Passer au contenu principal
Stratégies de regroupement des endpoints pour les opérations informatiques ciblées - Vignette vidéo Tanium Tech Talks #160
Module Deep Dive

Stratégies de regroupement des endpoints pour les opérations informatiques ciblées : Tanium Tech Talks #160

Les groupes d’ordinateurs constituent la base inexplorée de chaque action ciblée dans Tanium, et l’architecte d’activation de produit Tanium Jesh Sax fournit une présentation pratique et étape par étape de la manière de les créer, les configurer et les utiliser pour gérer les endpoints à grande échelle avec précision et contrôle. Cet épisode fait partie de la série Tanium Basics, qui couvre les concepts de base et les éléments de base dont vous avez besoin pour tirer le meilleur parti de la plateforme Tanium.

Lorsque vous devez appliquer un correctif à 1 000 machines, déployer des logiciels à un service spécifique ou appliquer une politique de sécurité sur un ensemble défini d’endpoints, la question n’est pas seulement de savoir quelle action prendre. C’est la personne que vous ciblez.

Dans Tanium, cela répond à des vies dans des groupes d’ordinateurs. Les groupes d’ordinateurs sont un élément constitutif de la plateforme, utilisé pour l ’application de correctifs, le déploiement de logiciels, les outils de sécurité et le contrôle d’accès basé sur les rôles afin de définir exactement les endpoints qui doivent recevoir une action donnée. Sans eux, cibler les endpoints individuellement à grande échelle devient ingérable, et l’efficacité qui rend Tanium puissant se décompose.

Jesh explique comment les groupes d’ordinateurs fonctionnent de A à Z, en commençant par les groupes prêts à l’emploi que Tanium fournit et en passant à la manière dont les organisations peuvent créer les leurs à l’aide du Filter Builder. Elle explique comment les expressions, construites à partir des mêmes sensors utilisés dans les questions Tanium, déterminent l’appartenance dynamique au groupe, et comment ces groupes se connectent directement au contrôle d’accès basé sur les rôles et au ciblage de déploiement sur la plateforme.

Si vous gérez les endpoints dans Tanium et que vous n’avez pas examiné de près les groupes d’ordinateurs de votre organisation, cet épisode changera votre façon de penser le ciblage et l’échelle. Jesh montre également en direct comment les groupes d’ordinateurs apparaissent dans le module Deploy lors de la création d’un déploiement, rendant la connexion entre la configuration du groupe et l’utilisation opérationnelle réelle claire et pratique. Regardez l’épisode complet ci-dessous.

Points clés à retenir

  • Les Building Blocks pour tout : les groupes d’ordinateurs sont un Building Block de Tanium, utilisé pour l’application de correctifs, le déploiement d’outils de sécurité et toute action qui nécessite de cibler un ensemble spécifique d’endpoints, ce qui en fait l’un des premiers concepts à comprendre dans la plateforme.
  • Les expressions définissent l’appartenance : chaque groupe d’ordinateurs utilise une expression, construite à partir des mêmes sensors utilisés dans les questions Tanium, pour filtrer et déterminer les endpoints appartenant à ce groupe, tels que « Type de système d’exploitation Windows = Poste de travail Windows ». Un aperçu des endpoints correspondants est disponible directement à partir de la page de configuration du groupe.
«  Et les groupes d’ordinateurs nous permettent de faire exactement cela et de répondre à cette question « Qui » du moment où nous allons cibler quelque chose ou même gérer quelque chose. À qui ciblons-nous cela ? Qui, en termes de endpoints, avez-vous les permissions de gérer ? Tout cela est défini par un groupe d’ordinateurs.  »
Jesh Sax, architecte de l’activation des produits Tanium
  • Contrôle d’accès basé sur les rôles : les groupes d’ordinateurs peuvent être affectés dans le cadre du contrôle d’accès basé sur les rôles, afin que différents administrateurs gèrent uniquement les endpoints au sein de leur groupe désigné, par exemple, une personne gérant les postes de travail Windows et une autre gérant les postes de travail Mac.
  • Groupes dynamiques pour les services : des groupes d’ordinateurs personnalisés peuvent être créés à l’aide du Filter Builder pour faire correspondre les endpoints par service, convention de dénomination ou étiquette personnalisée, afin que les déploiements de logiciels atteignent les machines prévues en fonction des critères sélectionnés, par exemple en poussant le logiciel uniquement pour financer les endpoints ou en regroupant par étiquette du service juridique.
«  Eh bien, éliminons cette absurdité. Faisons quelque chose comme une balise ou un critère dynamique que lorsque les endpoints sont en ligne qui correspondent à cela, ils font maintenant partie de ce groupe. Ainsi, à mesure que votre environnement change et évolue, ces groupes peuvent s’adapter à mesure que votre environnement change et évolue, aidant à tenir compte de nouveaux endpoints qui correspondent aux critères définis.  »
Jesh Sax, architecte de l’activation des produits Tanium
  • Groupes dynamiques et manuels : Tanium prend en charge les groupes d’ordinateurs dynamiques et manuels, mais les groupes manuels, qui répertorient des noms d’hôte spécifiques, deviennent obsolètes lorsque les machines sont renommées ou remplacées, ce qui fait des groupes dynamiques l’approche fortement recommandée pour la plupart des environnements de production.
  • Ciblage direct des déploiements : dans le module Deploy, les groupes d’ordinateurs apparaissent directement dans les critères de ciblage lors de la création d’un déploiement, ce qui facilite l’envoi de logiciels, de correctifs ou d’outils de sécurité vers un ensemble précis de endpoints. La même approche de ciblage s’applique aux correctifs, à l’ application de BitLocker, aux outils de sécurité et à la surveillance de l’intégrité des fichiers.
«  Si vous ne connaissez pas les groupes d’ordinateurs de votre organisation, parce que nous vous avons montré nos groupes d’ordinateurs Tanium prêts à l’emploi par défaut, n’est-ce pas ? Votre organisation en a probablement quelques-unes qui sont plus personnalisées et qui ont plus de sens pour vous. Ils peuvent être basés sur le service, sur différents contrôles d’accès. Si vous avez les permissions, ces groupes d’administration et d’ordinateurs, et jetez un coup d’œil aux groupes que votre organisation a et essayez de commencer à réfléchir : « Oh, pourquoi avons-nous ce groupe ? Où puis-je utiliser cet autre ? » pour vous familiariser avec votre environnement et les options dont vous disposez pour cibler les choses.  »
Jesh Sax, architecte de l’activation des produits Tanium

Ressources supplémentaires