Tanium Inc. est un éditeur américain de logiciels situé au croisement de la cybersécurité et de l’administration informatique. Sa plateforme permet aux organisations de connaître l’état de leurs postes de travail et de leurs serveurs, d’identifier des vulnérabilités et de déployer des mesures correctives. Elle répond à un problème concret : dans un parc étendu et dispersé, disposer d’informations fiables sur les équipements reste indispensable pour réduire les risques et maintenir les systèmes opérationnels.
Une entreprise née des défis de l’informatique à grande échelle
Tanium est fondé en 2007 par David Hindawi et son fils Orion Hindawi. Les deux entrepreneurs développent une architecture destinée à interroger et administrer de vastes parcs sans faire reposer tous les échanges sur un serveur central. Historiquement, cette approche s’appuie sur des agents installés sur les terminaux, qui peuvent relayer les communications entre machines. L’objectif est de limiter la charge réseau tout en accélérant la collecte d’informations et la diffusion d’instructions.
L’entreprise, non cotée, s’est développée auprès de grandes entreprises et d’organismes publics. Son positionnement associe deux domaines souvent traités séparément : l’exploitation quotidienne du système d’information et la maîtrise de son exposition aux menaces.
Inventorier, détecter les écarts et agir
La plateforme couvre plusieurs besoins complémentaires : découverte des équipements, inventaire matériel et logiciel, gestion des correctifs, déploiement de logiciels, évaluation des vulnérabilités et contrôle de conformité. Elle fournit également des fonctions d’investigation permettant aux équipes de sécurité de rechercher des indices d’activité malveillante sur les terminaux. L’enjeu n’est donc pas seulement de produire une photographie du parc, mais de relier l’observation à une action opérationnelle.
Cette continuité peut aider une organisation à repérer des machines insuffisamment protégées, à hiérarchiser les corrections puis à vérifier leur application. Tanium cherche ainsi à réduire les écarts entre les informations utilisées par les responsables informatiques et celles dont disposent les équipes de sécurité. Des intégrations avec d’autres outils, notamment de gestion des services informatiques et de supervision de la sécurité, permettent d’inscrire ces données dans des processus existants.
La solution s’adresse particulièrement aux environnements complexes, où coexistent différents systèmes d’exploitation, plusieurs sites et des collaborateurs à distance. Son efficacité dépend néanmoins du déploiement des agents, de la couverture effective du parc et de la qualité des procédures définies par le client.
Et maintenant ?
Pour Tanium, l’automatisation constitue un axe de développement naturel : identifier un écart, proposer une correction et en contrôler le résultat dans un même processus. Cette évolution doit toutefois préserver la maîtrise des changements, car une intervention mal calibrée peut affecter de nombreux équipements. Face aux plateformes de sécurité et aux outils d’administration déjà présents chez les clients, l’entreprise devra continuer à démontrer l’intérêt d’une approche commune, tant pour la réduction du risque que pour la simplification des opérations.