Les attaques par rançongiciel se produisent toutes les 11 secondes malgré le fait que les organisations dépensent plus de 160 milliards USD en cybersécurité cette année. Alors que les budgets de sécurité augmentent chaque année et que la menace de cyberattaques est une priorité, l’écart de vulnérabilité ne s’améliore pas, il ne fait que croître. Vous êtes-vous déjà demandé pourquoi il s’agissait d’une priorité si élevée, qui attire plus d’argent et d’attention que jamais, et pourtant le problème ne fait que s’aggraver ?
C’est parce que l’approche que notre secteur a adoptée est erronée. Chaque fournisseur de sécurité et de gestion informatiques n’offre qu’une petite partie de la solution requise pour protéger nos environnements. Les DSI sont obligés d’acheter des dizaines de ces différentes solutions, de les assembler eux-mêmes et de prendre des décisions basées sur des données obsolètes, inexactes et incomplètes. Si l’entreprise est grande, les solutions ne évoluent souvent pas pour répondre à ses besoins.
Pour aggraver les choses, tous ces différents outils utilisés pour protéger les endpoints ont non seulement un impact négatif sur les performances et la visibilité, mais ils entraînent également des silos. Ces outils sont souvent déployés dans différentes équipes. Une équipe gère la sécurité, tandis qu’une autre est responsable des opérations informatiques, et une autre de la conformité. Ces silos rendent difficile, voire impossible, d’assembler efficacement une image complète de l’environnement en temps réel.
Cette approche isolée dans différentes organisations ne fonctionne tout simplement pas. Nous n’avons pas de source unique de vérité, nous avons des limites organisationnelles arbitraires basées sur la portée et les limitations de l’outil, et nous avons plusieurs agents fournisseurs déployés qui créent en fait plus de bruit et de broutage. Cela contribue simplement au manque de visibilité.
L’écart de visibilité ne se ferme pas, il augmente. En fait, nous avons constaté que dans 94 % des entreprises, jusqu’à 20 % de tous les endpoints restent non découverts et non protégés. Cela crée un énorme trou que les pirates informatiques peuvent exploiter.
Alors, comment pouvons-nous résoudre cela ? Concentrons-nous sur les protections de base que l’industrie sait fonctionner pendant des décennies, mais la plupart des gens ont supposé qu’elles étaient impossibles à mettre en œuvre. Utilisons une plateforme unique qui peut identifier où se trouvent toutes vos données, corriger chaque appareil que vous possédez en quelques secondes, mettre en œuvre des contrôles de sécurité critiques et le faire dans un seul écran avec un seul plan de contrôle, une plateforme unique qui fournit des données en temps réel et a un impact en temps réel. Supprimons les failles que les pirates informatiques traversent pour qu’ils ne puissent pas, plutôt que de les écrire avec des outils de « protection » qui les laissent entrer.
Nous avons besoin d’un moyen efficace et unifié de traiter ces nouveaux risques. Nous avons besoin d’une plateforme qui protège contre les attaques où d’autres solutions ont échoué. Nous avons besoin d’une plateforme unique qui relie les opérations informatiques et la gestion de la sécurité. Et la nouvelle catégorie de Converged Endpoint Management (XEM) nous offre cette solution.
Dans cet article, nous explorerons :
- Pourquoi vous avez besoin d’une nouvelle approche de la gestion des endpoints
- Qu’est-ce que XEM et comment il résout les plus grands défis actuels en matière d’endpoints ?
- Comment Tanium a fourni XEM dans des environnements réels
Pourquoi vous avez besoin d’une nouvelle approche de la gestion des endpoints
La transformation numérique s’est accélérée. Les DSI et les RSSI disposent désormais de millions d’endpoints diversifiés, dynamiques et distribués à l’échelle mondiale. Chaque endpoint introduit des risques opérationnels et de sécurité et doit être vu, contrôlé et sécurisé en temps réel.
Pour ce faire, de nombreux DSI et RSSI utilisent des dizaines d’outils ponctuels individuels. Chaque outil ne peut effectuer qu’une seule tâche, souvent pour une seule catégorie d’endpoints, et fonctionne dans un silo. L’approche de notre industrie concernant l’utilisation de plus en plus de solutions ponctuelles est structurellement erronée. Parce que malgré un investissement important dans ces outils, la plupart des DSI et RSSI ne peuvent pas répondre rapidement et précisément aux questions de base sur leurs endpoints, notamment :
- Combien d’endpoints ai-je ?
- Quelles applications s’exécutent sur chacun de mes endpoints ?
- Mes endpoints et applications sont-ils entièrement corrigés et mis à jour ?
- Avons-nous des contrôles appropriés concernant l’accès administrateur sur tous nos endpoints ?
Cela revient à l’ancien secteur disant : « Vous ne pouvez pas protéger ce que vous ne voyez pas. » Mais cette expression a une nouvelle signification dans notre monde diversifié et distribué.
Sans les réponses à ces questions fondamentales, les organisations continueront de lutter pour gérer leurs endpoints et se défendre contre la plus grande surface d’attaque de l’histoire.
Les DSI et les RSSI ont besoin d’une nouvelle façon de gérer et de sécuriser leurs endpoints.
XEM leur donne exactement cela.
Présentation de Converged Endpoint Management (XEM)
XEM est une nouvelle catégorie de solutions de gestion et de sécurité des endpoints fournies par la plateforme Tanium. Les solutions convergées résolvent le problème technologique afin que les entreprises puissent se concentrer sur le problème organisationnel. Les solutions convergées doivent transcender la technologie : elles doivent permettre une solution commerciale.
Les solutions convergées unissent les outils et les données en une seule solution unifiée. Une solution convergée est un système qui permet la convergence : elle agit comme la colonne vertébrale de toutes les interactions cruciales entre les données, les outils et les équipes.
Il vit à l’intersection des domaines des opérations informatiques, de la sécurité et de la gestion des risques. Les solutions convergentes s’adressent à un large éventail d’utilisateurs, ce qui permet aux responsables informatiques et aux employés de collaborer.
Pour ce faire, la plateforme convergée de Tanium se concentre sur la fourniture de trois résultats clés.
- Visibilité. Il génère une visibilité complète, précise et en temps réel sur chaque endpoint géré ou non géré de votre réseau.
- Contrôle. Il vous permet de prendre des mesures critiques sur votre cloud, sur site ou dans votre parc hybride en quelques secondes avec un impact réseau minimal.
- Confiance. Il aligne vos équipes en vous fournissant une source unique de vérité composée de données complètes et de haute fidélité sur les endpoints de votre domaine.
La plateforme convergée de Tanium fournit ces résultats en adoptant une approche fondamentalement nouvelle qui repense le fonctionnement des outils de sécurité et d’exploitation informatiques. L’industrie a toujours su que la solution était une plateforme unique qui pouvait identifier toutes vos données, corriger chaque appareil, mettre en œuvre des contrôles critiques et tout faire à partir d’un seul écran. Les gens ont supposé qu’il était impossible de le mettre en œuvre. Jusqu’à présent.
- Consolidez chaque outil de point de sécurité et de gestion des endpoints critiques en une plateforme unifiée qui s’exécute sur un seul agent léger.
- Collectez et distribuez des données précises en temps réel à partir de millions d’endpoints en quelques secondes, quelle que soit la dynamique, la distribution et la complexité du réseau.
- Détectez les signes d’exploitation, trouvez des indicateurs de chaque vulnérabilité, corrigez et renforcez les défenses sur l’endpoint.
- Combinez les opérations informatiques et la sécurité sous un seul écran, une source unique de vérité, un ensemble unifié de contrôles et une taxonomie commune.
- S’adapte au système d’exploitation (OS) des plus petites puces, consomme un minimum de ressources et de bande passante, et s’exécute à grande échelle sans perturber les opérations commerciales.
Résultat : avec la plateforme convergée de Tanium, les DSI et les RSSI obtiennent les données dont ils ont besoin pour répondre aux questions sur leur réseau et protéger leurs données et endpoints critiques.
Comment Tanium fournit XEM dans des environnements réels
Aucun de ces éléments n’est théorique. De nombreuses organisations parmi les plus grandes et les plus exigeantes au monde utilisent la plateforme convergée de Tanium pour assurer la sécurité et l’exploitation de leurs endpoints, à tout moment. Voici quelques exemples concrets.
Raytheon Technologies utilise la plateforme convergée de Tanium pour gérer et sécuriser son infrastructure informatique mondiale. Grâce à Tanium, ils ont mis 40 000 endpoints mondiaux sous gestion et sécurité en moins de trois semaines.
Comme l’explique leur responsable principal de la conformité, Paul Blaha : « Nous sommes plus en sécurité grâce à Tanium. Nous sommes plus agiles grâce à Tanium. Et nous pouvons répondre aux incidents beaucoup plus rapidement grâce à Tanium. »
AutoNation utilise la plateforme convergée de Tanium pour améliorer l’hygiène et la sécurité de ses endpoints. Grâce à Tanium, ils peuvent déployer des correctifs sur l’ensemble de leur parc en quelques minutes, et ils ont atteint et maintenu une efficacité de 99 % des correctifs.
Comme son RSSI, Ken Athanasiou, l’explique : « SCCM prendrait parfois une heure ou deux pour déployer un package sur la machine d’un utilisateur. Nous pouvons maintenant saisir cette machine et la déployer en quelques minutes. C’est ainsi que l’équipe des opérations d’AutoNation s’est intégrée. »
Enfin, VITAS Healthcare utilise Tanium pour créer une source unique de vérité pour ses endpoints et logiciels, et comme centre de contrôle pour les opérations informatiques et les activités de sécurité critiques. En utilisant Tanium, ils ont mis à jour 99 % des ordinateurs de leurs employés en deux mois, et Tanium s’est payé dans les six premiers mois du déploiement.
Comme l’explique Mitch Teichman, leur directeur principal de l’ingénierie client : « Nous vivons désormais en harmonie totale lorsqu’il s’agit de rendre compte à l’équipe de sécurité. C’est une belle chose. Les chiffres que nous voyons sont les mêmes que ceux qu’ils voient. »
Vous pouvez obtenir ces mêmes résultats et plus encore à l’aide de la plateforme convergée de Tanium. En unifiant les opérations informatiques critiques et les capacités de sécurité, ces solutions peuvent stimuler la plupart de vos cas d’utilisation basés sur les endpoints pour la plupart de vos rôles, notamment :
- Les DSI peuvent corriger, mettre à jour et configurer correctement leurs endpoints.
- Les RSSI peuvent enquêter sur les menaces et y répondre en temps réel.
- Les équipes chargées de l’infrastructure peuvent évaluer les migrations vers le cloud en quelques semaines (et non en plusieurs années).
- Les équipes d’approvisionnement peuvent voir s’il s’agit d’un logiciel de licence dont elles n’ont pas besoin.
- Les dépositaires de données peuvent trouver et supprimer des données sensibles à grande échelle.
- Les auditeurs peuvent suivre si une entreprise se conforme à ses réglementations et à sa conformité.
En somme : la plateforme convergée de Tanium peut résoudre la plupart, voire tous, des défis principaux liés aux opérations et à la sécurité de votre réseau. Il est temps d’évoluer vers XEM.
La plateforme convergée de Tanium est-elle adaptée à votre organisation ?
Pour voir si la plateforme convergée de Tanium peut améliorer les performances et la sécurité de vos endpoints, posez-vous les questions suivantes :
- Quel est mon niveau actuel de visibilité des endpoints ? Est-ce supérieur ou inférieur à 90 % ?
- Quel pourcentage de mes endpoints est entièrement corrigé et mis à jour actuellement ?
- Quelles applications s’exécutent sur mes endpoints et comment sont-elles utilisées ?
- Avons-nous des configurations de sécurité et d’accès appropriées définies sur chaque endpoint ?
- Dans quelle mesure mes équipes chargées des opérations informatiques, de la sécurité, des risques et de la conformité travaillent-elles les unes avec les autres ?
- Combien d’outils faut-il pour fournir de la visibilité, déployer des correctifs et traiter les vulnérabilités critiques ? Et combien coûte la licence et l’exploitation de tous ces outils ponctuels ?
Si vous n’êtes pas satisfait de vos réponses, passez aux étapes suivantes avec Tanium.
- Évaluez vos risques : inscrivez-vous à l’ évaluation gratuite des risques de Tanium sur cinq jours pour obtenir une vue complète de la posture de risque de votre organisation et des moyens proactifs de protéger votre organisation contre les cybermenaces.
- Démarrez avec Tanium : planifiez une démo ou obtenez gratuitement un essai de Tanium .

