Passa al contenuto principale

Tanium : la soluzione aziendale leader per identificare e correggere completamente Log4j vulnerabilità

Le più grandi aziende e organizzazioni governative utilizzano la Tanium Platform per proteggere le proprie risorse dagli attacchi

Gli 27 dicembre 2021 esperti del settore stanno nominando Log4j una delle più gravi vulnerabilità di Internet e computer che hanno incontrato.  Il direttore della Cyber Security and Infrastructure Security Agency (CISA) degli Stati Uniti ha dichiarato che la vulnerabilità Log4j : “…è una delle più gravi che ho visto in tutta la mia carriera, se non la più grave”.

Log4j è la tempesta perfetta di gravità, pervasività e facilità di sfruttabilità. È una libreria di codice open source ampiamente utilizzata all'interno di applicazioni software commerciali e open source. La vulnerabilità scoperta di recente consente agli hacker di assumere il controllo completo degli endpoint interessati con una singola riga di codice. Di conseguenza, trovare e correggere ogni singola istanza di Log4j e le applicazioni che si basano su di esso è fondamentale per le reti aziendali.

La chiave per trovare tutte le istanze di Log4j è la capacità di guardare all'interno di ogni file in una rete aziendale e Tanium è l'unica soluzione che, in pochi minuti, può cercare all'interno di ogni file e trovare ogni istanza di Log4j, su larga scala oggi.

Tanium supporta le organizzazioni a livello globale nell’eradicazione di Log4j vulnerabilità. La piattaforma Tanium consente alle organizzazioni di gestire la propria esposizione:

  • Guardando all’interno di cartelle e file di archivio nidificati per le vulnerabilità
  • Trovare riferimenti a Log4j anche se sono stati rinominati (maliziosamente o di proposito)
  • Automazione di aggiornamenti software e patch su larga scala per tutti i sistemi vulnerabili
  • Guardare, avvisare e correggere qualsiasi nuova istanza della vulnerabilità che viene inavvertitamente introdotta dopo la pulizia

Ring Power Corp è stata in grado di scansionare ogni file e cartella e trovare ogni singola istanza di Log4j con il loro intero ambiente in pochi minuti. “Tanium Reveal è stato fondamentale per noi nel rispondere a Log4j. Nessun altro è stato in grado di cercare riferimenti alla libreria interessata in formati di file comuni e Detect istanze di sfruttamento. Con Tanium, abbiamo realizzato in 30 minuti ciò che avrebbe richiesto mesi. " - Kevin Bush, VP of IT di Ring Power Corp.

La Salisbury University ha dichiarato : “Abbiamo visto in prima persona la forza di Tanium durante la crisi della vulnerabilità Log4j . Tanium ci ha fatto sapere che molti endpoint erano vulnerabili a Log4j attraverso strumenti e applicazioni installati dagli utenti di cui non eravamo a conoscenza.” – Steven Blankenship, Direttore IT.

Tanium
Tanium è la piattaforma di cui le organizzazioni più esigenti e complesse si affidano per ottenere visibilità e controllo su tutti gli endpoint in ambienti on-premise, cloud e ibridi. Tanium Affronta le crescenti sfide IT di oggi con dati endpoint ad alta fedeltà, offrendo ai team IT la sicurezza e i rischi di gestire, proteggere e proteggere rapidamente le proprie reti su larga scala. Quasi la metà delle aziende Fortune 100, dei principali rivenditori e istituzioni finanziarie e di più rami delle Forze Armate statunitensi si affidano a Tanium per aiutare a vedere e controllare ogni endpoint, ovunque. Questo è il potere della certezza. Tanium È stato inserito nell’elenco Forbes Cloud 100 delle “ 100 migliori aziende private nel cloud computing” per sei anni consecutivi e si colloca nell’elenco FORTUNE dei “migliori grandi luoghi di lavoro in tecnologia 2021”. Visita www.tanium.com e seguici su LinkedIn e Twitter.

Contatti per i media:
Lindsey Lockhart
E-mail: lindsey.lockhart@tanium.com