La nouvelle intégration du flux PwC Threat Intelligence
L’une des missions principales de Tanium est de transformer les processus manuels fastidieux en tâches automatisées qui permettent aux équipes de sécurité informatique de gagner du temps, d’améliorer les données et de réduire le gaspillage. Nous avons la chance de nous associer à des organisations qui partagent nos valeurs. En juillet dernier, PwC a introduit « Tanium Accelerators » dans sa pratique de cybersécurité, fournissant une suite de services à ses clients, y compris un ensemble haute fidélité de renseignements sur les menaces créés par PwC déployés dans Tanium IOC Detect pour rechercher les menaces dans les environnements de leurs clients. Bien que cette approche ait fourni des résultats puissants, il s’agit d’un processus manuel que l’équipe talentueuse d’analystes PwC doit gérer. Jusqu’à aujourd’hui.
Tanium IOC Detect 2,4
Nous sommes ravis d’introduire une nouvelle intégration de flux PwC Threat Intelligence avec la sortie de Tanium IOC Detect 2,4, le dernier composant du programme Tanium Accelerators chez PwC, et dans le cadre d’une évolution continue de notre partenariat de nouvelle génération en matière de détection et de réponse aux menaces. Le flux fournit une intégration entre la plateforme Tanium et le Centre de fusion Threat Intelligence (TIFC) de PwC, créant ainsi un processus transparent et hautement efficace pour importer des données de Threat Intelligence exclusives de PwC dans Tanium.
Lorsqu’il est abonné à l’accélérateur Threat Intelligence de PwC, le flux permet l’importation automatique des données de Threat Intelligence exclusives de PwC, un ensemble complet d’indicateurs de compromission (IOC) hautement fiables. Associé à la technologie de Tanium, cela permet aux équipes de sécurité de détecter des signes d’activité malveillante en temps réel sur chaque endpoint du réseau en 15 secondes, dans les données au repos et en vol, et d’accélérer les mesures correctives pour réduire les risques commerciaux. Quelle que soit la complexité du CIO, qui peut contenir des dizaines d’attributs tels que des noms de fichiers,
Paramètres de registre, adresses IP, hachages MD5 ou même comportements suspects observables, vous pouvez évaluer tous les endpoints en quelques secondes. Les équipes de sécurité ont la flexibilité d’automatiser les analyses IOC dans l’ensemble de l’entreprise, ainsi que d’effectuer des analyses rapides ad hoc sur un seul groupe sélectionné d’endpoints pour s’assurer qu’il n’y a jamais de faille dans la détection des menaces.
Le flux PwC Threat Intelligence couvre une grande variété de groupes de menaces, allant de l’État-nation au crime organisé, et comprend également un ensemble complet de CIO heuristiques qui recherchent des actions génériques prises par les logiciels malveillants, qui ne sont pas fréquemment observées sur les machines propres.
Jusqu’à présent, le processus de consommation des informations sur les menaces de PwC nécessitait de les télécharger de la plateforme d’informations de PwC vers Tanium, de les importer dans IOC Detect, puis d’utiliser IOC Detect pour exécuter l’analyse. Grâce à cette nouvelle fonctionnalité, il n’y a plus de processus d’exportation, de téléchargement, d’importation et d’analyse manuels : tout est rationalisé. L’automatisation signifie réduire le temps consacré à la détection des menaces et des compromis et réduire les compétences requises pour exécuter ce processus. Nous avons déjà constaté des améliorations dans ce processus chez PwC, avec des réductions du temps nécessaire pour appliquer l’intelligence à un environnement.
La qualité des renseignements sur les menaces de PwC, associée à la vitesse et à l’échelle de Tanium IOC Detect, s’est déjà avérée transformatrice pour les entreprises du monde entier. Nous sommes ravis de continuer à exploiter ces capacités ensemble.
Paul Bottomley, responsable de la détection et de la réponse aux cybermenaces chez PwC
Matt MacKinnon, directeur principal, gestion des produits chez Tanium
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.
