Passer au contenu principal
Vignette vidéo pour savoir comment personnaliser Tanium pour le succès du service d’assistance – Tanium Tech Talks #131
Module Deep Dive

Comment personnaliser Tanium pour la réussite du service d’assistance - Tanium Tech Talks #131

L’hôte Ashley McGlone accueille Matthew, invité pour la première fois et client Tanium, pour une présentation pratique de la manière dont les nouveaux clients peuvent adapter leurs environnements pour l’efficacité du service d’assistance.

La flexibilité de Tanium brille lorsqu’elle est personnalisée pour répondre aux besoins d’équipes spécifiques telles que le service d’assistance. Dans cet épisode, Ashley et Matthew explorent comment les nouveaux clients peuvent optimiser leur configuration Tanium pour la rapidité, la clarté et la conformité.

S’appuyant sur son expérience en tant qu’opérateur et administrateur certifié Tanium, Matthew explique comment créer des Content Sets personnalisés, configurer des rôles de contrôle d’accès basé sur les rôles (RBAC) et créer des vues d’endpoints uniques personnalisées qui permettent aux équipes du service d’assistance de clôturer des tickets plus rapidement et d’apprendre plus efficacement.

Ce qui distingue cet épisode, c’est son point de vue pratique et axé sur le client. Matthew ne se contente pas de fonctionnalités de démonstration : il explique pourquoi elles sont importantes, comment elles s’intègrent dans des cadres de conformité plus larges tels que NIST 800-171 et comment les capacités de données en temps réel de Tanium peuvent transformer la gestion des endpoints.

Que vous soyez un nouvel administrateur ou un professionnel chevronné cherchant à déléguer l’accès plus efficacement, cet épisode offre un plan pour personnaliser Tanium afin de répondre aux besoins de votre organisation.

Points clés à retenir

  • Commencez par un plan : avant de passer à la configuration, documentez vos exigences et conventions de dénomination.
  • Créez des Content Sets personnalisés avec des sensors et des packages : Matthew montre comment créer des Content Sets qui incluent des sensors, des packages et des tableaux de bord adaptés aux workflows du service d’assistance, et explique comment ces ensembles s’intègrent aux rôles RBAC.
  • Définissez précisément les rôles RBAC : configurez des permissions minimales telles qu’Interact Show, Read Package et l’accès à la vue de endpoint unique. Matthew explique la différence entre les rôles « Autoriser » et « Refuser » et souligne l’importance d’exclure les modules tels que Reporting et Collection Registration.
«  Donnez-leur ce qu’ils ont besoin d’apprendre, mais aussi uniquement ce dont ils ont besoin.  »
Opérateur et administrateur certifiés Tanium Matthew
  • Lier les utilisateurs aux permissions via des personas : les personas agissent comme des compartiments de permission qui relient les groupes d’utilisateurs aux rôles et aux Content Sets. Matthew explique comment créer des personas, les attribuer aux utilisateurs du service d’assistance et gérer les cas Edge tels que les comptes résiliés à l’aide de tous les personas.
  • Configurer des vues d’endpoint uniques avec TDS : pour rendre les sensors visibles dans les vues d’endpoint, ils doivent être activés dans Tanium Data Service (TDS). Matthew montre comment modifier la vue, l’attribuer aux Content Sets et s’assurer que les utilisateurs du service d’assistance ne voient que les données pertinentes telles que l’emplacement des endpoints et les appareils connectés.
«  Le service d’assistance souhaite voir certaines choses relatives à leurs endpoints... nous avons placé ce panneau dans un Content Set qui ne s’affiche que lorsque le service d’assistance se connecte.  »
Directeur Tanium, Architecture d’activation des produits Ashley McGlone
  • Déployez des packages pour des cas d’utilisation réels : Matthew partage des exemples de packages qui automatisent des tâches telles que le marquage des endpoints avec des données de localisation, l’installation d’extensions de navigateur via l’entrée de sensor ou l’ID d’extension, et l’envoi de profils Wi-Fi avec des SSID et des clés aux endpoints.
  • Responsabilisez les équipes du centre d’assistance avec une autorité déléguée : l’épisode se termine par une démonstration de l’expérience du centre d’assistance, montrant comment des permissions limitées et des vues personnalisées peuvent accélérer la résolution des cas d’assistance tout en maintenant la sécurité et la conformité.
«  Ce n’est pas « Tanium peut-elle le faire ? » C’est : « D’accord, comment pouvons-nous y parvenir ? » Je n’ai jamais rencontré un problème que je ne peux pas résoudre avec Tanium, honnêtement, car c’est tout simplement si puissant.  »
Opérateur et administrateur certifiés Tanium Matthew

Ressources supplémentaires