Aujourd’hui, les équipes informatiques ont du mal à obtenir une visibilité et un contrôle de bout en bout de leurs endpoints, se laissant ouvertes aux cyberattaques et autres formes de perturbation. Une dépendance excessive envers les produits ponctuels ne fait souvent qu’aggraver le problème ; l’équipe informatique moderne nécessite une plateforme unique et unifiée de gestion et de sécurité des endpoints avec l’étendue nécessaire pour gérer et sécuriser les endpoints, sur site ou dans le cloud.
Nous avons le plaisir de partager les détails de Tanium Core Platform 7,4, que nous avons annoncé aujourd’hui lors de notre conférence annuelle CONVERGE. Cette version comprend de nombreuses mises à jour de l’expérience utilisateur qui permettent aux praticiens de la sécurité et des opérations de prendre des décisions en fonction des données riches fournies par Tanium.
Voici quelques points forts de ce que nous avons intégré à la plateforme principale de cette version :
RBAC au niveau du module
Le Tanium Server a pris en charge les fonctionnalités RBAC au niveau de la plateforme depuis la sortie de Platform 7,1. Sur la base des commentaires des utilisateurs, Tanium offre désormais un nouveau niveau de granularité en étendant le RBAC à chaque module, ce qui permet d’isoler des fonctionnalités spécifiques dans des Content Sets définis.
Améliorations du protocole
Les versions précédentes de la plateforme comportaient un protocole de communication défini de manière rigide. Tanium Core Platform 7,4 inclut un nouveau protocole, 315, extensible et évolutif, tout en maintenant la rétrocompatibilité. En pratique, cela améliore la façon dont Tanium et les endpoints interagissent sans nécessiter la mise à niveau de chaque client de votre entreprise.
Dans le protocole 315 , nous avons complètement révisé le modèle de sécurité Tanium sur tous les composants. Nous sommes en mesure de faire pivoter les clés de manière transparente, d’ajouter/supprimer facilement des relations de confiance, ce qui augmente la confidentialité et l’intégrité des communications entre tous les composants de la Tanium Platform.
Et dans une démarche vers une meilleure convivialité, tout cela peut être interagi et audité dans Tanium Console ou via un riche ensemble de nouvelles API.
Personas
Pour les professionnels de l’informatique, il n’y a pas de pénurie de données à examiner et de tâches à effectuer. La version 7,4 de Tanium Core Platform offre une visibilité inégalée sur l’ensemble de leur environnement grâce à l’inclusion de Personas, une fonctionnalité conçue pour aider les utilisateurs à rester concentrés.
Les personas permettent la configuration de ce que les utilisateurs peuvent voir et faire dans Tanium, afin qu’un compte d’utilisateur unique puisse être utilisé par différents rôles en fonction de différentes permissions. Il s’agit d’un ensemble unique de privilèges adaptés à une tâche spécifique, plutôt qu’à une personne. Lorsqu’il est sélectionné, un persona donnera uniquement accès aux données et aux fonctionnalités liées à la tâche en cours.
Améliorations des groupes d’ordinateurs et groupes de filtres
La possibilité de configurer un groupe d’ordinateurs en tant que groupe de gestion, groupe de filtres ou les deux est également disponible. Ces « groupes de gestion » sont attribués aux utilisateurs, définissant les endpoints auxquels les droits d’accès et la visibilité leur sont accordés, tout comme les groupes d’ordinateurs ont été utilisés dans les versions précédentes de la plateforme.
En écoutant les commentaires des clients, nous comprenons que les administrateurs Tanium doivent pouvoir déléguer à leurs administrateurs de module la possibilité de créer et de gérer eux-mêmes des groupes d’ordinateurs, ce qui est désormais possible avec les groupes de filtres. Les groupes de filtres sont utilisés pour définir les machines auxquelles les questions ou les actions sont ciblées. Ce type spécialisé de groupe d’ordinateurs peut désormais être créé par les utilisateurs et affecté aux Content Sets, ce qui permet aux utilisateurs ayant des rôles fonctionnels spécifiques de voir uniquement les filtres qui s’appliquent à eux.
Conseils pour les outils Asset
Sachant que les workflows sont un élément essentiel des opérations informatiques quotidiennes, Tanium a introduit des info-bulles Asset intégrées dans le but de rationaliser les workflows et les efforts d’enquête. Ce n’est que le début de nombreuses nouvelles intégrations de module à module conçues pour améliorer l’expérience utilisateur Tanium.
Ces améliorations et d’autres permettent une meilleure gestion et une meilleure sécurité. Veuillez contacter votre responsable de compte technique pour participer à la version à disponibilité limitée et essayer Tanium Core Platform 7,4 dans votre laboratoire.
