Le sprint de cybersécurité de 30 jours
Suite au récent piratage d’OPM qui a pu compromettre les informations personnelles de 18 millions d’employés fédéraux à la retraite et actuels, Tony Scott, directeur de l’information aux États -Unis, a lancé un sprint obligatoire de cybersécurité de 30 jours qui exige que les agences fédérales prennent plusieurs mesures pour aider à mieux protéger les informations et les actifs fédéraux et augmenter la résilience des réseaux fédéraux américains. Le mandat exige que les agences fédérales :
- Déployez immédiatement les indicateurs fournis par le DHS concernant les techniques, tactiques et procédures prioritaires des acteurs de la menace pour analyser les systèmes et vérifier les journaux
- Corrigez les vulnérabilités critiques sans délai
- Renforcer les politiques et pratiques pour les utilisateurs privilégiés
- Accélérer considérablement la mise en œuvre de l’authentification multifacteur, en particulier pour les utilisateurs privilégiés
Les agences fédérales disposeront de leur travail pour répondre à ces exigences, d’autant plus que beaucoup ont déjà du mal à suivre la charge de travail actuelle de la sécurité quotidienne et de la gestion des opérations informatiques. Les équipes chargées des opérations de sécurité et de la réponse aux incidents informatiques de la plupart des agences sont surmenées et traitent des données obsolètes et incomplètes lorsqu’elles recherchent des intrus sur leurs réseaux et endpoints. Cependant, une nouvelle génération de technologies qui permet une détection, une enquête, une remédiation et une mise en œuvre continues, considérablement plus rapides, plus précises et plus complètes de la sécurité des endpoints change complètement la donne pour que les organisations informatiques puissent répondre rapidement et à moindre coût à ces nouvelles exigences.
Sécurité des endpoints de Tanium
Tanium est la seule plateforme qui permet un processus en boucle fermée pour la sécurité des endpoints , couvrant la détection, l’investigation, la remédiation et l’application continue de la sécurité informatique dans l’ensemble de l’organisation , avec une vitesse et une échelle sans précédent. C’est vraiment une transformation, car elle brise les silos entre la sécurité et les opérations informatiques qui peuvent bloquer la sécurité et introduire des risques commerciaux. Avec Tanium, pour la première fois, les équipes chargées de la sécurité et des opérations informatiques ont partagé une visibilité sur les problèmes de sécurité et peuvent collaborer plus efficacement pour détecter, enquêter, remédier et renforcer une bonne hygiène de sécurité dans les processus d’opérations informatiques en cours. Spécifique aux exigences du mandat OPM, Tanium permet aux agences de corriger des millions d’endpoints à des vitesses 10 000 fois plus rapides que les solutions existantes, ce qui prend plusieurs fois des jours, des semaines ou des mois, voire du tout. Chez un client gouvernemental, Tanium a été utilisée pour déployer avec succès près de 2 000 correctifs sur 150 000 endpoints toutes les 15 secondes , soit une fraction du temps qu’il prenait auparavant avec leurs outils existants. L’architecture de communication unique de Tanium ne nécessite aucun relais ou serveur intermédiaire, réduisant considérablement les coûts de gestion de l’infrastructure liés aux correctifs. Il s’agit d’une amélioration exponentielle des performances et des coûts par rapport aux technologies existantes utilisées dans les agences aujourd’hui.
Tanium donne également aux agences la possibilité d’automatiser le processus d’ingestion de grands volumes d’indicateurs de compromission (IOC) et d’analyse de tous les endpoints en quelques secondes à quelques minutes, indépendamment de la taille ou de la complexité du réseau. Chez un grand client gouvernemental, Tanium a analysé plus de 150 000 endpoints pour détecter la présence de CIO en moins de 3 minutes. Lorsque des IOC ont été trouvés, Tanium a également été utilisé pour répondre automatiquement en quelques secondes. La capacité à détecter les IOC et à automatiser la remédiation avec une vitesse et une échelle sans précédent permet aux agences de garder enfin une longueur d’avance sur les intrus.
Dans un récent entretien avec Federal News Radio, Tony Scott a qualifié la crise OPM de « point d’inflexion critique pour l’industrie informatique » et a déclaré la nécessité de « la capacité de détecter rapidement quand quelque chose s’est produit, d’isoler et de contenir, puis de nettoyer et de revenir à un fonctionnement normal ». Il a exhorté l’industrie technologique à se réunir et à se pencher rapidement vers l’avant pour identifier des solutions à ces défis.
Tanium se tient prêt à se pencher en avant avec ses partenaires gouvernementaux fédéraux et non seulement à répondre aux exigences du sprint de cybersécurité 30-Day, mais également à fournir une approche fondamentalementnouvelle de la sécurité et de la gestion des systèmes qui offre la rapidité, la flexibilité et l’échelle dont les agences fédérales ont besoin chaque jour pour prendre de meilleures décisions, réduire les coûts et prendre des mesures rapidement face à l’augmentation des cybermenaces.
Pour plus d’informations, contactez-nous à l’adresse info@tanium.com, contactez votre équipe Tanium locale ou obtenez des réponses à vos questions dans la communauté Tanium avec un espace dédié pour discuter plus en détail de ce sujet.
