Dans un article récent de Gartner intitulé « Gartner Top 7 Security and Risk Trends for 2019 », Gartner déclare que « les organisations investissent désormais dans des outils plus sensibles et se concentrent sur un équilibre entre réponse et détection et prévention. L’augmentation des alertes et des outils plus sophistiqués a entraîné un besoin accru de centraliser et d’optimiser les opérations, ce qui signifie que les SOC sont désormais un atout commercial.”1
Aujourd’hui, les adversaires disposent d’un accès sans précédent aux compétences et aux tactiques, ce qui leur permet de submerger avec succès les solutions ponctuelles existantes et les équipes de sécurité qui travaillent sans relâche pour essayer d’identifier où et pourquoi les alertes ont été déclenchées.

Votre Centre des opérations de sécurité (SOC) doit être en mesure de hiérarchiser les actions et d’offrir une récupération plus rapide que jamais contre les attaques afin de minimiser les interruptions d’activité.
Utilisez Tanium pour prendre des décisions intelligentes basées sur les risques avec une vue en temps réel de vos endpoints. Accélérez les actions de réponse aux incidents de plusieurs heures ou jours à quelques minutes, avec une visibilité et un contrôle complets à grande échelle.
La puissance des données en temps réel dans le module Threat Response
Tanium fournit une approche guidée des flux d’investigation et de menaces à l’échelle de l’entreprise pour l’investigation et la détection. Nos capacités de réponse aux menaces permettent de remédier aux actions en temps réel, notamment en tuant les processus malveillants, en capturant les fichiers, en alertant les utilisateurs, en déployant des correctifs, en réparant les clés de registre, en appliquant des mises à jour de configuration, en désinstallant les applications, en fermant les connexions non autorisées, en réinitialisant les informations d’identification des utilisateurs, etc.
Les avantages inattendus de la sécurité liés à la consolidation des agents des endpoints
Aujourd’hui, les fonctionnalités natives de sécurité du système d’exploitation offrent souvent une meilleure efficacité que toutes les solutions tierces. Cependant, ces contrôles sont souvent sous-utilisés ou oubliés par les organisations. Tanium permet aux organisations de consolider les agents des endpoints, de récupérer les dépenses de sécurité inutiles et de renforcer leurs environnements d’endpoints actuels pour une meilleure sécurité globale grâce à une gestion simplifiée des contrôles de sécurité natifs du système d’exploitation. Nos capacités de gestion de la protection des endpoints assurent la sécurité des endpoints grâce à une protection antivirus complète. Tanium permet également une remédiation rapide et évolutive des endpoints compromis pour appliquer l’état souhaité et surveiller les endpoints de manière continue pour éviter les recompromis.
Quand le temps est de l’essence
De nombreuses organisations s’appuient toujours sur une boîte à outils désordonnée de solutions ponctuelles, qui ne sont capables de fournir que des vues de leurs environnements datant de plusieurs heures, jours, voire semaines. Un SOC moderne n’aura pas besoin de dépenser des ressources inutiles sur des outils de sécurité et de gestion existants qui sont tout simplement trop lents, fournissent des résultats incomplets et coûtent plus en argent et en temps que la valeur qu’ils offrent. La maturation de vos capacités SOC signifie simplement que vous n’avez pas à vous contenter d’une visibilité et d’un contrôle inférieurs à l’ensemble de votre environnement et, surtout, de vos endpoints.
Pour en savoir plus, lisez commentGoDaddy utilise Tanium pour accélérer ses équipes de sécurité et de réponse aux incidents.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.
1 Plus intelligent avec Gartner « Gartner Top 7 des tendances en matière de sécurité et de risques pour 2019 », 19 June 2019: https://www.gartner.com/smarterwithgartner/gartner-top-7-security-and-risk-trends-for-2019/
