Ne passez pas à côté. Rejoignez-nous pour CONVERGE17, 16-19 octobre, 2017, à San Francisco.
Et c’est une conclusion sur Tanium CONVERGE16, notre conférence inaugurale et épuisée ! Nous ne pourrions pas être plus reconnaissants envers plus de 450 clients, partenaires et experts de plus de 170 entreprises et agences gouvernementales qui ont passé leur semaine à San Francisco avec nous. En tant que PDG, Orion Hindawi, a écrit lorsque nous avons lancé la conférence, nous avons créé CONVERGE pour mener un dialogue honnête sur les réalités de l’activité de cybersécurité et d’opérations informatiques. À partir des conversations passionnées sans fin dans les salles et de l’engagement profond dans les sessions programmées, nous semblons avoir marqué notre empreinte.
CONVERGE a marqué un moment monumental pour nous, comme Forbes l’a dit, en passant d’une entreprise de cybersécurité à la prochaine grande plateforme d’entreprise. Bien que nous travaillions déjà dur à planifier Tanium CONVERGE17, regardez comment la conférence de cette année s’est déroulée et restez à l’écoute pour obtenir plus de détails sur l’événement de l’année prochaine.
Points forts du premier jour
Depuis la phase principale

J’ai eu l’honneur de lancer le programme mardi matin, en encourageant les participants à rejoindre la conversation que nous entamions.
Les enjeux sont élevés : pas une journée ne passe lorsqu’il n’y a pas d’autre violation massive des données, une attaque de rançongiciel ou une cyberattaque par un élément criminel ou un État-nation. BE READY, le thème de la conférence, est une exhortation pour les praticiens, la direction et les conseils d’administration :
Soyez prêt pour la croissance.
Soyez prêt à faire face aux problèmes.
Soyez prêt pour l’avenir

Miguel Helft, chef du bureau de Forbes San Francisco, a rejoint Ben Horowitz, cofondateur et associé général d’Andreessen Horowitz sur scène pour une conversation sur la manière dont « les logiciels programment le monde ».
« Les humains sont généralement de mauvais décideurs », a déclaré Ben. « Sur le plan architectural, les décisions doivent être prises en temps réel à la périphérie, où des systèmes et des logiciels hautement intelligents apparaissent. » Miguel a posé la question suivante : « Ont-ils besoin de moi ? » Ben a répondu que nous devions utiliser les connaissances collectives et les relations humaines et y appliquer la technologie, ce qui permet aux machines de faire un meilleur travail au fil du temps.
Si nous vivons dans un monde dominé par les logiciels, a-t-il demandé, alors la cybersécurité de sécurité est-elle complète ? « Rien n’est important à moins que vous n’ayez la sécurité », a-t-il déclaré. « Il y a des choses que vous savez que vous devez faire, et il y a des choses qui rendent absolument votre entreprise vulnérable, c’est le problème éthique. »

Nombre de nos clients ont franchi l’étape CONVERGE pour les sessions en petits groupes, les discussions Studio et les présentations aux clients. Mardi, Eoghan McCarthy de Zurich Insurance a partagé son expérience du déploiement de Tanium : « La première question de tout le monde : « Pouvons-nous faire cela avec Tanium ? » Et je dis généralement oui. » En fait, l’une de nos citations préférées de l’ensemble de la conférence provenait d’Eoghan : « Tanium n’est limitée que par votre imagination. » Ryan Brumback de GE Digital a également partagé ses expériences, affirmant que « les cadres communs de Tanium aident à permettre la manière dont nous travaillons chaque jour ».
Le célèbre journaliste technologique Joseph Menn de Reuters s’est entretenu avec Orion pour une conversation puissante autour du paysage général des menaces et de la manière dont nous devons « être prêts » pour l’avenir.
Joe a commencé la conférence en cherchant la confirmation d’Orion que les Chinois étaient responsables de la récente attaque DDoS de Dyn. Bien qu’Orion ait sourdu, il a déclaré qu’il avait le sentiment d’être responsable de donner à notre secteur les outils dont nous avons besoin pour empêcher ce type d’attaques de se produire à l’avenir. « Nous poursuivons un marché il y a 10 ans ; poursuivons l’entreprise et non l’IdO. Tanium essaie de combler cet écart. » Au fond, a-t-il ajouté, tout repose sur une bonne cyberhygiène.
Avec ces dernières vagues d’attaques, la sensibilisation est accrue, mais l’appel à l’action d’Orion consiste à arrêter de se répartir en deux catégories : « super vieilles choses qui ne fonctionnent pas » et « super nouvelles choses » que les entreprises ne savent pas comment fonctionner à grande échelle. « Tanium fonctionne bien parce que nous avons commencé à partir de zéro en pensant à l’avenir », a-t-il déclaré. L’équipe de David et Orion savait que BigFix n’allait pas s’adapter au nouveau monde, et ils « ont jeté les écueils et recommencé ».
Bien que le type d’attaques ait changé au fil du temps, les causes principales ne l’ont pas été. « Je fais cela depuis 18 ans et nous parlons de la même chose tout le temps. La gestion des correctifs résout 99 % des problèmes. Il est temps d’arrêter de vous inquiéter de l’immeuble de Shanghai dont travaille votre pirate. »
Le San Francisco Business Times a ensuite rencontré Orion pour une séance de questions-réponses. « Notre postulat central est que nous voulons aider avec la cyber, et nous voulons également aider avec les opérations. Nous ne voyons pas beaucoup de distinction entre les deux », a déclaré Orion.
Notre propre M. Les consultants techniques Robot, le directeur de la sécurité de Tanium Andre McGregor et l’architecte en chef de la sécurité Ryan Kazanciyan, ont interviewé le créateur de l’émission Sam Esmail, l’écrivain et producteur technologique, Kor Adana, et le producteur et écrivain co-exécutif, Kyle Bradstreet, en direct de Los Angeles, pour un aperçu conjoint des coulisses de la série télévisée primée.
Les cinq ont parlé de ce qu’est le processus créatif, de la manière dont ils trouvent de nouvelles idées et lorsqu’ils s’appuient sur André et Ryan pour leurs vastes connaissances en cybersécurité afin d’éclairer les meilleures décisions pour les scénarios et la logistique pour les piratages.
Sam a révélé que la précision technique est essentielle pour lui : « Je n’ai jamais compris pourquoi les cinéastes ressentaient le besoin de recourir à des scènes de piratage ridicules et espiègles. »
Fait amusant : le président Obama, Robert Downey Jr. et J.J. Abrams sont tous de super fans du spectacle. Le président a même demandé la saison plus tôt, et Sam, notoirement protecteur du spectacle, a immédiatement dit oui. Lorsque la Maison-Blanche appelle...
Dans les sessions en petits groupes
Après les conférences principales de mardi, les participants ont choisi parmi 20 sessions en petits groupes différentes. Parfois, il était difficile de décider où aller, avec des clients comme PwC qui parlaient, ou nos responsables de comptes techniques (TAM) qui donnaient des discussions fascinantes sur les meilleures pratiques pour les IOC ou apprenaient à dompter les étendues sauvages qui constituent le registre Windows.
Quelques exemples supplémentaires : Andre McGregor et directeur de la détection et de la réponse des endpoints Jason Truppi ont présenté : « Des hacktivistes aux États-nations en passant par Daesh », dans lequel les anciens agents du FBI devenus cyberchunters ont exploré comment le classement des menaces de 2010 s’est complètement réaligné d’ici 2016, des escroqueries par e-mail nigérianes à l’armement des logiciels malveillants. Ryan Kazanciyan a parlé de « La chasse dans l’obscurité », avec des exemples réels d’analyse des anomalies et des conseils sur la manière de collecter efficacement les données et de réduire le bruit. Nous avons conclu la journée avec un trio de partenaires de Palo Alto Networks, VMware et Tanium qui ont parlé de la manière dont les trois entreprises travaillent « Better Together for Detection and Response ».
Parlez d’un gars qui a tout vu : Anthony Belfiore, directeur de la sécurité chez Aon , a déployé Tanium dans trois entreprises.
Lors de son Customer Spotlight, Anthony a déclaré que la première fois qu’il a parlé à Orion, il n’était pas sûr d’avoir fait son achat chez Tanium. C’est dès qu’Orion lui a montré la visibilité qu’il pouvait avoir sur son réseau qu’il a eu un appel de réveil.
« Waouh, tant je n’en savais pas sur mon environnement. Dieu interdit que nous ayons une violation, nous n’aurions aucune idée de la manière de réagir en temps opportun. »
Les membres des équipes de produits, de conception et de sécurité de Tanium, Joe Lea, Ryan Kazanciyan, Doug Van Der Molen et Dave Damato, ont fait avancer Tanium, en introduisant de nouvelles fonctionnalités, des mises à jour et un nouveau module : Tanium Trends. Trends n’était qu’une des nombreuses mises à jour et déploiements introduits sur scène : vous pouvez en savoir plus sur les annonces de produits CONVERGE dans la publication d’Orion.
Orion a invité Bob McMillan, journaliste en cybersécurité du Wall Street Journal , le directeur de l’exploitation nouvellement nommé de VMware, Sanjay Poonen, et Mark McLaughlin , président et PDG de Palo Alto Networks, à se joindre à lui pour un panel sur la sécurisation d’hier et les problèmes de demain.
Ces gars ont abordé l’éléphant moins subtil dans la pièce, l’attaque DDoS du vendredi précédent contre Dyn, et ont donné le ton qu’il s’agissait du côté laide de l’IdO, et nous le verrons probablement à nouveau. « Lorsque vous créez des couches d’abstraction, vous apprenez de certaines des choses que les méchants font, et vous êtes plus rapide à répondre », a déclaré Sanjay. Mark a assimilé l’économie de la cyberentreprise à une « lutte contre les couteaux d’automatisation ». Résultat net d’Orion : « Savoir où se trouvent vos données. Sachez où se trouvent vos actifs. Assurez-vous de dépenser de l’argent en matière de sécurité pour protéger les actifs que vous souhaitez protéger. »
Dans les sessions en petits groupes
Parmi les favoris des clients lors des sessions du Jour 2 , on peut citer l’apprentissage des raisons pour lesquelles chaque entreprise doit faire équipe avec Dave Hull de Tanium, puis l’écoute d’un ingénieur en réponse aux incidents dans une agence gouvernementale sur la manière dont il a utilisé Tanium dans un exercice pour battre l’équipe rouge si rapidement que son patron lui a réellement crié de « leur laisser partir une autre fois ! » Nous avons également entendu le directeur principal de la cybersécurité chez un grand détaillant expliquer comment son équipe est passée de la prévention à la détection des violations des « sacs de coulée ».
Laboratoires Tanium
Trente-trois sessions Tanium Labs, telles que « Suivi du mouvement latéral », « Gestion continue des correctifs » et « Recherche du mécanisme de persistance », ont été survendues et très bien suivies. La demande de nos délégués : plus de Labs ! Allez encore plus loin pour les utilisateurs expérimentés l’année prochaine. Et nous disons : vous l’avez compris.
Jack Madden deTechTarget’s BrianMadden.com a rédigé un aperçu de Tanium qui a fait écho à sa propre expérience issue de CONVERGE, en qualifiant notre perspective de « mise à jour » et de « l’opposé du bullshit marketing typique des fournisseurs de sécurité ».
Nous le prendrons. Et tirez-en parti tout au long de l’année à venir.
En savoir plus sur Tanium CONVERGE ici.
À propos de l’auteur : Scott Rubin est directeur marketing chez Tanium, où il est responsable du marketing, des communications, des affaires publiques et des politiques publiques. Avant Tanium, Scott était associé de la société de capital-risque, Andreessen Horowitz, où il a conseillé les sociétés de portefeuille sur leurs communications et leurs stratégies de marque. Avant de rejoindre Andreessen Horowitz, Scott était directeur chez Google, où il a siégé à la fois dans les équipes de politique publique et de communication, et plus récemment dans la gestion des communications d’entreprise mondiales.
