Passer au contenu principal
Vignette vidéo Tim Morris au RSAC 2026  : intelligence en temps réel des endpoints pour la sécurité à l’ère de l’IA
Avis d'analystes

Informations en temps réel sur les endpoints pour la sécurité à l’ère de l’IA : Tim Morris au RSAC 2026

Lors du RSAC 2026, Tim Morris, conseiller en sécurité de Tanium, explique que le chemin vers les opérations de sécurité autonomes passe directement par la visibilité en temps réel des endpoints, et que sans données fiables comme base, chaque initiative d’automatisation est construite sur un terrain instable.

Le secteur de la sécurité converge vers une ambition partagée : des opérations autonomes qui peuvent détecter, répondre aux menaces et y remédier sans intervention humaine constante. Mais comme l’explique Tim lors du RSAC 2026, la plupart des organisations tentent d’ignorer une étape critique.

Avant qu’un programme puisse passer de réactif à proactif à préventif à autonome, il doit d’abord résoudre ce qu’il appelle « étape zéro » : la visibilité. Sans des données fiables et en temps réel sur chaque endpoint de l’environnement, il n’existe aucune base pour ce qu’il décrit comme une « automatisation fiable », et sans une automatisation fiable, le chemin vers des opérations autonomes n’existe tout simplement pas.

Tim s’appuie sur près de deux décennies d’expérience avec la plateforme Tanium, et une carrière passée à gérer les épidémies de logiciels malveillants, la réponse aux incidents et la recherche des menaces, pour expliquer pourquoi les outils fragmentés et les données obsolètes ont bloqué les organisations dans une posture réactive. Il explique comment l’architecture d’agent distribué de Tanium a été spécialement conçue pour résoudre le problème de hub-and-spoke qui pèse sur la gestion conventionnelle des endpoints, permettant des requêtes à l’échelle de l’environnement généralement en quelques secondes plutôt qu’une semaine. Il explique également comment les intégrations d’IA agentique avec des plateformes telles que Microsoft Defender et ServiceNow permettent désormais le type d’orchestration inter-systèmes qui fait des opérations autonomes un objectif réaliste à court terme.

[Découvrez pourquoi les dernières mises à jour de l’IA agentique dépassent les cadres de gouvernance d’entreprise et ce que les équipes de sécurité peuvent faire pour y remédier dans les 90 prochains jours]

Si votre organisation évalue comment construire une voie crédible vers des opérations de sécurité autonomes, ou si vous travaillez toujours sur le problème fondamental de visibilité qui rend tout le reste plus complexe, cette conversation fournit des informations spécifiques et fondées que vous ne voudrez pas manquer. Regardez la vidéo complète ci-dessous.

Points clés à retenir

  • La maturité précède l’autonomie : Tim décrit une progression claire de réactive à proactive à préventive à autonome, et soutient que les organisations ne peuvent pas sauter des étapes : chaque niveau de maturité doit être gagné avant que le suivant ne devienne réalisable.
  • La visibilité est l’étape zéro : avant qu’une automatisation puisse être fiable, les organisations doivent pouvoir faire confiance à leurs données. Tim identifie la visibilité en temps réel comme la condition préalable à ce qu’il appelle une « automatisation fiable », qui est elle-même la condition préalable aux opérations autonomes.
«  Si je ne peux pas faire confiance aux données, je ne peux pas faire confiance au résultat.  »
Tim Morris, conseiller en sécurité chez Tanium
  • La fragmentation bloque la progression : étant donné que la sécurité, les opérations informatiques et les équipes GRC ne peuvent pas faire confiance aux données des systèmes de l’autre, elles construisent leurs propres pools de données distincts, créant des environnements fragmentés et cloisonnés qui empêchent tout programme unifié et mature de s’arrêter.
  • L’architecture est importante : distribuée vs. hub-and-spoke : les fondateurs de Tanium se sont délibérément éloignés de l’architecture hub-and-spoke qui tournait autour des outils de gestion des endpoints plus anciens, créant un modèle d’agent distribué, inspiré d’un protocole de réseau conçu à l’origine pour les jeux multijoueurs, qui permet à la plateforme d’interroger un environnement entier généralement en quelques secondes au lieu de plusieurs jours.
  • Les endpoints sont intelligents et non stupides : Tim remet en question la tendance du secteur à traiter les endpoints tels que les terminaux stupides de 70s ou 80s. En réalité, les endpoints connaissent leur propre état du berceau à la tombe et peuvent transmettre ces informations à n’importe quel système d’orchestration que vous avez en temps réel.
  • Construit comme une société d’IA dès le début : Tim distingue Tanium des fournisseurs qui ont simplement ajouté des capacités d’IA aux produits existants, soutenant que la plateforme a été conçue pour l’auto-diagnostic et l’auto-réparation dès ses premiers jours, il y a près de 20 ans.
«  [Tanium] a été construite en tant qu’entreprise d’IA dès le tout début il y a près de 20 ans.  »
Tim Morris, conseiller en sécurité chez Tanium
  • L’IA agentique permet l’orchestration inter-systèmes : les intégrations stratégiques avec l’agent Now Assist de Microsoft Defender et ServiceNow permettent à Tanium de passer au-delà des chatbots à une véritable orchestration agentique, où la plateforme sert d’œil, un cerveau de workflow fournit des instructions, et les agents de Tanium exécutent la remédiation comme les mains et les pieds.
«  Lorsque vous pouvez examiner l’ensemble de votre environnement et que, en 15 secondes, vous savez exactement où il se trouve, puis y remédier immédiatement, c’est la différence.  »
Tim Morris, conseiller en sécurité chez Tanium

Ressources supplémentaires