Tanium et ServiceNow ont éliminé les inefficacités des opérations de gestion des vulnérabilités et de sécurité. Dans cette série Tech Talks, Ashley McGlone est rejointe par le DSI de terrain de Tanium, Saqib Khan, pour discuter des dernières intégrations Tanium-ServiceNow. Regardez les vidéos suivantes pour voir comment l’analyse, le reporting, l’application de correctifs et l’approbation peuvent être entièrement automatisés. Offrez au centre des opérations de sécurité une visibilité et un contrôle en temps réel des endpoints.
Partie 1 : intégrations Tanium et ServiceNow
Tanium et ServiceNow ont collaboré pour rationaliser la gestion des vulnérabilités, en automatisant les processus tels que l’analyse, le reporting, les correctifs et les approbations. Cette intégration relève divers défis dans la gestion des correctifs et améliore la visibilité en temps réel sur les vulnérabilités, améliorant l’efficacité et réduisant les risques.
Points clés à retenir
Introduction aux intégrations Tanium et ServiceNow : Tanium et ServiceNow ont automatisé le processus de gestion des vulnérabilités, éliminant ainsi les inefficacités dans l’ analyse, le reporting, les correctifs et les approbations.
Défis dans la gestion des correctifs : les entreprises sont confrontées à des défis dans la gestion des correctifs, tels que la maintenance des mises à jour du système et la lutte contre les menaces zero-day tout en répondant aux attentes SLA pour l’application automatisée des correctifs.
Automatisation des workflows : l’intégration automatise les workflows de la détection à la remédiation, y compris la gestion des modifications, en s’assurant que les correctifs prioritaires et approuvés sont déployés à grande échelle à l’aide de Tanium.
Exigences de licence : pour utiliser cette intégration, les organisations doivent disposer de licences spécifiques : Réponse aux vulnérabilités et orchestration des correctifs de ServiceNow et Produits de conformité et de correctifs de Tanium.
Commentaires des clients : les clients ont rapporté des processus rationalisés et se sont davantage concentrés sur la correction des vulnérabilités plutôt que sur la gestion des workflows, ce qui a entraîné une meilleure efficacité opérationnelle.
Surveillance et dépannage : les administrateurs peuvent surveiller les exécutions et les processus d’intégration dans ServiceNow pour s’assurer que les données sont correctement importées et traitées, en effectuant les ajustements nécessaires pour des performances optimales.
Partie 2 : réponse aux vulnérabilités et SecOps
Dans le deuxième volet de cette série, Saquib et Ashley approfondissent l’intégration de Tanium Security Operations for ServiceNow.
Points clés à retenir
Configuration de l’intégration et flux de données : l’intégration implique la configuration de tâches de connexion dans Tanium pour transmettre les données dans ServiceNow, où les données sont vérifiées et traitées comme éléments importés. Ces données peuvent être de nouvelles vulnérabilités ou des mises à jour de celles existantes dans ServiceNow.
Configuration et importation de données : les configurations dans Tanium, telles que Delta ou les paramètres de charge complète, déterminent la quantité de données envoyées à ServiceNow. Les éléments importés dans ServiceNow reflètent les données reçues, qui sont ensuite mises en correspondance avec les vulnérabilités existantes à l’aide des numéros CVE dans le tableau NVD.
Intégration de la base de données nationale des vulnérabilités (NVD) : ServiceNow s’intègre à la NVD pour importer des informations CVE, qui est augmentée par Tanium avec des données supplémentaires telles que les plateformes et produits affectés, améliorant ainsi les informations globales sur les vulnérabilités.
Affichage et utilisation des données : les données de la NVD et de Tanium peuvent être affichées dans les tableaux de bord de ServiceNow, fournissant des informations détaillées sur les vulnérabilités, les plateformes affectées et les workflows de remédiation.
Données de vulnérabilité des endpoints : deux intégrations principales apportent des données de vulnérabilité centrées sur les endpoints dans ServiceNow : l’intégration d’éléments vulnérables pour les données des endpoints et l’intégration d’augmentation CVE pour les points de données supplémentaires.
Tableaux de bord et rapports : les tableaux de bord de ServiceNow offrent des rapports prêts à l’emploi pour afficher et gérer rapidement les vulnérabilités, y compris des mesures telles que l’EC le plus vulnérable et le CVE le plus populaire de l’environnement.
Réponse aux menaces zero-day : en cas de menace zero-day, les administrateurs peuvent déclencher manuellement des analyses et des mises à jour de données de Tanium à ServiceNow, facilitant ainsi la création immédiate d’incidents de sécurité et les workflows de réponse.
Partie 3 : Gestion des modifications et des correctifs
Dans le dernier volet de cette série, Saquib et Ashley couvrent l’intégration de l’orchestration des correctifs, qui est le dernier ajout aux opérations de sécurité Tanium pour ServiceNow.
Points clés à retenir
Plug-in Patch Orchestration : le plug-in Patch Orchestration de ServiceNow fonctionne avec Tanium pour lier les vulnérabilités aux correctifs pertinents, simplifiant ainsi le processus de gestion des correctifs.
Source de données unifiée : Tanium fournit des informations sur les correctifs et les vulnérabilités à partir du même agent sur une machine, ce qui permet une identification et une remédiation faciles des vulnérabilités.
Gestion complète des correctifs : ServiceNow intègre les données des correctifs provenant de divers référentiels et fournit une vue contextuelle de l’applicabilité sur les endpoints, aidant ainsi à l’évaluation des risques et à la planification de la remédiation.
Processus de contrôle des modifications : ServiceNow facilite le processus de contrôle des modifications en regroupant les tâches par SLA et plateformes affectées, ce qui permet aux responsables de la remédiation de hiérarchiser et d’exécuter efficacement les correctifs.
Demandes de modification automatisées : Tanium automatise la création de demandes de modification dans ServiceNow, en renseignant des détails tels que les endpoints affectés et la justification, réduisant considérablement l’effort manuel.
Approbation et déploiement : une fois les demandes de modification approuvées, les correctifs sont déployés via Tanium, qui analyse l’applicabilité, télécharge et installe automatiquement les correctifs.
Mises à jour de statut en temps réel : Tanium fournit des mises à jour de statut en temps réel et ferme automatiquement les vulnérabilités dans ServiceNow, garantissant la conformité et réduisant le besoin d’intervention manuelle.
Piste d’audit et conformité : l’intégration fournit une piste d’audit complète, aidant les organisations à respecter les SLA et à réussir les audits en consolidant les données et les processus dans une seule interface.
Évolutivité et efficacité : la solution prend en charge les environnements à grande échelle, permettant des correctifs efficaces sur des millions de machines et consolidant les processus multi-outils dans un workflow simplifié.

