Dans un blog récent de Tanium, « Moderniser les centres d’opérations de sécurité avec détection et réponse intégrées aux menaces », nous avons discuté de l’importance pour vos équipes SOC de pouvoir hiérarchiser les actions et d’assurer une récupération rapide des incidents afin de minimiser les perturbations commerciales.
En tant que moyen structuré d’aborder le dépannage et d’assurer des performances optimales, la communauté Tanium propose une série en trois parties montrant les workflows des meilleures pratiques pour vous aider à voir rapidement le statut de Tanium Threat Response sur vos endpoints et à trouver les informations dont vous avez besoin pour commencer immédiatement la détection et la réponse aux incidents.
Première partie : un flux de dépannage pour garantir que votre déploiement du module Threat Response fonctionne de manière optimale. Le sensor Threat Response - Status est un outil de maintenance clé pour les organisations tirant parti de Tanium pour les cas d’utilisation de sécurité. Dans cette partie, nous vous montrons un workflow de meilleures pratiques pour vous aider à expliquer les actions utiles que vous pouvez prendre, telles que filtrer et explorer les informations plus générales que le sensor Réponse aux menaces - Statut renvoie. Voir la Partie 1 ici.
Partie 2 : récapitulez les résultats du module Threat Response - Status Sensor, en utilisant le filtre de statut global Afin de rendre les données du module Threat Response - Status Sensor plus faciles à gérer, nous vous recommandons d’utiliser des filtres de question pour définir le champ d’application de votre recherche. Dans la deuxième partie, nous partageons la manière de définir un niveau de données plus élevé et de le limiter à un résumé de haut niveau de l’état du module Threat Response sur tous les endpoints. Voir la deuxième partie ici.
Partie 3 : Analyse des résultats du module Threat Response - Status Sensor Le module Threat Response - Status Sensor est extrêmement utile pour comprendre l’état actuel de votre déploiement du module Threat Response. Dans la troisième partie, nous partageons la manière de rendre les données du sensor exploitables et de les utiliser pour identifier les incidents à corriger. Voir la troisième partie ici.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.
