大手企業や政府機関はTanium Platformを使用して攻撃からIT資産を保護している
ワシントン州カークランド – 2021年12月27日 業界の専門家は、これまでに遭遇した最も深刻なインターネットおよびコンピュータの脆弱性の1つを Log4j と命名しています。 米国セキュリティサイバーセキュリティインフラストラクチャインフラセキュリティエージェンシー(CISA)のディレクターは、 Log4j の脆弱性は「... 最も深刻ではないにせよ、キャリア全体で見た中で最も深刻な脆弱性の1つです」と述べています。
Log4j は、重大度、蔓延度、悪用のしやすさの完璧な嵐です。オープンソースのコードライブラリで、商用およびオープンソースのソフトウェアアプリケーションで広く使用されています。 最近検出された脆弱性により、ハッカーは影響を受けたエンドポイントを1行のコードで完全に制御できます。 その結果、 Log4j のすべてのインスタンスと、それに依存するアプリケーションを見つけて修正することは、企業ネットワークにとって非常に重要です。
Log4j のすべてのインスタンスを見つけるための鍵は、企業ネットワーク内のすべてのファイルを調べる能力です。Taniumは、数分ですべてのファイルを調べ、今日大規模にLog4jのすべてのインスタンスを見つけることができる唯一のソリューションです。
Taniumは、 Log4j の脆弱性の根絶において世界中の組織を支援しています。 Tanium Platformでは、組織は独自の方法で以下の方法でエクスポージャーを管理できます。
- 入れ子のアーカイブフォルダとファイルの脆弱性を調べる
- 名前が変更されても Log4j への参照を見つける(悪意のある、または設計上)
- すべての脆弱なシステムに対する大規模なソフトウェアアップグレードとパッチの自動化
- クリーンアップ後に誤って導入された脆弱性の新しいインスタンスの監視、警告、および処置
Ring Power Corpは、すべてのファイルとフォルダをスキャンし、環境全体を含む Log4j のすべてのインスタンスをわずか数分で見つけることができました。 「Tanium Revealは、 Log4jへの対応において当社にとって極めて重要です。 Tanium以外のソリューションでは、影響のあったライブラリの参照を一般的なファイル形式で検索し、悪用の事例を検知できませんでした。 Taniumを使えば、何カ月もかかったであろうことを 30 分で達成できました。」 - Ring Power CorpのIT担当バイスプレジデント、Kevin Bush。
Salisbury Universityは 「 Log4j の脆弱性危機でTaniumの強みを目の当たりにしました。 Taniumは、ユーザがインストールしたツールやアプリケーションを通じて Log4j に対して脆弱なエンドポイントを多数認識しました。 」 – ITディレクターのSteven Blankenship。
Taniumについて
Taniumは、オンプレミス、クラウド、ハイブリッド環境のすべてのエンドポイントを可視化して制御するために、最も要求が厳しく複雑な組織が信頼するプラットフォームです。 Taniumは、高忠実度のエンドポイントデータで増大するITの課題に対処します。IT運用、セキュリティ、リスクチームは、大規模なネットワークを迅速に管理、保護、保護できます。 Fortune 100の半数近く、大手小売店や金融機関、米軍の複数の支部が、Taniumを信頼して、あらゆる場所のあらゆるエンドポイントを確認、制御しています。 それが確実性のパワーです。 Taniumは6年連続で「Top 100 Private Companies in Cloud Computing」のForbes Cloud 100 リストに選出され、「Best Large Workplaces in Technology 2021」のリストにランクされています。 www.tanium.com 。
メディア連絡先:
Lindsey Lockhart
Eメール: [email protected]
