Tanium a récemment accueilli deux anciens agents spéciaux du FBI, Andre McGregor et Jason Truppi. Andre et Jason apportent à Tanium des décennies d’expérience combinée dans la réponse aux incidents, l’enquête criminelle et la contre-intelligence, et nos clients tireront parti de leurs perspectives uniques en première ligne de la lutte contre la cybercriminalité.
Nous nous sommes récemment entretenus avec Andre et Jason pour en savoir plus sur leur décision d’effectuer des changements de carrière et leurs réflexions sur la plateforme Tanium.
Pourquoi avez-vous rejoint Tanium ?
Andre McGregor : Après plusieurs années de travail sur les intrusions informatiques dans le FBI, je voulais aider à prévenir la cybercriminalité plutôt que de toujours apparaître après « le vol de la banque ». J’ai ressenti un certain niveau de frustration de ne pas pouvoir prévenir la prochaine attaque , et pire encore, sachant que demain n’apportera que la prochaine attaque, quel que soit le nombre de cybercriminels arrêtés par le FBI.
J’ai été immédiatement impressionné par Tanium dès que j’ai vu la démonstration du produit. Tout d’abord, je me souviens de mes premières années en tant qu’ingénieur réseau/systèmes sur Wall Street et pour une grande société pharmaceutique, je connais les difficultés à définir la portée d’un grand réseau, à suivre les correctifs et à gérer des milliers d’appareils. Voir que Tanium pouvait faire tout cela à la vitesse et à l’échelle était stupéfiant.
Deuxièmement, en tant que cyber-agent du FBI, je sais ce que c’est de suivre la trace des preuves d’un cyber-attaquant, puis de rencontrer une entreprise victime et de dire « Voici un hachage MD5 et une adresse IP de balise provenant de votre réseau, pouvez-vous m’en dire plus à ce sujet ? », uniquement pour attendre des jours ou des semaines que l’entreprise me donne une réponse sur ce que cette valeur de hachage ou adresse IP signifiait pour eux. Cette attente signifiait que nous étions maintenant en retard de plusieurs jours dans le FBI et, à ce moment-là, l’attaquant a généralement changé ses tactiques.
Si nous pouvons permettre une bonne cyberhygiène à grande échelle dans plusieurs secteurs, nous augmentons le coût pour l’adversaire pour le piratage des réseaux informatiques et, à son tour, créons la révolution nécessaire pour lutter contre la cybercriminalité. Une fois que j’ai réalisé que Tanium pouvait être l’outil qui peut réellement réduire les menaces et vulnérabilités qui conduisent aux intrusions informatiques, j’ai remis mon badge et mon arme à feu afin de rejoindre l’équipe Tanium. Je veux changer notre façon de penser la sécurité, promouvoir une bonne cyberhygiène et continuer à travailler de concert avec la mission du FBI pour lutter contre les cybermenaces à tous les niveaux.
Jason Truppi : J’ai réalisé très tôt que le modèle actuel de découverte et de remédiation d’une situation de cyberattaque était très imparfait. C’est plus une position réactionnelle. Aujourd’hui, le délai moyen entre l’intrusion et le moment où l’entreprise découvre l’incident est d’environ 250 jours. Lorsque j’ai commencé, c’était plus d’un an. Ce que nous appelons le « déficit de détection » diminue, mais 250 jours restent beaucoup trop longs.
Il y a une raison énorme à cela : beaucoup de personnes sur un réseau d’entreprise ne peuvent pas maintenir efficacement le nombre d’appareils. Donc, lorsque j’ai vu Tanium en action, j’ai immédiatement vu l’allure de la vitesse et de l’échelle de la technologie. J’ai vraiment été époustouflée. Comme beaucoup de nos clients, je n’y croyais pas au début. J’avais travaillé sur des plateformes distribuées avant le FBI et j’ai vu les problèmes qui surgissent. Ce que j’ai remarqué à propos de Tanium, en particulier, c’est qu’il peut presque complètement combler l’écart de la déficience de détection. De plus, elle peut aider les enquêteurs à réagir, atténuant potentiellement la menace. Tant qu’un utilisateur maintient des flux d’informations sur les menaces appropriés et ingère ces IOC qui vous sont donnés, tout le monde peut détecter, atténuer et protéger d’autres machines contre les menaces. Il n’y a rien qui soit proche de cela, et cela m’a tiré de la porte du FBI.
Comment Tanium Trace redéfinit-il la réponse aux incidents ?
Jason Truppi : l’ajout de Tanium Trace (Trace) à la Tanium Endpoint Platform permet non seulement à toute entreprise d’avoir le contrôle sur son propre réseau, mais également de créer et de former ses propres enquêteurs. Vous pouvez transformer un administrateur système en enquêteur assez rapidement avec Trace. C’est tout l’intérêt : il est facile d’effectuer une réponse aux incidents.
L’époque où les intervenants externes en cas d’incident payaient des millions pour venir découvrir que les pirates informatiques disparaissent lentement et que Tanium le fait. Tout le monde ne peut pas se permettre d’embaucher une entreprise externe, et les grandes entreprises commencent à remplacer les entrepreneurs par des analystes internes. Nous renvoyons le combat à l’entreprise : avec Tanium, les organisations ont la possibilité de changer de position défensive et de mener des combats main dans la main.
Andre McGregor : Trace nous aide à enseigner à plus de personnes comment pêcher en termes de réponse aux incidents. Cet outil construit non seulement une base solide pour la sécurité avec une visibilité complète à la vitesse et à l’échelle, mais aide également les équipes à se lancer dans l’offensive lorsqu’il y a un problème. Les DSI n’ont plus besoin d’appeler un tiers pour avoir une idée de ce qui se passe ; ils disposent des bons outils sur leur réseau aujourd’hui. De plus, ils peuvent développer leur propre expertise en interne pour démarrer et se concentrer sur tous les aspects du cycle de vie de l’IR : détection, enquête, remédiation et mise en œuvre.
Des piratages récents ont prouvé que nous n’avons pas de semaines ou de mois pour comprendre cela. Trace change la donne. Si nous avons une entreprise qui utilise déjà Tanium, et qu’une frappe vient du FBI, elle a la capacité de rassembler tous les IOC et toutes les activités anormales qui l’entourent en quelques secondes, plutôt qu’en quelques jours et semaines. Ensuite, ils peuvent fournir des réponses urgentes au gouvernement et aux décideurs de leur entreprise. Chaque minute passe par l’essentiel.
De votre point de vue unique, qu’est-ce qui vous enthousiasme le plus à propos de Tanium Endpoint Platform ?
Andre McGregor : Lorsqu’une cyberintrusion se produit, Tanium redonne le pouvoir aux entreprises, donne des réponses au gouvernement et donne aux décideurs la possibilité de contrôler les dommages et de contenir les problèmes avant qu’ils n’affectent leur activité.
Jason Truppi : J’aimerais avoir cet outil il y a sept ans. Cela m’aurait beaucoup facilité la vie. Pendant mon temps avec le FBI, nous imaginions un tas de machines, les analysions manuellement et commencions à chercher une aiguille dans une botte de foin.
Avec Tanium, vous pouvez vous concentrer sur l’enquête et le déploiement d’actions , et non sur la collecte de preuves. Pour la première fois, un enquêteur peut travailler en temps quasi réel. Et pas seulement le FBI, le CERT américain, la NSA, mais toutes les personnes qui enquêtent : les grandes entreprises comme les banques et les fabricants. Enquêteurs internes. Tout le monde peut avoir les outils nécessaires pour rivaliser avec les pirates informatiques. Si Tanium peut demander quoi que ce soit sur un hôte, vous pouvez tracer littéralement n’importe quoi sur un réseau. Il s’agit d’une précision précise de l’emplacement des pirates informatiques, que vous pouvez utiliser pour trouver d’autres machines infectées.
Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.
