KIRKLAND, Washington, États-Unis 22 juin 2023 – Tanium, le seul fournisseur du secteur de gestion des endpoints convergents (XEM), a publié aujourd’hui des améliorations majeures de la nomenclature logicielle (SBOM) Tanium qui incluent désormais des informations communes sur les vulnérabilités et les expositions (CVE). La SBOM de Tanium identifie les composants logiciels sur les endpoints, y compris les logiciels open source intégrés dans des bibliothèques au sein de logiciels natifs et tiers, permettant aux organisations de hiérarchiser et de remédier aux risques de la chaîne d’approvisionnement logicielle avec une rapidité et une échelle inégalées. En plus de plusieurs nouvelles fonctionnalités de risque et de conformité, Tanium a également annoncé l’expansion de la prise en charge des endpoints basés sur ARM pour aider les équipes informatiques à minimiser les angles morts et à réduire considérablement le besoin d’outils d’endpoint distincts.
Les attaques de la chaîne d’approvisionnement logicielle continuent de s’intensifier en partie en raison de la dépendance croissante des organisations à de nombreux fournisseurs et prestataires de services tiers. Pour garder une bonne alerte sur les menaces auxquelles sont confrontées les organisations les plus vulnérables et les plus ciblées d’aujourd’hui, Tanium a ajouté SBOM à sa solution de gestion des vulnérabilités pour trouver, hiérarchiser et remédier aux vulnérabilités émergentes et zero-day dans les composants logiciels des applications, y compris les logiciels open source intégrés dans les bibliothèques d’applications, sur tous les endpoints.
« Plus de quatre-vingt-douze pour cent des applications contiennent des bibliothèques open source qui peuvent contenir des vulnérabilités cachées telles que Log4j, OpenSSL ou Struts, qui sont exploitées par des attaquants », a déclaré Nic Surpatanu, directeur des produits chez Tanium. « Les agences fédérales, les fournisseurs de cyber-assurance et d’autres organisations exigent de plus en plus une SBOM pour tous les logiciels utilisés. Tanium SBOM est la seule solution sur le marché qui permet aux organisations d’identifier et de corriger les vulnérabilités de la chaîne d’approvisionnement logicielle en production. Cela permet aux équipes DevOps et SecOps d’identifier et d’atténuer les risques dans les environnements de développement, de mise en scène et de production. »
En plus de faire face aux menaces introduites par la dépendance aux logiciels open source, les organisations d’aujourd’hui sont également confrontées à une architecture de processeur en constante évolution. En fait, l’utilisation des serveurs basés sur ARM a été multipliée par sept entre 2019 et 2022 et les ordinateurs basés sur ARM devraient représenter trente pour cent de tous les ordinateurs personnels d’ici 2026. En 2022, Tanium a déployé la prise en charge des endpoints exécutant des processeurs basés sur ARM d’Apple et d’Amazon. Dans un souci d’avenir, Tanium a étendu sa prise en charge à des endpoints supplémentaires basés sur ARM exécutant Oracle Linux, RedHat et Windows 11.
« Nous nous attendons à ce que l’utilisation de processeurs basés sur ARM continue de croître dans un avenir prévisible en raison de ses meilleures performances et de sa consommation d’énergie inférieure à celle de x86-based processeurs », a déclaré Vivek Bhandari, vice-président du marketing produit chez Tanium. « Grâce à ces améliorations, Tanium continue de donner aux clients les moyens de trouver et de gérer les endpoints manquants et de passer des solutions ponctuelles à une plateforme unique et unifiée. »
L’annonce d’aujourd’hui coïncide également avec une multitude de nouvelles améliorations en matière de risques et de conformité qui amplifieront l’efficacité des programmes de gestion des vulnérabilités et des risques, tout en réduisant le besoin de solutions ponctuelles disparates. Parmi ces derniers figurent :
- Prise en charge d’ESXi : les nouvelles évaluations de conformité et de vulnérabilité des hyperviseurs ESX et ESXi via les API vCenter permettent aux équipes de sécurité d’afficher et d’effectuer efficacement des évaluations des risques sur tous les serveurs virtuels.
- Exploitations et vulnérabilités connues (KEV) CISA : les évaluations de vulnérabilité de Tanium incluent désormais des informations KEV CISA sur les exploits les plus dangereux et les plus actifs, éliminant le besoin d’analyse manuelle, hiérarchisant instantanément les CVE à haut risque pour la remédiation grâce à ses options de remédiation intégrées.
- Gestion des exceptions : la solution de gestion des risques et de la conformité de Tanium offre la possibilité de créer des exceptions pour les résultats de conformité et de vulnérabilité avec un motif valide ou une date d’expiration, permettant aux organisations de se concentrer sur les domaines qui nécessitent une attention immédiate.
- Améliorations de Benchmark : une nouvelle page dans Tanium Benchmark permet aux clients de visualiser rapidement l’intégrité de leurs opérations clés et de leurs mesures de sécurité.
Alors que les organisations continuent d’adopter la transformation numérique, une visibilité, un contrôle et une remédiation complets des endpoints à grande échelle et en temps réel sont essentiels pour atténuer les risques liés aux cybermenaces d’aujourd’hui et de demain. Pour en savoir plus sur ces améliorations, rejoignez la mise à jour de Tanium Innovation and Technology Mercredi 28 juin 2023, 11:00 – 11:30 PT. Inscrivez-vous dès aujourd’hui.
À propos de Tanium Tanium, le seul fournisseur du secteur de gestion des endpoints convergents (XEM), est la plateforme de référence de choix pour gérer des environnements technologiques et de sécurité complexes. Seul Tanium protège chaque endpoint contre les cybermenaces en intégrant les workflows informatiques, de risque, de conformité et de sécurité dans une plateforme unique qui offre une visibilité complète sur les appareils, un ensemble unifié de contrôles, une remédiation en temps réel et une taxonomie commune à un seul objectif partagé : protéger les informations et l’infrastructure critiques à grande échelle. Tanium figure sur la liste Forbes Cloud 100 depuis sept années consécutives et se classe pour la deuxième année consécutive dans le classement Fortune 100 Best Companies to Work For. En fait, plus de la moitié des entreprises du Fortune 100 et des forces armées américaines font confiance à Tanium pour protéger les personnes, défendre les données, sécuriser les systèmes et voir et contrôler chaque endpoint, équipe et workflow partout. C’est le pouvoir de la certitude. Rendez-vous sur www.tanium.com et suivez-nous sur LinkedIn et Twitter.
Contacter Lindsey Lockhart Tanium PR press@tanium.com + 1 214,562,1521
