Face à l’augmentation des cyberattaques contre les gouvernements étatiques et locaux, les responsables informatiques du secteur public sont confrontés à une pression croissante pour protéger les actifs sensibles, protéger les données confidentielles et sécuriser les sites de travail critiques. Pour relever ces défis continus, Tanium Cloud pour le gouvernement américain (TC-USG) a désormais été autorisé par le programme de gestion des risques et des autorisations de l’État (StateRAMP), ce qui permet aux gouvernements d’améliorer rapidement la visibilité, le contrôle et la remédiation aux menaces.
Tanium a récemment obtenu le statut StateRAMP Authorized après avoir effectué une série de validations rigoureuses de sécurité et de système. En tant que membre autorisé, Tanium est désormais un fournisseur de services cloud StateRAMP approuvé sur StateRAMP Marketplace.
Lisez à l’avance pour en savoir plus sur StateRAMP et TC-USG, et sur la manière dont les organisations du secteur public bénéficient de ce développement passionnant.
Qu’est-ce que StateRAMP ?
StateRAMP est une organisation enregistrée 501(c)(6) qui promeut les meilleures pratiques de cybersécurité grâce à l’élaboration continue de politiques et à l’éducation. L’organisation normalise la vérification pour aider les fournisseurs de services cloud à valider leur posture de sécurité et à démontrer la conformité aux agences gouvernementales.
Voici quelques choses à savoir sur StateRAMP :
- Pour obtenir la vérification, les fournisseurs doivent répondre aux exigences de sécurité strictes de StateRAMP et passer un audit indépendant d’une organisation d’évaluation tierce.
- Les fournisseurs autorisés doivent avoir un sponsor gouvernemental.
- Les fournisseurs doivent accepter une surveillance continue pour maintenir leur statut de sécurité vérifié. StateRAMP met à jour sa liste de produits autorisés quotidiennement.
Comme son nom l’indique, StateRAMP est modélisé selon le programme FedRAMP du gouvernement fédéral qui sert un objectif similaire au niveau fédéral. Bien qu’il s’agisse de programmes distincts, les deux cadres évaluent et autorisent les CSP à s’assurer que leurs contrôles de sécurité répondent aux normes gouvernementales. Tanium est également répertoriée comme étant en cours de traitement au niveau d’impact modéré sur le marché FedRAMP , ce qui signifie que les agences gouvernementales américaines peuvent tirer parti de la plateforme hébergée dans le cloud de Tanium en ayant l’esprit tranquille qu’elle répond aux contrôles de sécurité stricts décrits par le gouvernement tout en fournissant aux équipes informatiques et opérationnelles une visibilité, un contrôle et une source unique de vérité pour la gestion des endpoints convergents via un seul écran.
Les organisations étatiques et locales mettent de plus en plus à la retraite le matériel et les logiciels obsolètes pour réduire les risques et les coûts. Par conséquent, les agences se précipitent dans le cloud et deviennent de plus en plus distribuées. Cela signifie que la surface des menaces s’étend de jour en jour, l’endpoint servant de nouveau périmètre réseau.
C’est là que Tanium entre en jeu. TC-USG est une plateforme de gestion des endpoints convergents (XEM) préconfigurée qui offre aux agences gouvernementales une visibilité complète sur leur environnement informatique. TC-USG permet aux organisations de consolider les capacités de solution ponctuelle en une seule plateforme fournie via le cloud. Cela aide les agences à réduire les risques de cyberattaques et de violations de données tout en simplifiant la complexité et en réduisant les coûts. TC-USG sert de source unique de vérité pour toutes les données, tout en permettant de gérer les endpoints à partir d’un emplacement central.
Avec TC-USG, les agences bénéficient d’un accès direct à la plateforme Tanium XEM en tant que service cloud entièrement géré qui ne nécessite aucune infrastructure supplémentaire. La plateforme couvre la gestion des endpoints, la découverte et l'inventaire des actifs, la gestion des certificats, la configuration unifiée des politiques, l'expérience numérique des employés, les risques, la conformité et la réponse aux incidents. Il permet également d’automatiser la posture de sécurité et d’améliorer l’efficacité et la collaboration entre les équipes informatiques, de gestion des risques et de sécurité.
Tanium est à la tête de la sécurité du secteur public
Tanium est devenu le fournisseur XEM de choix pour les agences gouvernementales dans le contexte actuel de la crise de cybersécurité du secteur public. En fait, la société travaille désormais avec plus de 20 États américains, y compris l’État de l’Arizona qui est le sponsor StateRAMP de Tanium.
L’État de l’Arizona a initialement contacté Tanium afin d’améliorer la visibilité de son inventaire d’actifs et de rationaliser la réponse aux menaces. La solution hautement évolutive de Tanium à l’échelle de l’entreprise peut désormais prendre en charge toutes les agences étatiques et sert de plateforme commune pour la gestion des endpoints. À ce jour, l’État a installé des agents Tanium sur plus de 56 % des appareils tout en améliorant considérablement sa posture de sécurité globale, et cela ne fait que commencer.
« Les mesures que nous voyons nous font sourire, » déclare l’ancien RSSI Tim Roemer, qui a également été directeur du Département de la sécurité intérieure de l’Arizona. « En une seule poussée de 72 heures, nous avons pu corriger et corriger plus de vulnérabilités, près de 90 % des vulnérabilités connues, que ce que nous avions fait au cours des six derniers mois combinés. »
Tanium est également un leader actif dans le mouvement de l’ensemble de l’État (WoS), une approche qui met l’accent sur le partenariat à tous les niveaux du gouvernement, des établissements d’enseignement, des entités tribales et des organisations. La plateforme Tanium XEM prend en charge une stratégie de sécurité WoS en validant la cyber posture des agences étatiques et locales avec une visibilité approfondie sur tous les actifs matériels et logiciels, les tableaux de bord de risque et les contrôles d’accès basés sur les rôles, tout en servant de source de vérité pour les données d’actifs à plusieurs niveaux de service.
Renforcez la posture de sécurité de votre agence avec Tanium
Sans une visibilité complète sur tous les endpoints, les agences du secteur public sont confrontées à des cyberattaques sophistiquées. Les agences gouvernementales doivent reconnaître cette menace et prendre des mesures pour améliorer la sensibilisation de l’organisation.
En tant que fournisseur autorisé StateRAMP, et seul fournisseur XEM du secteur, Tanium se tient prêt à aider les agences gouvernementales à combler le fossé de cybersécurité.
Pour en savoir plus sur la manière dont Tanium protège les gouvernements étatiques et locaux, consultez notre page de solutions.

