Passer au contenu principal
Premier jour Tanium Converge 2024  : gagner en confiance dans le paysage de la sécurité d’aujourd’hui
Notre culture

Premier jour Tanium Converge 2024  : gagner en confiance dans le paysage de la sécurité d’aujourd’hui

Découvrez comment les innovations et les capacités d’automatisation de Tanium permettent aux clients de renforcer la confiance et la résilience

Le premier jour de Converge 24, notre conférence technologique annuelle qui se tient actuellement à Orlando, en Floride, a ouvert la voie à un voyage inspirant sur la manière dont Tanium permet aux organisations de naviguer dans les complexités des environnements modernes et de la cybersécurité en améliorant leur capacité à obtenir des informations, à exécuter des actions critiques et à gérer leurs opérations avec supervision.

Cette année, notre événement est centré sur l’importance de renforcer la confiance, la confiance et la résilience en rassemblant les équipes chargées des opérations informatiques et de la sécurité, ce qui est plus crucial que jamais dans un monde où les cybermenaces sophistiquées, l’incertitude économique, les tensions géopolitiques et les pannes inattendues posent des défis importants.

« Nous sommes honorés de servir à vos côtés en ces temps difficiles », a déclaré Dan Streetman, PDG de Tanium , aux plus de 3 000 participants en présentiel et virtuels qui diffusent l’événement. « Notre promesse de continuer à servir à vos côtés reste inébranlable. »

Il a expliqué comment nous continuons à démontrer notre engagement à fournir une plateforme fiable et digne de confiance, que vous pouvez avoir l’assurance de fournir des données en temps réel, des informations autonomes et les normes de contrôle de qualité les plus élevées pour soutenir votre capacité à renforcer la confiance et la résilience organisationnelles pour tout ce qui se présente, et comment nous sommes le seul fournisseur capable de fournir efficacement, avec succès et en toute confiance une solution informatique et de sécurité autonome.

«  Nous voulons que vous soyez sûr que vous pouvez poser des questions et agir avec une certitude absolue.  »
Dan Streetman, PDG de Tanium

Ce que le pouvoir de la certitude signifie pour nos clients

Nous sommes ravis de célébrer les résultats impressionnants que les clients obtiennent déjà avec l’aide de la plateforme Tanium à Converge.

Lors de son discours d’ouverture, Dan a été rejoint par des clients Tanium de secteurs couramment ciblés par les acteurs malveillants pour discuter de leurs défis quotidiens et de la manière dont Tanium est vitale pour renforcer leur confiance et leur résilience.

Le DSI de la banque PNC, Chin Okorafor, a partagé l’importance des partenariats, notamment la collaboration essentielle avec son RSSI et la capacité des données en temps réel de Tanium à alimenter des solutions conjointes avec des fournisseurs tels que ServiceNow , a entraîné des efficacités opérationnelles significatives, une plus grande confiance dans les données, une automatisation améliorée et des gains de temps significatifs pour l’équipe de sécurité de PNC et l’ensemble de l’entreprise.

Image du PDG de Tanium, Dan Streetman, et du directeur informatique de PNC Bank, Chin Okorafor
Dan Streetman, PDG de Tanium, et Chin Okorafor, DSI de PNC Bank

La vice-présidente principale des services mondiaux de cybersécurité chez Fiserv Pam Gott a discuté des défis auxquels les organisations de services financiers sont confrontées, du rôle de son équipe dans la protection des clients et de l’importance de comprendre l’environnement pour combler les lacunes et garder une longueur d’avance efficacement sur les menaces. Elle a expliqué comment les données en temps réel de Tanium ajoutent de la valeur et comment, en s’assurant que Tanium est accessible aux équipes de toutes les organisations, Tanium rend le travail de chacun plus efficace. Elle a également discuté de la valeur de l’automatisation en permettant aux équipes de se concentrer sur les innovations en facilitant la résolution automatique et la correction des vulnérabilités en temps réel.

Image du PDG de Tanium Dan Streetman et vice-président principal des services mondiaux de cybersécurité chez Fiserv Pam Gott
Pam Gott, PDG de Tanium, Dan Streetman et Pam Gott, vice-président principal des services mondiaux de cybersécurité de Fiserv

Dan a ensuite présenté une vidéo client mettant en évidence NEC Corporation et Tanium, qui ont fourni des exemples concrets de mise en œuvre réussie et des avantages obtenus en utilisant Tanium pour la gestion centralisée des informations sur les actifs informatiques et la gestion des vulnérabilités afin d’obtenir une meilleure visibilité sur le statut de sécurité, d’accélérer la détection des vulnérabilités et d’améliorer la réponse.

«  Les exigences de demain nécessiteront une nouvelle approche, qui tient les promesses de l’IA et de l’automatisation.  »
Dan Streetman, PDG de Tanium

Comment Tanium renforce les écosystèmes d’IA avec la plateforme en temps réel pour l’IA

Comme Dan l’a décrit, nous pensons que Tanium est la seule plateforme capable de fournir des technologies autonomes en fournissant trois capacités critiques : des données en temps réel pour une prise de décision immédiate, une architecture convergente unifiant des solutions disparates et une automatisation fiable soutenue par des données provenant de millions d’endpoints.

Grâce aux données en temps réel et à l’IA/ML, Tanium permet une prise de décision plus rapide et plus efficace, améliorant la sécurité et la résilience pour permettre aux organisations d’éviter des perturbations coûteuses, d’atténuer les risques plus rapidement et d’augmenter l’efficacité opérationnelle grâce à l’automatisation pour gagner en confiance dans leur capacité à fournir les meilleurs résultats.

Annonce de Tanium Autonomous Endpoint Management (AEM)

Nous sommes conscients que, à mesure que les organisations changent continuellement pour répondre aux dernières menaces et défis, notre plateforme doit également évoluer continuellement pour répondre et dépasser les besoins des équipes informatiques et de sécurité responsables de relever ces défis en continuant à leur donner les moyens de le faire en temps réel avec Tanium AEM.

Pris en charge par notre architecture de plateforme qui fonctionne à l’échelle du cloud pour fournir des données et des analyses en temps réel, Tanium AEM fournit des recommandations personnalisées sur les domaines où hiérarchiser vos efforts, fournit un score de confiance sur la probabilité qu’une action atteigne le résultat souhaité, l’opportunité d’automatiser ces changements en temps réel, et améliore la disponibilité et la fiabilité grâce à l’utilisation d’anneaux de déploiement pour s’assurer que les modifications peuvent être déployées par phases au lieu d’approches de gestion des modifications risquées tout ou rien. Et la bonne nouvelle, c’est que si vous avez Tanium, vous avez déjà Tanium AEM.

En plus des nombreuses capacités d’automatisation prédéfinies, Tanium AEM fournit une expérience assistée par IA, sans à faible code, que les clients peuvent utiliser pour créer des playbooks personnalisés afin d’automatiser un nombre infini de séquences de tâches complexes et chronophages avec facilité et confiance.

Comment Tanium propose des solutions d’IA

Dan a expliqué comment cette capacité cruciale, en fournissant une vue immédiate des données en temps réel au sein d’une plateforme unique qui fournit une gamme de solutions autonomes pour la gestion des endpoints, risque et conformité, réponse aux incidents, et l’expérience numérique des employés, ce n’est pas seulement ce qui permet aux organisations de prendre des décisions urgentes en toute confiance sur l’ensemble de leur infrastructure informatique, mais c’est également la manière dont nous permettons à d’autres solutions basées sur l’IA de tirer parti des seules données fiables : un flux cohérent de données en temps réel.

Étant donné qu’il ne pouvait pas assister à Converge parce que Microsoft Ignite est également en cours, Dan a partagé une conversation préenregistrée qu’il a eue avec le vice-président de la sécurité des écosystèmes cloud chez Microsoft, Shawn Bice, sur l’IA et l’automatisation, les initiatives de Microsoft concernant la sécurité et l’importance des données en temps réel de Tanium.

Dan a été rejoint par Jason Revill, responsable des pratiques de sécurité mondiale chez Avanade, sur scène pour discuter du rôle des capacités de données en temps réel de Tanium dans nos solutions conjointes avec Microsoft. De la commutation rapide et sécurisée des solutions de détection et de réponse des endpoints (EDR) à l’augmentation de la visibilité sur les endpoints, Jason a souligné comment Tanium est essentiel pour alimenter les solutions qui permettent à Avanade de résoudre les problèmes et d’offrir une plus grande valeur aux clients.

Image du PDG de Tanium, Dan Streetman, et du directeur des pratiques de sécurité mondiale d’Avanade, Jason Revill
Dan Streetman, PDG de Tanium, et Jason Revill, responsable des pratiques de sécurité mondiale chez Avanade

Alix Douglas, vice-président directeur des solutions partenaires chez ServiceNow, a ensuite été invité à parler des initiatives conjointes entre Tanium et ServiceNow qui génèrent des informations plus rapides, des workflows basés sur l’IA et une meilleure gouvernance dans le cadre de notre vision partagée de placer les clients et les partenaires au centre de nos solutions. Bien que ce partenariat ait commencé par intégrer des données en temps réel dans les CMDB, il s’est étendu pour inclure plusieurs solutions conjointes, y compris les dernières avec Now Assist.

Alix a décrit comment les entreprises cherchent toujours à simplifier et à sécuriser leurs environnements et comment ServiceNow et Tanium permettent aux organisations d’obtenir de la valeur à travers une organisation en répondant aux différents besoins des équipes telles que l’informatique et la sécurité en une seule vue, augmentant ainsi l’efficacité et la résilience opérationnelles grâce à des données fiables en temps réel qui stimulent les capacités d’automatisation et les informations exploitables.

Le discours d’ouverture de Dan s’est terminé par une vidéo du client Tanium GRAND Mental Health pour souligner comment notre plateforme contribue à améliorer sa résilience et la puissance transformatrice de l’automatisation réelle dans la protection des organisations.

«  En utilisant les modules Deploy et Comply de Tanium, nous avons réduit le temps nécessaire pour traiter les vulnérabilités d’environ 96  %. Cela nous permet de nous concentrer plutôt sur des améliorations plus stratégiques dans notre organisation pour mieux aider nos clients.  »
Jeffrey Johnson, directeur des systèmes chez GRAND Mental Health

Faits saillants de la conférence de l’après-midi du jour 1 de Converge

Après le déjeuner, les participants de Converge se sont réunis pour un après-midi riche en actions qui a commencé avec une autre vidéo client de Colgate, qui a souligné son succès dans l’utilisation des solutions Tanium pour tirer parti des données en temps réel, obtenir une visibilité plus approfondie sur tous ses actifs, et utiliser l’automatisation pour apporter une collaboration et améliorer la capacité humaine à répondre rapidement à tout incident avec efficacité et confiance.

Vivek Bhandari, vice-président du marketing produit chez Tanium, a été accueilli sur scène et a parlé du changement de paradigme de l’AEM et de sa capacité à améliorer les résultats. Il a ensuite invité Tom Cipolla, analyste directeur principal dans l’équipe chargée de l’infrastructure et des opérations des espaces de travail numériques chez Gartner, à donner son point de vue sur les problèmes qui ont conduit à la création d’une gestion autonome des endpoints en tant que nouvelle catégorie de marché.

Image de Vivek Bhandari, vice-président du marketing produit chez Tanium, et Tom Cipolla, analyste directeur principal chez Gartner, équipe chargée de l’infrastructure et des opérations de l’espace de travail numérique
Vivek Bhandari, vice-président du marketing produit chez Tanium, et Tom Cipolla, analyste directeur principal chez Gartner, Infrastructure et opérations de l’espace de travail numérique

Tom a discuté de la retraite de la catégorie de gestion unifiée des endpoints chez Gartner. Après avoir examiné l’industrie de manière holistique, il a identifié que les organisations devaient avancer plus rapidement et a parlé du parcours vers une solution telle que la gestion autonome des endpoints.

Qu’est-ce que l’AEM ? Comme défini par Gartner, « la gestion autonome des endpoints (AEM) combine les capacités de la gestion unifiée des endpoints et des outils numériques d’expérience des employés avec l’IA et l’apprentissage automatique pour accélérer la gestion des correctifs, de la configuration et de l’expérience des endpoints. L’approche AEM remplacera finalement des outils et architectures disparates par des capacités basées sur le cloud et alimentées par l’intelligence. AEM réduit les frais généraux informatiques, augmente la conformité et permet de rediriger les efforts vers l’habilitation des employés et le travail à valeur ajoutée pour l’entreprise. »

Tom a expliqué qu’aujourd’hui, les organisations s’appuient sur des processus manuels pour identifier, corriger et corriger les vulnérabilités, laissant finalement les organisations se demander si ces efforts ont réussi.

Où l’AEM entre-t-il en jeu ? En examinant le même processus à travers une perspective AEM, les organisations peuvent utiliser AEM pour automatiser l’analyse des nouvelles vulnérabilités, puis les corriger. En utilisant un score de confiance externe pour déterminer les seuils de risque, les organisations peuvent également déployer des correctifs avec la possibilité de définir le succès en tirant parti des scores d’ expérience numérique des employés (DEX) et de sentiment : des informations qu’aucune quantité de télémétrie des appareils ne va détecter.

En demandant simplement aux employés si tout est normal après un correctif, vous pouvez mesurer le sentiment et également utiliser les données pour déterminer s’il faut passer à l’anneau suivant. Par rapport aux workflows traditionnels, le contrôle des modifications peut être inhibé si nécessaire lors de l’utilisation d’AEM, mais tous les processus manuels sont supprimés.

Où s’intègre l’AEM dans la collaboration ? Tom a décrit que même si l’AEM vous permet d’avancer rapidement, il est également conçu pour protéger l’expérience, et il a insisté sur le fait que « l’expérience n’est pas facultative ».

La cybersécurité veut généralement une résilience accrue, et les opérations informatiques veulent généralement une expérience accrue, mais vous pouvez rassembler ces équipes et les rassembler sur la même mission en étant en mesure de détecter les problèmes en temps réel et d’arrêter les rétrogradations.

«  En fin de compte, la résilience implique également de l’expérience. Nous devons briser le mythe selon lequel les équipes ITOps et SecOps ont des missions différentes. Ils ont la même mission : c’est ce qu’on appelle la résilience. Ils s’en soucient dans différentes dimensions.  »
Tom Cipolla, analyste directeur principal chez Gartner

À quoi ressemble l’AEM à l’avenir ? Tom voit AEM comme un parcours qui s’améliorera continuellement au fil du temps. À l’heure actuelle, les capacités autonomes se sont concentrées sur l’application de correctifs, mais il voit des opportunités d’étendre ces informations aux configurations, à l’évaluation de la posture en temps réel et aux capacités de réaction.

«  Si vous ne prenez pas de décisions basées sur des données en temps réel, vous ne prenez pas vraiment de décisions. Vous faites des évaluations du passé.  »
Tom Cipolla, analyste directeur principal chez Gartner

Avec Tanium, vous êtes déjà équipé de Tanium AEM. Nous sommes impatients d’entendre plus d’histoires sur l’exploitation d’AEM avec Tanium et sa capacité à faire avancer les équipes.

Où Tanium se dirige

Matt Quinn, directeur technique de Tanium , a donné le discours liminaire de cet après-midi sur notre orientation technologique globale et tout ce qui concerne la gestion autonome des endpoints, y compris une analyse approfondie des principaux défis qu’AEM est prête à relever pour aider les organisations et notre vision pour Tanium AEM aujourd’hui et à l’avenir en se concentrant sur trois domaines principaux :

  1. Confiance et sécurité : nous ne voulons pas que les modifications que nous apportons à nos logiciels ajoutent à la complexité de votre environnement informatique. Nous allons continuer à investir pour assurer la sécurité des endpoints alors que nous apportons des modifications à Tanium.
    Matt Quinn
    Matt, directeur technique de Tanium, a discuté de la manière dont notre approche du déploiement progressif, le pipeline de lancement de Tanium Cloud, réduit le risque de pannes et nous donne la possibilité d’étudier la télémétrie que nous obtenons de chacune de ces étapes pour une amélioration constante. Il a également parlé de la manière dont notre gestion des modifications des endpoints (ECM), une fonctionnalité de la plateforme Tanium, aide à gérer et contrôler les mises à jour et les modifications apportées aux endpoints en permettant la planification et le déploiement de manière contrôlée, en veillant à ce que les modifications ne perturbent pas les opérations ou ne causent pas de problèmes de performance.
    En outre, en utilisant un processus de publication semestriel, nous sommes en mesure de fournir un processus de correction unique et stable qui réduit les difficultés de planification du temps nécessaire et fournit plus de prévisibilité concernant les mises à niveau.
«  Nous reconnaissons la confiance que vous nous accordez. Aujourd’hui, alors que nous continuons à innover et à faire progresser nos logiciels, nous considérons vos endpoints comme la chose la plus importante. Vos endpoints et leur sécurité remplacent tout ce que nous faisons.  »
Matt Quinn, directeur technique de Tanium
  1. Visibilité étendue des endpoints : Aujourd’hui, les appareils qui étaient autrefois isolés dans des usines ou des champs sont désormais connectés à vos chaînes d’approvisionnement, clients, utilisateurs et personnel. Ces appareils font désormais partie intégrante de votre vie d’entreprise, ce qui en fait des cibles plus riches pour les attaques. Nous élargissons ce que vous pouvez voir au sein de notre plateforme et améliorons les informations complètes de celle-ci.
    Matt a parlé de ce qui se trouve sur la feuille de route de la plateforme de Tanium, y compris notre projet d’expansion des endpoints et notre vision de fournir aux clients la possibilité de gérer et de sécuriser en toute transparence tous les appareils connectés, y compris les actifs cloud, les appareils mobiles, les navigateurs Web, les conteneurs, les technologies opérationnelles (OT) et les appareils Internet des objets (IdO), comblant ainsi l’écart entre les appareils qui sont gérés via des agents déployés sur eux (« basés sur les agents ») et ceux qui n’ont pas d’agents déployés sur eux (« non agents »).
    La stratégie d’expansion des endpoints de Tanium fournira une plateforme unifiée pour la visibilité, la sécurité et le contrôle par le biais de fournisseurs d’entités, comme les passerelles, les connexions directes et les intégrations. Matt a introduit le concept de fournisseurs d’entités, qui est un nouveau mécanisme qui permet à un client de répondre aux questions et de participer au nom de nombreuses entités ou endpoints. Il a expliqué comment un utilisateur pouvait être réinventé en tant qu’entité et joint aux appareils qu’il possède, ce qui ouvrira de nouveaux workflows et réduira le temps nécessaire pour effectuer des actions.
«  La vérité que tout le monde ici dans cette salle doit toujours reconnaître est que le changement à grande échelle est difficile.  »
Matt Quinn, directeur technique de Tanium
  1. IA et automatisation : nous savons qu’il est difficile d’apporter des changements à grande échelle, c’est pourquoi nous apportons des innovations sur la manière dont nous pouvons exploiter de manière sensée l’automatisation et l’IA pour améliorer la manière dont nous gérons l’informatique et la sécurité.

Matt a parlé de notre travail pour rendre la plateforme plus intelligente et capable d’apporter des modifications à grande échelle en toute sécurité, y compris de nos efforts pour améliorer la gestion du risque d’accès aux ressources. Il a accueilli Ryan Andorfer, vice-président de l’ingénierie des plateformes chez Tanium, sur scène pour discuter de notre nouvel outil de gestion des accès à l’infrastructure : Tanium Jump Gate.

Annonce de Tanium Jump Gate

Ryan a expliqué comment Tanium Jump Gate vise à supprimer l’accès permanent aux systèmes et applications en fournissant aux praticiens SecOps un accès « juste suffisant » et « juste à temps » grâce à des vérifications, une surveillance et des réponses en temps réel, ainsi que des pistes d’audit de toutes les activités effectuées pendant les sessions d’accès.

Image de Ryan Andorfer, vice-président de l’ingénierie des plateformes chez Tanium
Ryan Andorfer, vice-président de l’ingénierie des plateformes chez Tanium

Tanium Jump Gate est une version commerciale du système d’accès à l’infrastructure interne que nous avons créé, qui vous permet de transformer chaque client Tanium déployé dans votre environnement en une passerelle, simplifiant la gestion de l’accès à l’infrastructure en ordonnant le processus tout en garantissant la sécurité et la conformité.

L’évolution vers l’AEM

Matt a réitéré comment Tanium s’est historiquement concentré sur l’aide aux organisations avec leurs endpoints de base, mais nous comprenons que les environnements changent constamment.

Matt a expliqué comment Tanium Cloud inclut des millions de machines avec des milliards de sensors Tanium traitant des pétaoctets de données chaque jour. La fidélité et la diversité de ces vastes données nous permettent d’associer l’IA aux opérations informatiques.

Grâce à nos efforts visant à améliorer la confiance et la sécurité, à étendre la visibilité des endpoints et à révolutionner la manière dont les organisations peuvent utiliser l’IA et l’automatisation pour améliorer leurs efforts, Tanium peut désormais être partout où se trouvent vos endpoints. Tous les systèmes AEM Tanium présentés à Converge s’ajoutent à la plateforme Tanium, et non à un remplacement. En étant propriétaire de Tanium, vous disposez automatiquement de Tanium AEM.

«  Lorsque nous avons entrepris de créer AEM, nous ne voulions pas qu’il s’agisse d’un module complémentaire. Ce n’est pas quelque chose de côté. Cela devait être une évolution de la plateforme Tanium elle-même.  »
Matt Quinn, directeur technique de Tanium

Matt a accueilli le vice-président de l’IA chez Tanium, Harman Kaur, pour parler du paysage actuel de la gestion des endpoints et des objectifs d’AEM pour améliorer les défis auxquels les organisations sont confrontées aujourd’hui, notamment la contextualisation des données, la compréhension de l’impact et la gestion du changement à grande échelle.

Image du vice-président de l’IA chez Tanium Harman Kaur
Vice-président de l’IA chez Tanium Harman Kaur

Elle a expliqué comment nous avons commencé la solution avec les bases : créer un moteur d’automatisation et d’orchestration pour aider réellement à faciliter tous les contrôles autonomes, déterminer où vous pouvez prévoir ce qu’un changement pourrait apporter à votre endpoint avant même d’appuyer sur le bouton de déploiement, et créer une nouvelle manière pour vous d’aider à gérer le changement à grande échelle : un processus qui vous tient informé et gère dynamiquement ces changements.

Harman a expliqué comment Tanium AEM, grâce à l’intelligence cloud en temps réel, fournit un moyen meilleur et plus sûr de gérer les endpoints à l’aide de trois classes de contrôles autonomes :

  1. Guide Insights with Tanium : le Guide Tanium analyse et analyse l’environnement informatique dynamique d’un client en temps réel pour guider la prochaine meilleure action et le changement à adopter sur ses endpoints.
  2. Exécutez avec Tanium Adaptive Actions : Tanium Adaptive Actions réduit considérablement les temps de réponse et de remédiation sur les endpoints critiques à l’aide d’une automatisation intelligente informée par les analyses et les benchmarks de Tanium Guide.
  3. Gouvernance avec Tanium Action Oversight : Tanium Action Oversight permet à l’utilisateur de contrôler tous les aspects de ses fonctions autonomes afin de fournir visibilité, remédiation et contrôle au niveau de détail approprié.

Harman a ensuite accueilli le scientifique des données du personnel Tanium d’AEM Christian Schwantes pour parcourir le Score de confiance de Tanium, qui vous donne des informations sur le fait que les changements fonctionneront avant que vous ne les effectuiez. Il a également parlé des plans futurs pour améliorer le score de confiance.

Image du scientifique des données du personnel Tanium de l’AEM Christian Schwantes
Scientifique des données du personnel Tanium de l’AEM Christian Schwantes

Harman a parlé des mises à jour de la plateforme, y compris des améliorations que nous effectuons sur la manière dont vous vivez les choses dans nos modules, notamment Tanium Ask, notre nouvelle barre de questions en langage naturel alimentée par l’IA, conçue pour améliorer votre expérience dans la recherche de données en temps réel. Le discours d’ouverture du deuxième jour fournira plus d’informations sur ces mises à jour.

Elle a ensuite remercié tous les clients qui ont fourni des commentaires dans le cadre de la première version bêta et des avant-premières privées pour nous aider à nous améliorer et à construire AEM pour répondre à leurs besoins.

Matt a discuté avec David Anderson, analyste système, outils et automatisation chez VF Corporation, de son expérience dans l’aperçu privé de Tanium Automate. David a expliqué que le cas d’utilisation principal d’Automate avait été l’amélioration des correctifs de serveur, qui nécessitaient auparavant l’arrêt et l’activation des services et la collaboration entre les équipes pour y parvenir. En utilisant Automate, son organisation est en mesure de créer un manuel pour automatiser des processus tels que la désactivation des services, la confirmation qu’ils sont désactivés et l’envoi d’e-mails une fois terminé. Il prévoit désormais d’étendre Automate à l’ensemble de l’environnement pour tous les correctifs et pour traiter les vulnérabilités critiques.

Améliorer la sécurité grâce à des intégrations transparentes

Matt a accueilli Shelly Sahani, directrice de la gestion technique des produits chez Tanium, qui a parlé de la nécessité d’obtenir plus de données lorsqu’un incident de sécurité se produit et de l’importance d’informations précises qui reflètent l’état actuel de votre environnement. Elle a expliqué comment il ne s’agit pas seulement de devenir plus rapide ; Tanium Intelligence est plus intelligente et plus précise et ne nécessite pas que vous changiez de plateforme.

Image de Shelly Sahani, directrice technique de la gestion des produits chez Tanium
Shelly Sahani, directrice de la gestion technique des produits chez Tanium

Tanium fournit un contexte instantané là où vous en avez besoin, comme avoir un expert en sécurité qui connaît tous les détails de votre réseau à portée de main et peut également servir de service de vérification des faits. Il ne s’agit pas seulement de la sécurité du cloud ; c’est la supervision fournie par Tanium dont vous avez besoin pour une surveillance continue et des informations instantanées.

Shelly a décrit comment Tanium a créé des intégrations profondes dans l’écosystème Microsoft pour fournir une visibilité unifiée qui réduit considérablement la complexité, notamment Microsoft Defender pour Endpoint, Azure, Sentinel, Intune, Security Copilot, etc., afin de transformer votre manière de défendre, d’opérer et de travailler.

«  Nous ne nous contentons pas de réduire la complexité ; nous nous battons activement contre cela.  »
Shelly Sahani, directrice de la gestion technique des produits chez Tanium

Matt a présenté Saqib Khan, DSI de terrain des partenariats stratégiques chez Tanium, pour en savoir plus sur les intégrations ServiceNow et ce que nous y construisons. Saquib a parlé de la manière de mettre l’IA au service de votre entreprise et de la puissance combinée de l’IA et de la puissance de la certitude.

Image du DSI de terrain Tanium des partenariats stratégiques Saqib Khan
Directeur informatique de terrain des partenariats stratégiques de Tanium, Saqib Khan

Pour illustrer ces avantages, il a présenté aux participants de Converge une démonstration d’un événement à haut risque à l’aide de l’assistant IA Tanium dans ServiceNow. Dans la démo, il a montré la capacité de corriger les vulnérabilités critiques à grande échelle tout en travaillant sur l’incident de sécurité et en tirant parti des playbooks exécutés à l’aide de ServiceNow. Cela a mis en évidence la manière dont l’assistant IA Tanium peut effectuer toutes les tâches fastidieuses afin que vous puissiez vous soucier de la résolution des problèmes.

Saqib a expliqué que, parce que Tanium est une solution de gestion des correctifs de bout en bout sur ServiceNow, avec les conseils d’intelligence de Tanium intégrés dans ServiceNow, la solution peut recommander des choses comme d’autres événements à haut risque qui sont ajoutés à l’incident de sécurité et l’exécution de manuels spécifiques pour mettre en quarantaine ou effectuer d’autres actions comme décrit dans les manuels.

Lorsque vous réfléchissez aux changements d’automatisation, l’ automatisation des correctifs de vulnérabilité critiques à haut risque peut facilement devenir ingérable. Cependant, être capable de prendre des processus très complexes et longs et de les réduire en un seul workflow transparent qui ne prend que quelques minutes à compléter au sein d’une seule plateforme rend l’automatisation simple.

L’avenir de l’AEM : optimiser le module Threat Response et au-delà

Matt a précédé que ce que nous avons vu à Converge jusqu’à présent ne sont que les premières étapes pour AEM et comment la prochaine section examinera l’avenir, y compris nos plans pour traiter les nouveaux vecteurs d’attaque et les nouvelles technologies que les acteurs malveillants utilisent chaque jour.

Pour le module Threat Response, Tanium a vu l’opportunité de booster nos offres. Pour parcourir la feuille de route AEM, Matt a invité Harman à revenir sur scène, où elle a également invité Melissa Bischoping, directrice principale de la sécurité et de la recherche en conception de produits, et Stephanie Aceves, directrice principale de la gestion des produits, à discuter plus en détail de la nécessité d’une réponse aux menaces réussie qui repose sur des données en temps réel.

Image de la directrice principale de la sécurité et de la recherche en conception de produits Tanium Melissa Bischoping, vice-présidente de Tanium pour l’IA Harman Kaur, et de la directrice principale de la gestion des produits Tanium Stephanie Aceves
Mélissa Bischoping, directrice principale de la recherche en sécurité et conception de produits chez Tanium, Harman Kaur, vice-présidente de l’IA chez Tanium, et Stephanie Aceves, directrice principale de la gestion des produits chez Tanium

Melissa a parlé de son rôle chez Tanium en dirigeant une équipe de chercheurs qui séparent tous les détails des incidents et des événements pour fournir aux clients les capacités et les connaissances sur les domaines où les adversaires tentent de se cacher en se déplaçant et en réfléchissant aussi rapidement que les acteurs de la menace. Elle a expliqué comment Tanium souhaite que les organisations puissent traiter tous les aspects du cycle de vie de la réponse aux incidents en travaillant avec nos investissements en IA et en tirant parti du meilleur de la puissance cérébrale humaine pour vous donner la stratégie et la recherche dont vous avez besoin pour prendre des décisions en toute confiance concernant la détection, la recherche, l’atténuation, les étapes de remédiation et le renforcement qui vous permettent d’être proactif.

Annonce de Tanium HuntIQ

Stéphanie a ensuite parlé de la manière dont nos produits, nos chasseurs de menaces et nos recherches se réunissent chez Tanium. Elle a annoncé HuntIQ, créé parce que Tanium rejette la notion qu’il existe un produit unique : les équipes ont besoin de données et d’informations en fonction de leur environnement et du paysage des menaces.

Elle a fourni un exemple de vulnérabilité non corrigée et la manière dont Tanium peut fournir des informations sur les informations critiques, comme la manière dont ces données peuvent montrer que la plupart des clients choisissent d’atténuer au lieu de corriger, mais cela signifie plus d’opportunités d’exploration des attaques. En utilisant ces données, les organisations peuvent prendre des décisions éclairées sur les prochaines étapes à suivre, y compris la possibilité d’obtenir que HuntIQ propose, crée et effectue rapidement des chasses robustes pour identifier le comportement d’attaque généré par les personnes qui vous connaissent et connaissent votre environnement. HuntIQ sera bientôt disponible en avant-première privée.

Harman a ensuite parlé de la manière dont l’AEM est un parcours pluriannuel et de la manière dont nous venons de commencer. Nous prévoyons de continuer à nous appuyer sur nos solides fondations à l’avenir, notamment l’expansion des modèles Confidence Score, des anneaux de déploiement plus intelligents, ainsi qu’une plus grande intégration et automatisation de nos modules ainsi que de tiers.

Envie d’une automatisation encore plus intelligente avec Tanium AEM

Matt a conclu le premier discours en parlant des objectifs de conception et en offrant des informations supplémentaires sur l’avenir de Tanium AEM, y compris en élargissant nos solutions d’endpoints et nos innovations autonomes tout en continuant à donner la priorité aux clients pour qu’ils renforcent leur résilience et leur confiance afin de lutter contre les prochaines vagues de défis en modifiant fondamentalement la manière dont ils gèrent et définissent les endpoints.

Il a également parlé de nos innovations pour rendre l’automatisation encore plus intelligente, y compris le fait que l’automatisation commence à vous poser des questions. Par exemple, au lieu d’avoir à remplir des tâches individuelles lui disant ce qu’il faut faire, qu’en est-il si le moteur d’automatisation vous a posé des questions afin qu’il puisse déterminer ce dont vous avez besoin ? De plus, de nombreuses organisations ont déjà leurs propres observations et recommandations. Et si vous pouviez utiliser le Guide Tanium pour les programmer plus facilement afin de pouvoir transférer des tâches et vous concentrer sur les problèmes et opportunités plus importants ?

Matt a expliqué que bien que Tanium vous permette déjà d’utiliser Tanium AEM, ces prochaines grandes étapes sont déjà en cours.

Assurez-vous de vous inscrire afin de pouvoir regarder ces keynotes et autres sessions de Converge à la demande, disponibles à partir du 26 novembre.

Les déclarations de Tanium concernant ses plans, instructions et intentions sont sujettes à modification sans préavis à la seule discrétion de Tanium. Les informations concernant les futurs produits ou fonctionnalités potentiels sont destinées à décrire l’orientation générale de nos produits et ne doivent pas être utilisées pour prendre une décision d’achat, ni ne sont intégrées à aucun contrat. Il ne s’agit pas d’un engagement, d’une promesse ou d’une obligation légale. Le développement, la publication et le calendrier de tout produit ou fonctionnalité futur demeurent à notre seule discrétion.