Passer au contenu principal
Tanium s’intègre à Microsoft Security Copilot - Changer la donne pour les équipes de cybersécurité
Pleins feux sur les partenaires

Tanium s’intègre à Microsoft Security Copilot - Changer la donne pour les équipes de cybersécurité

Découvrez comment Tanium et Microsoft Security Copilot ont uni leurs forces pour offrir aux équipes SOC une sécurité en temps réel, basée sur l’IA

Alors que nous couvrons régulièrement sur ce blog, les impacts potentiels sur la cybersécurité provenant de l ’apprentissage automatique, de l’ automatisation et de l’ intelligence artificielle (y compris le GenAI) sont stupéfiants. Ces applications sont exploitées pour améliorer la détection des menaces en analysant de grandes quantités de données provenant de diverses sources afin d’identifier les anomalies et les activités suspectes. Nous pouvons fournir une atténuation et des alertes en temps réel, hiérarchiser la réponse aux incidents et automatiser les réponses aux menaces de sécurité.

Correctement exploitée, l’IA peut accélérer l’enquête sur les incidents, fournir une prévention prédictive des menaces en identifiant et en bloquant de manière proactive les menaces potentielles, et aider à déterminer la cause profonde d’une attaque en éliminant les erreurs humaines et les faux positifs.

Pourtant, il semble souvent que les acteurs malveillants gardent une longueur d’avance. Les cybermenaces continuent d’évoluer, exerçant une pression immense sur les équipes des centres d’opérations de sécurité (SOC) pour défendre leurs organisations contre les attaques incessantes. Face à une pénurie mondiale de professionnels de la sécurité, les équipes SOC, souvent submergées et sous-chargées, ont du mal à suivre la complexité et l’échelle de leurs environnements informatiques. De plus, la multiplication des outils de sécurité ajoute une complexité inutile, ce qui entrave davantage une cyberdéfense efficace.

Dans cette bataille asymétrique, la complexité, les limitations de visibilité, les pénuries de talents et les défis de réponse aux incidents exigent des solutions innovantes et des efforts collectifs pour se protéger contre l’évolution des cybermenaces.

C’est pourquoi nous sommes ravis d’annoncer l’intégration de Tanium à Microsoft Security Copilot, le premier produit de sécurité conçu pour permettre aux équipes de sécurité d’évoluer à la vitesse et à l’échelle de l’IA. Grâce à cette intégration, nous convergeons la visibilité et le contrôle en temps réel des endpoints de Tanium avec le produit de sécurité optimisé par IA de Copilot, offrant des efficacités et des expériences transformationnelles aux équipes de sécurité responsables de la protection des organisations du monde entier.

Qu’est-ce que Microsoft Security Copilot ?

Microsoft Security Copilot présente un assistant de sécurité génératif alimenté par l’IA qui aide les équipes SOC à enquêter et à résoudre les incidents de sécurité plus rapidement et en toute confiance. Copilot combine un modèle de grande langue (LLM) spécifique à la sécurité avec les produits mondiaux de veille et de sécurité des menaces de Microsoft qui traitent 78 billions de signaux quotidiens.

Copilot comprend rapidement les requêtes des utilisateurs et fournit des informations et des recommandations pertinentes basées sur plusieurs sources de données, qui, grâce à cette intégration, incluent Tanium. Qu’il s’agisse d’apprendre à améliorer de manière proactive votre posture de sécurité en découvrant les vecteurs d’attaque connus dans votre environnement, de générer des résumés instantanés des incidents et d’analyser les logiciels malveillants en temps réel, Copilot vise à simplifier le processus de détection, de protection et de résolution des cybermenaces, sans nécessiter de connaissances approfondies en matière de sécurité, ce qui en fait un partenaire intelligent et fiable pour les défenseurs.

« Avec Security Copilot, nous profitons de l’agilité des défenseurs en combinant les technologies de sécurité de pointe de Microsoft avec les dernières avancées en matière d’IA », déclare Vasu Jakkal, CVP de Microsoft Security. « En travaillant avec Security Copilot, les organisations ont accès à une profondeur et une étendue inégalées de capacités d’IA de sécurité. »

Comment Tanium s’intègre-t-il à Copilot ?

Cette intégration combine les capacités de visibilité, de contrôle et de remédiation de bout en bout de Tanium XEM avec les modèles grand langage (LLM) spécifiques à la sécurité de Copilot pour donner aux équipes de sécurité des informations précises et des recommandations intelligentes pour agir de manière plus sûre et transparente.

Le résultat est un multiplicateur de force : une solution de sécurité alimentée par l’IA qui augmente considérablement les capacités et la vitesse des équipes de sécurité, afin qu’elles puissent minimiser les vulnérabilités et les expositions et répondre aux incidents rapidement.

« Lorsque vous combinez la puissance des données en temps réel et la capacité d’agir grâce à l’IA, cela représente une formidable opportunité pour les organisations qui cherchent à atténuer les risques, à gérer leurs environnements et à remédier aux incidents avant que des dommages ne se produisent », a déclaré Matt Quinn, directeur technique de Tanium. « L’annonce d’aujourd’hui représente une nouvelle ère de l’IA générative et renforce l’engagement envers nos clients communs à fournir la puissance de la certitude. »

En intégrant les données et l’intelligence en temps réel des endpoints de Tanium à Copilot, les équipes SOC peuvent exploiter de puissantes capacités d’IA et de requête pour détecter les problèmes de sécurité et éliminer instantanément les angles morts. Les organisations utilisant Tanium et Copilot bénéficieront des données d’endpoint les plus complètes, précises et en temps réel pour les aider à sécuriser leur organisation et à améliorer leur posture de cybersécurité.

Quels sont les avantages de l’intégration de Tanium à Microsoft Security Copilot ?

La plateforme Tanium XEM offre des capacités de visibilité, de contrôle et de remédiation de bout en bout. En s’intégrant aux LLM (large language models) spécifiques à la sécurité de Copilot, nous donnons aux équipes de sécurité les moyens d’agir en toute confiance et transparence avec des informations précises et des recommandations intelligentes.

Les avantages de l’intégration de Tanium et Copilot comprennent :

  • Exposition réduite aux vulnérabilités
  • Détection et remédiation plus rapides et plus larges des vulnérabilités
  • Des mesures de sécurité proactives et de recherche des menaces améliorées
  • Enquêtes simplifiées et rationalisées sur les menaces
  • Une expertise humaine étendue et une meilleure efficacité de l’équipe

Quels sont certains cas d’utilisation potentiels pour la solution intégrée ?

L’intégration de Tanium à Copilot déverrouille un ensemble puissant de cas d’utilisation. Grâce à une approche conversationnelle, même les tâches complexes deviennent accessibles à chaque membre de l’équipe. La compréhension contextuelle de Copilot, la récupération transparente des données de Tanium et la fourniture d’informations exploitables améliorent la facilité d’utilisation et l’accessibilité pour tous.

Réponse aux incidents de sécurité

Tanium fournit à Copilot les données en temps réel sur les endpoints dont les équipes de sécurité ont besoin pour identifier rapidement les endpoints à risque et prendre des mesures de remédiation. Les utilisateurs obtiennent des informations sur les processus et les processus enfants qui peuvent contenir des vulnérabilités grâce à leur association à un utilisateur, un endpoint ou une adresse IP spécifique. Les équipes de sécurité peuvent également explorer les données des endpoints pour découvrir le nombre de versions d’un exécutable particulier qui existent dans l’environnement, renforçant ainsi leur capacité à répondre, récupérer et résoudre un incident de sécurité avant qu’il ne devienne une violation majeure.

  • Interrogez un seul endpoint ou chaque endpoint à l’aide d’invites en langage naturel pour définir la portée, enquêter et obtenir des conseils de remédiation
  • Comprendre les mouvements, activités et comportements des attaquants
  • Évaluer les mouvements latéraux, le rayon d’explosion potentiel et les schémas comportementaux
  • Obtenir des plans de réponse recommandés pour atténuer les risques, maintenir les opérations et renforcer les endpoints

Gestion des vulnérabilités

Copilot utilise les données riches et en temps réel de Tanium pour identifier rapidement les vulnérabilités , y compris les endpoints vulnérables aux CVE, et les correctifs disponibles pour éliminer l’exposition.

  • Recevoir des plans de remédiation suggérés en fonction du contexte organisationnel et des risques
  • Appliquez des correctifs, modifiez les configurations et réapprovisionnez les endpoints directement dans Tanium pour renforcer votre posture de sécurité
  • Fermer plus rapidement les points d’entrée dans l’environnement
  • Comprendre l’impact de la vulnérabilité et la hiérarchisation basée sur les risques pour la remédiation

Rapports de conformité

En accédant aux riches données des endpoints de Tanium, Copilot simplifie le reporting de conformité en évaluant le statut de conformité des endpoints par rapport aux normes et réglementations pertinentes. Copilot peut générer des résumés et des rapports à partir d’invites en langage naturel, les adaptant à différents publics avec le format et le contexte appropriés. Ensemble, Tanium et Copilot font gagner du temps et des ressources aux équipes de sécurité et leur permettent de démontrer leur conformité en toute confiance.

Exposition à la chaîne d’approvisionnement logicielle

Tanium et Copilot permettent aux équipes SOC d’identifier et de répondre rapidement aux systèmes à risque et à toutes les machines exploitables de l’environnement. Grâce à des réponses instantanées sur chaque endpoint système et leurs fichiers et processus, les équipes SOC peuvent rapidement identifier les vulnérabilités potentielles de la chaîne d’approvisionnement logicielle en temps réel et à grande échelle.

  • Visibilité de chaque fichier sur chaque système pour déterminer s’il est dans votre nomenclature logicielle
  • Identifiez rapidement tous les logiciels et machines qui pourraient présenter des vulnérabilités dans votre chaîne d’approvisionnement logicielle, en temps réel, à grande échelle
  • Corriger les vulnérabilités logicielles directement dans Tanium

Une étape vers la cybersécurité autonome

Cette intégration à Copilot n’est qu’une des façons dont Tanium ouvre la voie à un avenir autonome pour les équipes informatiques, de sécurité de l’information, d’exploitation, de risque et de conformité. Alors que nous continuons à suivre les tendances en matière d’apprentissage automatique, de GenAI et d’automatisation de la cybersécurité, nous développons notre feuille de route produit pour tirer pleinement parti de ces technologies innovantes et offrir à nos clients un large éventail de nouvelles opportunités passionnantes.

Notre objectif est de révolutionner la gestion autonome des endpoints (AEM), l’étape la plus avancée du développement de notre plateforme Converged Endpoint Management (XEM) à ce jour. AEM s’appuie sur les points forts de la plateforme Tanium XEM et tirera parti de nos données uniques en temps réel sur les endpoints et de l’IA Tanium pour fournir des recommandations personnalisées et automatiser les actions. Tanium AI prendra en compte diverses sources telles que les taux de réussite des pairs et les seuils de risque pour aider les organisations à améliorer et sécuriser leurs environnements d’une manière qui n’était pas faisable avec des solutions traditionnelles de gestion des endpoints, de risque et de conformité, d’expérience numérique des employés et de réponse aux incidents.

Nous travaillons dur pour intégrer l’IA à notre plateforme XEM afin d’offrir des capacités AEM, ce qui aidera les organisations à surmonter des problèmes auparavant insolubles dans la gestion et la sécurisation de leurs grands domaines informatiques complexes. Optimisée par l’IA Tanium, notre plateforme gérera des millions d’actions, des milliards de points de données en temps réel et des billions de signaux sur plus de 33 millions d’endpoints. Elle tirera des leçons des expériences mondiales de la communauté Tanium pour aider les organisations à faire face à la menace croissante de cybercriminalité dans le monde entier en continuant à fournir le pouvoir de la certitude™.

Découvrez comment Tanium et Microsoft s’améliorent ensemble sur notre page dédiée aux partenaires.