Passer au contenu principal
Top 10 Takeaways from Tanium’s 2024 FedCyber Exchange
Perspectives

Top 10 Takeaways from Tanium’s 2024 FedCyber Exchange

Notre événement comprenait des discours liminaires, des panels, des discussions en ligne et des laboratoires pratiques couvrant la cyber-résilience, Zero Trust, la réponse aux incidents, la modernisation, l’automatisation, etc.

Le FedCyber Exchange de Tanium, qui s’est tenu le 18 avril, a réuni des responsables, des experts et des partenaires fédéraux en informatique et cybersécurité pour discuter des informations clés et des meilleures pratiques pour optimiser la cyber préparation et les résultats de réponse qui visent à renforcer la cyberrésilience du pays contre les menaces.

Voici quelques-uns des principaux enseignements de l’événement :

  1. Objectif grâce à la certitude pour les responsables fédéraux de l’informatique et de la sécurité

Dan Streetman , PDG de Tanium, a ouvert la journée avec un discours d’ouverture sur l’importance de fournir de la certitude à chaque organisation en période d’incertitude. Il a souligné l’objectif de Tanium de servir les organisations les plus innovantes et les plus soucieuses de la sécurité au monde, telles que celles du gouvernement fédéral, pour les aider à surmonter les défis des exigences réglementaires, de la transformation numérique, des contraintes budgétaires et des cybermenaces.

Il a également souligné les valeurs fondamentales de Tanium en matière d’intégrité, de ténacité, d’empathie et d’excellence, ainsi que la manière dont elles guident les actions et les décisions de l’entreprise pour soutenir le secteur public.

  1. La rapidité, l’échelle et l’imagination sont des facteurs essentiels pour relever les défis d’aujourd’hui

Cory Simpson, PDG de l’ Institute for Critical Infrastructure Technology (ICIT), s’est joint à Streetman pour une discussion informelle qui a exploré la nature évolutive des cybermenaces et la manière de les contrer. Simpson a souligné la manière dont les adversaires attaquent à grande échelle, ciblant à la fois les infrastructures humaines et numériques, et que les défenseurs doivent tirer parti de l’imagination, de l’innovation et des partenariats stratégiques pour créer de meilleurs systèmes et sociétés afin de relever ces défis rapidement.

Il a également souligné le besoin de rapidité et d’agilité pour répondre aux incidents et la valeur de l’intelligence artificielle pour augmenter l’intelligence humaine pour un avantage tactique.

  1. De la standardisation à l’évolutivité, les DSI partagent des stratégies pour la transformation numérique

Lors d’un chat au coin du feu qui suscite la réflexion, les DSI fédéraux ont mis en lumière la myriade de défis qui les empêchent de dormir la nuit. Du développement de la main-d’œuvre aux problèmes de cybersécurité, le panel s’est penché sur les complexités de la modernisation de l’infrastructure technologique fédérale. Animée par Renata Spinks, un ancien vétéran de l’armée américaine et ancien directeur informatique adjoint SES IC4 USMC, la discussion a fourni des informations précieuses sur l’évolution du paysage de l’informatique gouvernementale.

Kenneth McNeill, DSI du National Guard Bureau, a souligné l’importance des protocoles de cybersécurité et l’adoption d’outils appropriés pour atténuer efficacement les risques. Il a souligné la nécessité d’efforts continus dans ce domaine critique, en particulier lorsqu’il s’agit de collaboration croisée et de partage d’informations avec d’autres agences. Étant donné la structure hautement distribuée de la Garde nationale et son travail unique, McNeill a souligné l’importance d’être en phase avec les autorités locales et étatiques concernant la réponse aux événements et la coordination du partage d’informations, ce qui nécessitait beaucoup d’investissements, de modernisation et de protocoles de sécurité à étendre.

Faisant écho aux sentiments de McNeill, Winston Beauchamp, directeur informatique adjoint de l’armée de l’air américaine, a souligné l’importance des solutions d’entreprise dans la gestion de la transformation numérique. Il a souligné l’importance de l’alignement sur les normes du ministère de la Défense (DoD) et la valeur de la normalisation pour favoriser la cohésion entre divers services.

Beauchamp a encore souligné l’objectif du service d’atteindre des capacités de commande et de contrôle alignées avec les forces alliées, permettant des mécanismes de réponse et de retour rapides.

En discutant des initiatives stratégiques, Beauchamp a abordé le programme de migration vers le cloud de l’armée de l’air comme une étape essentielle vers l’amélioration de l’évolutivité et de la cybersécurité. Il a souligné l’importance des précautions environnementales et de la sélection d’appareils commerciaux appropriés pour renforcer la résilience.

  1. La confiance est le chemin et la plateforme vers ce qui est possible

Steve Daheb, directeur marketing de Tanium, a prononcé un discours d’ouverture qui montre comment Tanium permet aux organisations d’agir en toute confiance face à l’incertitude. Il a cité quelques statistiques alarmantes, telles qu’un rapport récent selon lequel 70 % des organisations sont violées par des actifs inconnus, tels que des ordinateurs, des téléphones, des serveurs, etc.

Daheb a souligné que les données incomplètes sont des données dangereuses et que les solutions ponctuelles augmentent les coûts et la complexité sans rendre les organisations plus sûres. Il a expliqué comment Tanium fournit une plateforme unifiée qui offre une visibilité complète et précise, des informations exploitables et des workflows automatisés dans les domaines informatiques et de sécurité.

  1. Naviguer dans le paysage moderne des menaces nécessite les bons outils

Dans une discussion informelle au coin du feu avec le colonel Thomas J. Cleaver, responsable des opérations au commandement de l’espace cybernétique de la Marine Force, et le directeur Tanium pour la gestion technique des comptes, le colonel Edward Debish (Ret.), les deux se sont penchés sur les capacités essentielles nécessaires pour faire face au paysage des menaces en constante évolution auquel sont confrontées les agences fédérales.

La discussion a souligné le ciblage persistant des entités fédérales par des acteurs malveillants et la diversité des menaces ciblant à la fois les réseaux du DoD et civils. Avec l’avancée rapide des technologies telles que l’IA générative, l’ apprentissage automatique et les robots, la nature des cybermenaces est devenue de plus en plus sophistiquée et dynamique.

Selon le colonel Cleaver, « La manière dont nous modernisons et défendons nos réseaux (contre l’adversaire) est impérative. Avoir un hub central pour trier les outils continue de créer un impact. »

Le colonel Cleaver a également souligné Tanium comme un composant indispensable de sa boîte à outils, permettant des opérations quotidiennes efficaces de défense du réseau et jouant un rôle crucial dans la réalisation de ses objectifs de mission.

  1. Tanium et ServiceNow redéfinissent la précision et l’exhaustivité de la CMDB

Le panel de partenaires de FedCyber avec le vice-président des partenaires stratégiques de Tanium, Shawn Gallagher, architecte exécutif principal de ServiceNow, Arunkumar (Arun) Iyer, directeur technique de Tanium, et Sam Kinch (USAF, Ret.) ont examiné comment les solutions conjointes des entreprises fonctionnent ensemble pour améliorer les données, l’automatisation et la remédiation des workflows informatiques fédéraux.

Le plus grand enseignement a été qu’une CMDB promet une source unique de vérité pour toutes les données de gestion informatique, mais doit être mise à jour avec des données en temps réel et précises. Leur panel s’est penché sur la manière dont Tanium et ServiceNow collaborent stratégiquement pour permettre aux organisations de se rapprocher d’un cadre Zero Trust en intégrant des données d’appareil en temps réel dans le processus d’attribution d’accès. L’alliance adopte une approche plus proactive et synergisée des opérations informatiques et de sécurité, transformant les bases de données statiques en solutions dynamiques et puissantes pour les agences qui peuvent alimenter de nombreux processus informatiques.

Selon Iyer, « La rapidité à laquelle vous pouvez vous remettre d’une violation est essentielle. La gouvernance et l’automatisation sont ce qui capture les données, mais vous avez besoin de solutions comme Tanium associées à ServiceNow pour mesurer et comprendre les données. »

Les participants ont également acquis une expérience pratique de Tanium Asset et Discover et se sont entraînés à rendre la CMDB ServiceNow précise et complète. Pendant notre partie Lab de l’événement, les participants ont appris à utiliser le connecteur ServiceNow Service Graph pour Tanium et Tanium Connect comme méthodes d’intégration standard pour les données Tanium Asset et Discover. Ils ont également appris comment Tanium prend pleinement en charge le modèle de données des services communs (CSDM) de ServiceNow, un moyen standardisé d’organiser et de stocker des informations sur les services informatiques et leurs composants.

  1. L’avenir de la visibilité est autonome

Matt Quinn, directeur technique de Tanium, Melissa Bischoping, directrice de la recherche sur la sécurité des endpoints chez Tanium, et Harman Kaur, vice-président de l’intelligence artificielle chez Tanium, ont expliqué comment Tanium Automate offre une interface simple sans code pour créer des manuels puissants pour l’automatisation des séquences de tâches qui intègrent des solutions et des capacités de plateforme afin d’obtenir des cas d’utilisation interfonctionnels avec cohérence et précision. Ils ont déclaré que Tanium Automate étend les opérations informatiques et l’exécution de la sécurité pour améliorer considérablement l’efficacité opérationnelle, atténuer continuellement les risques et réduire les coûts.

Ils ont également expliqué comment Tanium Automated Endpoint Management tirera parti de l’intelligence artificielle pour identifier les recommandations et les informations de cyberhygiène les plus rentables et permettre aux organisations de prendre en toute confiance des mesures qui auront le plus grand impact.

  1. La cyberhygiène est la clé de la domination du domaine des combattants

Au cours de sa session en petits groupes, Richard Noon, chef d’équipe, succursale de cybersécurité pour le Centre de préparation de la garde nationale de l’air, a discuté de l’importance de la visibilité en temps réel des endpoints pour les cyberguerriers.

SMSgt Noon a démontré comment le tableau de bord de cyber sensibilisation (CAD) agrège les vulnérabilités dans différentes vues logiques et géographiques et comment la remédiation automatisée et la découverte des actifs (ARAD) aident la Garde nationale de l’air à comprendre et à agir sur les vulnérabilités mises en évidence par la CAO. Il a également montré comment les opérateurs de base peuvent utiliser ARAD pour poser des questions en temps réel et hiérarchiser les actions préapprouvées par rapport aux endpoints de leur environnement afin de maintenir la meilleure cyberhygiène possible tout en se préparant aux inspections de commandement.

[Lire également : Qu’est-ce que la cyberhygiène ? Et pourquoi est-ce important ?]

  1. L’importance de la SBOM dans la levée des vulnérabilités cachées

Les participants ont acquis une expérience pratique de Tanium Comply et ont appris comment la nomenclature logicielle (SBOM) aide à identifier les bibliothèques qui existent sur les endpoints, probablement expédiées avec d’autres logiciels. Ils ont appris comment Tanium Comply analyse la conformité et les vulnérabilités du système d’exploitation pour donner du sens à la nomenclature et déterminer quelles bibliothèques sont vulnérables, à la fois au moment de l’exécution et au moment de la construction.

Ils ont également appris à appliquer des mises à jour aux produits affectés pour remédier aux vulnérabilités et à utiliser Tanium Asset et Reporting pour présenter les versions vulnérables et les efforts de remédiation qu’ils ont effectués.

  1. L’heure de la confiance zéro est venue

Étant donné la récente mise à jour sur les progrès du cadre Zero-Trust du DoD, la nécessité de respecter les directives Zero-Trust à mesure que le service entame sa phase de mise en œuvre a été clairement ressentie tout au long de l’événement.

Adopter une architecture Zero-Trust signifie pratiquer le principe du moindre privilège. Mais trop souvent, les organisations n’accordent pas assez d’importance à l’endpoint demandant l’accès et à l’état dans lequel il se trouve. Notre main-d’œuvre moderne plaçant l’endpoint comme nouveau périmètre, il est plus important que jamais de valider la posture de l’appareil et de l’utilisateur dans le cadre de votre approche Zero-Trust.

Alors que l’objectif 2027 du Pentagone pour atteindre le Zero Trust approche, notre session en petits groupes avec mon collègue Tanium Brian Siapno, RVP pour la gestion technique des comptes, et moi-même avons examiné plus en détail comment Tanium s’intègre dans cette approche dans son ensemble, explorant certaines de nos intégrations populaires qui permettent aux agences fédérales d’intégrer des données d’appareils en temps réel dans le processus d’attribution d’accès.


En fin de compte, Zero Trust n’est pas ce que les gens pensent. Ce n’est pas une solution ponctuelle. C’est une stratégie que nous nous engageons à aider toutes les agences à réaliser.

Dans l’ensemble, c’était un événement fantastique qui a apporté tant de valeur, non seulement dans le contenu de leadership éclairé, mais également dans les visites de produits Tanium hautement applicables, les aperçus, etc. Si vous n’avez pas eu l’occasion d’y participer cette année, nous espérons que vous serez à l’affût de la FedCyber Exchange de l’année prochaine et que vous vous inscrirez tôt pour réserver votre place.