Le partenariat entre Microsoft et Tanium a atteint un nouveau niveau de profondeur et d’intégration. Aujourd’hui, pour sa troisième année consécutive, elle a remporté la distinction de partenaire Microsoft, y compris le prix Microsoft Americas Partner of the Year, ce partenariat va bien au-delà de la documentation API standard. Tanium travaille directement avec les groupes de produits Microsoft pour concevoir des intégrations qui complètent les points forts de chaque plateforme, comblant les lacunes qui surviennent dans les grands environnements d’entreprise multidomaines où la visibilité et le contrôle sont les plus difficiles à maintenir.
L’ingénieur en solutions Tanium Doug Thompson, qui a passé 20 ans chez Microsoft avant de rejoindre Tanium, apporte une perspective éclairée unique pour expliquer exactement comment ces deux plateformes fonctionnent mieux ensemble. Il parcourt le paysage complet des intégrations Microsoft + Tanium, des extensions Azure VM et du calcul des coûts de charge de travail Azure Migrate, à Defender pour le déploiement et la gestion de l’intégrité des endpoints , l’intégration des données en temps réel Sentinel, l’attestation d’appareil Zero Trust Entra ID, la gestion multi-environnement Intune et l’agent de triage de sécurité Security Copilot. Doug démontre également plusieurs de ces capacités en direct, montrant comment Tanium fournit une vue unique, indépendante du domaine, sur les environnements qui exigeraient autrement que les administrateurs triangulent manuellement les données sur plusieurs consoles et locataires.
Si votre organisation exécute une combinaison d’ outils de sécurité et de gestion des endpoints Microsoft, et en particulier si vous gérez plusieurs domaines, locataires ou environnements Intune, cet épisode couvre les capacités qui pourraient modifier significativement le fonctionnement de votre équipe. Regardez la vidéo complète ci-dessous pour voir ces intégrations en action.
Points clés à retenir
- Tanium en tant que « mortier » : Doug décrit les produits de sécurité Microsoft tels que Security Copilot, Defender for Endpoint et les extensions Azure VM comme les « grands blocs bleus », les briques d’un mur de sécurité, Tanium servant de mortier qui les maintient ensemble, répondant à des questions fondamentales telles que ce qu’une machine fait actuellement et où elle se trouve, indépendamment de ce qui se passe d’autre.
« Considérez cela comme un mur. Et les grands blocs bleus sont les briques et nous sommes en fait le mortier qui maintient toutes ces choses ensemble. »Ingénieur en solutions Tanium Doug Thompson
- Extensions Azure VM et calcul du coût de la charge de travail : Tanium est disponible en tant qu’extension Azure VM, ce qui facilite l’inclusion de l’agent Tanium dans un modèle VM lors de la mise en service de nouvelles machines. Pour Azure Migrate, la connaissance approfondie de Tanium des machines sur lesquelles elle s’exécute permet un calcul précis des coûts de la charge de travail, y compris les remises des revendeurs, éliminant ainsi les conjectures liées à l’estimation du coût d’exécution d’une charge de travail dans Azure.
- Agent de tri de sécurité dans le magasin Security Copilot : l’agent de tri de sécurité de Tanium est disponible directement dans le magasin de sécurité Microsoft Security Copilot et aide à trier le bruit des signaux de sécurité pour faire ressortir ce qui est important. L’agent de triage avec des informations d’identité étend cela en combinant les données d’endpoint de Tanium avec les informations d’ID Entra, ce qui permet de prendre des décisions plus éclairées sur le moment où un appareil a été compromis.
- Defender pour Endpoint : trouvez-le et corrigez-le : l’architecture de chaîne de lignes propriétaire en temps réel de Tanium permet une approche « trouvez-le et corrigez-le » de Defender pour le déploiement des endpoints et la gestion de l’intégrité. Les administrateurs peuvent interroger les endpoints manquants dans Defender, déployer des packages d’intégration pour Windows, Linux et Mac à partir d’une interface unique, définir des calendriers de déploiement continus et surveiller la préparation, l’adoption et l’intégrité, y compris la prolifération de la version de signature et le statut en attente de redémarrage, le tout à partir d’un seul endroit, sur plusieurs domaines.
- Gestion multi-environnements Intune : le connecteur Tanium Intune prend en charge jusqu’à 20 environnements Intune distincts simultanément, en extrayant les données de l’appareil, y compris l’utilisateur principal, le système d’exploitation, l’utilisation du stockage et la durée de vie de la batterie, en une seule vue. Les administrateurs peuvent prendre des mesures telles que la synchronisation des appareils ou effacer directement depuis Tanium, avec la commande transmise à Intune et les résultats généralement renvoyés rapidement, réduisant ainsi le besoin de basculer entre plusieurs consoles.
« Je n’ai pas besoin de changer d’application pour obtenir cela, puis d’essayer manuellement de trianguler ce qu’est la vérité. »Ingénieur en solutions Tanium Doug Thompson
- Attestation Zero Trust d’Entra ID : Tanium fournit une attestation d’intégrité de l’appareil du dernier kilomètre pour les scénarios Zero Trust d’Entra ID, générant des rapports sur l’état de l’appareil il y a 10 minutes. Cette fraîcheur des données est importante car les liens peuvent être cliqués et les appareils peuvent être compromis en quelques heures. La capacité de Tanium à confirmer rapidement l’intégrité de l’appareil et à résoudre les problèmes aide les utilisateurs à sortir de la « case des pénalités » et à revenir plus rapidement au travail productif.
« Nous vous donnons ces informations il y a 10 minutes, afin que vous ne puissiez pas vraiment obtenir des données plus récentes que cela. »Ingénieur en solutions Tanium Doug Thompson
- Manuels Sentinel pour les analystes SOC : l’intégration Sentinel de Tanium fournit des données actuelles en temps réel au lac de données Sentinel, et les manuels prédéfinis permettent aux analystes SOC d’interroger Tanium et de prendre des mesures, telles que l’installation d’un correctif manquant, directement depuis la console Sentinel, sans avoir besoin de savoir quoi que ce soit sur Tanium. Comme Doug le dit, les connecteurs sont intégrés, la connexion est établie et la vie de l’analyste SOC devient beaucoup plus facile.
Ressources supplémentaires
- Aperçu des intégrations Tanium Microsoft et notes de version : documentation technique couvrant l’ensemble des intégrations Microsoft de Tanium, y compris ce qui est disponible, comment elles se connectent et ce qui a changé entre les versions.
- 3 étapes pour accélérer Microsoft Defender for Endpoint avec Tanium : un eBook couvrant la manière dont Tanium et Microsoft renforcent les opérations et la sécurité informatiques plus efficaces et résilientes à grande échelle, combinant visibilité, contrôle et remédiation en temps réel pour accélérer le déploiement de Defender for Endpoint dans des environnements d’entreprise complexes.
- Automatiser l’ID Entra et le provisioning Intune avec Tanium (Tanium Tech Talks #144) : une présentation technique de la manière dont Tanium Provision automatise l’ID Entra et l’inscription Intune, mettant en évidence les différences entre Windows Configuration Designer et Autopilot et leur impact sur la préparation des appareils, le déploiement des agents et l’efficacité opérationnelle.
- Comment intégrer Tanium à Microsoft Intune (Tanium Tech Talks #145) : un aperçu de la manière dont le Tanium Connector pour Microsoft Intune apporte des appareils mobiles et non clients dans la console Tanium en tant qu’entités natives, permettant une visibilité unifiée et une action directe sur les endpoints gérés par Intune.

