Imaginez un monde où vos endpoints pourraient automatiquement perturber une menace dès qu’elle est détectée. Plus besoin d’attendre que les alertes soient traitées, que les données médico-légales soient collectées et que les actions soient prises manuellement.
Dans cette conférence technique Tanium, Ashley McGlone et Thomas Akin, responsable produit technique pour Tanium Threat Response, mettent en évidence les capacités de l’outil, notamment l’analyse des données en temps réel et historiques, la création de détections automatisées et la prise de mesures immédiates contre les menaces sans avoir besoin de systèmes centralisés. L’épisode présente également une démonstration des nouvelles réactions aux endpoints de l’outil et des améliorations futures.
Points clés à retenir
Aperçu du module Tanium Threat Response : découvrez comment le module Threat Response exploite la puissance et la flexibilité de Tanium pour gagner en visibilité sur les endpoints, créer des détections automatisées et prendre des réactions et des mesures correctives automatisées en analysant les données en temps réel, les données historiques et les fichiers au repos, et prend en charge divers formats de détection tels que les règles OpenIOC, STX, Tanium Signals et YARA.
Présentation des réactions aux endpoints : les nouvelles réactions aux endpoints dans le module Threat Response permettent d’agir immédiatement sur les menaces en reliant les réactions aux documents d’informations sur l’endpoint lui-même, évitant ainsi le besoin de communication avec les systèmes centralisés.
Cas d’utilisation des réactions aux endpoints : les clients ont utilisé les nouvelles réactions aux endpoints à la fois pour les cas d’utilisation de sécurité et opérationnels, tels que les attaques ciblées spécifiques et le nettoyage des fichiers d’erreur.
Démonstration des réactions aux endpoints : Thomas fournit une démonstration approfondie pour montrer comment les documents d’informations peuvent être utilisés pour tuer des processus spécifiques, illustrant la flexibilité et la puissance des réactions aux endpoints de Tanium.
Améliorations futures : mais attendez, il y en a plus ! En savoir plus sur les futures mises à jour des produits, y compris Quarantine Workbench, la remédiation des registres et les remédiations PowerShell/Bash personnalisées, ce qui améliorera la flexibilité et la personnalisation des réactions aux endpoints.
Ressources supplémentaires
Publication du blog Endpoint ReactionsAnnonce de publicationNotes de publication

