produits chez Tanium, Tricia Croarkin
« Cela fonctionnera pour les conteneurs auto-hébergés sur site ou les conteneurs cloud, qu’il s’agisse d’un orchestrateur géré ou d’un orchestrateur non géré. »Directeur de la gestion technique des produits chez Tanium, Tricia Croarkin

