Passer au contenu principal
Image en vedette : rapport 2024 GigaOm Patch Management
Avis d'analystes

Pourquoi Tanium est un leader dans le nouveau rapport de gestion des correctifs de GigaOm pour 2024

La gestion des correctifs est un prérequis essentiel pour l’atténuation continue des cyber-risques. Mais cela ne devient pas plus facile. Cela fait de la recherche du bon partenaire de sécurité une tâche essentielle pour tout responsable des opérations informatiques. Mais cela est également difficile dans un marché saturé de fournisseurs.

C’est là que l’analyse indépendante du marché peut être inestimable.

Le nouveau rapport Radar pour les solutions de gestion des correctifs de GigaOm pour 2024 a évalué Tanium Patch comme « supérieur » et « exceptionnel » pour les capacités clés qu’il considère comme les critères principaux que les organisations doivent utiliser lors de l’évaluation d’une solution de gestion des correctifs : architecture agent/sans agent, inventaire, gestion du cycle de vie des correctifs, test des correctifs, déploiement des correctifs, hiérarchisation des correctifs, applications tierces ou internes et référentiels sources fiables, Tanium recevant le score moyen le plus élevé (4,9) des 27 fournisseurs inclus. Tanium Patch a également reçu des notes élevées pour d’autres capacités mesurées dans le rapport, y compris des fonctionnalités émergentes autour de l’IA et de critères commerciaux tels que l’évolutivité et les performances.

Le rapport 2024 a également déterminé que Tanium Patch est en mesure de servir tous les segments de marché (petites et moyennes entreprises (PME), grandes entreprises et fournisseurs de services gérés (MSP)) et modèles de déploiement (logiciels en tant que service (SaaS), solutions autogérées et solutions hybrides/multi-cloud).

Mais ce n’est pas la première fois que nous recevons cette reconnaissance : Tanium Patch a été inclus dans le rapport radar 2023 et 2022 GigaOm pour nos solutions de gestion des correctifs, qui ont été notées comme « exceptionnelles, avec une attention et une exécution exceptionnelles » dans tous les segments de marché, modèles de déploiement, mesures d’évaluation et domaines de couverture de gestion des correctifs sur différents systèmes d’exploitation, ce qui est un élément de réflexion pour tout acheteur informatique.

Pourquoi l’application de correctifs est importante

La gestion des correctifs a toujours été une partie importante de la cyberhygiène , un moyen pour les organisations d’atténuer les cyber-risques en réduisant la surface d’attaque des vulnérabilités ouvertes. Cependant, comme l’illustrent les vulnérabilités telles que la porte dérobée malveillante dans l’ outil open source XZ Utils qui posait une menace à certains systèmes Linux (CVE-2024-3094), la correction des correctifs est devenue à la fois plus critique et plus difficile aujourd’hui.

Une partie du défi provient du nombre considérable de CVE publiés chaque mois. Par rapport à 2023, il y a eu une augmentation d’environ 27 % jusqu’à présent cette année du nombre de CVE publiés, selon la base de données nationale des vulnérabilités du NIST. Dans le même temps, les endpoints sont plus distribués et hétérogènes que jamais, grâce à des investissements dans l’infrastructure cloud et à la tendance au travail hybride.

En fin de compte, les acteurs malveillants disposent d’une gamme de vecteurs d’intrusion et d’un nombre croissant d’endpoints non gérés à cibler, et ils le font plus rapidement que jamais. Dans de nombreux cas, ils sont capables d’exploiter une nouvelle vulnérabilité avant même qu’elle ne soit divulguée ou que des correctifs ne soient publiés.

De plus, les défis liés à la gestion des vulnérabilités avant que les acteurs malveillants ne puissent être rendus plus complexes, car les équipes de sécurité et d’exploitation sont souvent limitées par des silos organisationnels, une surcharge de correctifs et une incapacité à hiérarchiser leurs efforts. Les outils existants peuvent également être lents : il faut des semaines ou des mois pour appliquer des correctifs et, même alors, il manque souvent certains endpoints.

Surperformer à tous les égards

Tanium Patch offre un meilleur moyen. L’application automatisée de correctifs à grande échelle réduit les cyber-risques et améliore la résilience de l’entreprise. Les clients peuvent corriger des centaines de milliers d’endpoints sur une seule instance Tanium et des centaines de serveurs de relais, de base de données ou de distribution secondaires. Il existe des options personnalisées pour permettre la livraison de groupes de correctifs dans l’environnement à des moments spécifiés, et des commentaires immédiats et exploitables sur les échecs de déploiement qui nécessitent une remédiation.

En reconnaissance de notre plateforme répondant aux besoins des grandes entreprises disposant d’environnements informatiques complexes et de notre attention portée à la sécurité et à la conformité, GigaOm a positionné Tanium en tant que leader et leader rapide dans le quadrant Maturité/jeu de plateforme de son graphique radar de gestion des correctifs 2024 .

«  Pour atteindre le statut de Leader, les fournisseurs doivent démontrer non seulement un produit mature et stable, mais également une approche de plateforme complète qui répond à un large éventail de besoins en matière de correctifs dans divers environnements.  »
Radar 2024 GigaOm pour la gestion des correctifs

Le rapport GigaOm déclare que Tanium Patch se démarque grâce à notre architecture unique et à nos fonctionnalités complètes, y compris notre architecture de chaîne linéaire qui offre une visibilité et un contrôle en temps réel sur les endpoints, permettant un déploiement et une remédiation rapides des correctifs avec un minimum de frais généraux. Les données en temps réel de la plateforme prennent en charge l’IA et l’apprentissage automatique, tandis que la gestion des stocks garantit des informations précises et à jour sur le matériel, les logiciels et l’état des correctifs, rationalisant ainsi les processus d’application de correctifs.

Tanium Patch brille également grâce à sa gestion du cycle de vie des correctifs avec des workflows automatisés, des politiques personnalisables et une intégration transparente à la gestion des vulnérabilités pour une approche de sécurité holistique. Notre hiérarchisation des correctifs basée sur les risques, à l’aide de renseignements sur les menaces et de règles personnalisables, aide les organisations à traiter rapidement les vulnérabilités critiques.

GigaOm a également constaté que notre vaste prise en charge de la plateforme et des applications couvre divers systèmes d’exploitation, applications tierces, appareils IdO, machines virtuelles, conteneurs et infrastructures basées sur le cloud, ce qui en fait une solution polyvalente pour les environnements informatiques complexes.

Autres cas d’utilisation notables de Tanium Patch mis en évidence dans l’analyse indépendante de GigaOm :

  • La gestion des correctifs d’entreprise est efficace pour « gérer et sécuriser un grand nombre d’endpoints sur divers systèmes d’exploitation et applications ».
  • La gestion et la remédiation des vulnérabilités impliquent « l’identification, l’évaluation et la remédiation proactives des vulnérabilités sur l’ensemble de l’infrastructure informatique ».
  • La gestion de la conformité signifie « démontrer la conformité aux politiques de gestion des correctifs et aux normes de sécurité dans les secteurs réglementés ».
  • L’automatisation est obtenue en « utilisant le générateur de workflow sans/low-code Tanium Automate sur diverses fonctionnalités de la plateforme Tanium, telles que l’application de correctifs au cluster de serveurs ».

Le résultat : Tanium joue un rôle essentiel pour faciliter les opérations informatiques et les équipes de sécurité en réduisant l’exposition aux risques de l’entreprise de manière rapide, évolutive et hautement efficace.