Passer au contenu principal

Annonce du mode hybride pour Integrity Monitor : construire une base pour l’avenir

Mode hybride de Tanium Integrity Monitor

Aujourd’hui, nous sommes ravis d’annoncer que Tanium Integrity Monitor offre des capacités étendues de conformité et de reporting avec un nouveau mode hybride. Le mode hybride complète la prise en charge du hachage pour les machines Windows et Linux, avec un hachage redondant et des données d’enregistreur d’événements. La routine de hachage et l’enregistreur d’événements fonctionnent désormais ensemble comme deux technologies complémentaires et de renforcement mutuel, garantissant ainsi la conformité via le moniteur d’intégrité de Tanium.

Integrity Monitor simplifie la conformité du secteur et la surveillance de l’intégrité des fichiers pour les clients Tanium depuis près de deux ans. Avec Integrity Monitor, vous pouvez :

  • Surveillez les fichiers critiques du système d’exploitation, des applications et des journaux à l’échelle de l’entreprise et générez des rapports granulaires
  • Associer la surveillance de l’intégrité des fichiers à une enquête active sur les alertes, à la conformité de la configuration, à l’analyse des vulnérabilités et à d’autres aspects de la gestion et de la sécurité des endpoints
  • Intégration native aux outils de workflow existants de gestion des incidents tels que SIEM et tableaux de bord d’entreprise pour fournir des alertes et des rapports sur les événements observés

Comment le mode hybride peut avoir un impact

Souvent, les produits de pointage FIM (File Integrity Monitoring) s’appuient sur un pilote unique ou un enregistreur d’événements pour surveiller et enregistrer les modifications. Cela peut produire des résultats faux positifs lorsque les fichiers sont ouverts avec des privilèges d’écriture définis, ce qui entraîne des alertes et des rapports trompeurs. En comparant les événements de l’enregistreur avec les modifications de somme de contrôle du système de fichiers, le mode hybride d’Integrity Monitor effectue des contrôles de sécurité conçus pour éliminer les faux positifs.

Il existe d’autres scénarios où l’enregistreur d’événements peut ne pas fonctionner, tels que les modes de maintenance comme un utilisateur unique pour Linux ou le mode sécurisé pour Windows. Dans ces modes, le noyau s’exécute intentionnellement avec une fonctionnalité réduite ou minimale pour permettre des fonctions de maintenance telles que l’application de correctifs ou la remédiation ou la récupération d’urgence. Les modifications apportées dans ce mode peuvent être manquées par les solutions s’appuyant uniquement sur un pilote qui peut être désactivé suite à l’exécution dans ce mode. L’ajout d’une capacité indépendante de somme de contrôle de fichier fournit un backstop afin que les modifications puissent être surveillées et signalées, fournissant ainsi une couverture globale.

Étant donné que le mode hybride avec Tanium Integrity Monitor rapporte le hachage MD5 pour les fichiers modifiés, les utilisateurs peuvent facilement l’intégrer dans les règles de corrélation de renseignements sur les menaces existantes qu’ils peuvent utiliser avec leur SIEM ou d’autres outils de corrélation d’entreprise. Les connecteurs standard basés sur Tanium Connect peuvent étendre les services de réputation à partir de la console Tanium aux événements observés par messagerie instantanée.

Pour en savoir plus sur Tanium Integrity Monitor et cette dernière version, veuillez contacter votre chargé de compte  ouprogrammer une démo  dès aujourd’hui.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.