Le secteur de la sécurité converge vers une ambition partagée : des opérations autonomes qui peuvent détecter, répondre aux menaces et y remédier sans intervention humaine constante. Mais comme l’explique Tim lors du RSAC 2026, la plupart des organisations tentent d’ignorer une étape critique.
Avant qu’un programme puisse passer de réactif à proactif à préventif à autonome, il doit d’abord résoudre ce qu’il appelle « étape zéro » : la visibilité. Sans des données fiables et en temps réel sur chaque endpoint de l’environnement, il n’existe aucune base pour ce qu’il décrit comme une « automatisation fiable », et sans une automatisation fiable, le chemin vers des opérations autonomes n’existe tout simplement pas.
Tim s’appuie sur près de deux décennies d’expérience avec la plateforme Tanium, et une carrière passée à gérer les épidémies de logiciels malveillants, la réponse aux incidents et la recherche des menaces, pour expliquer pourquoi les outils fragmentés et les données obsolètes ont bloqué les organisations dans une posture réactive. Il explique comment l’architecture d’agent distribué de Tanium a été spécialement conçue pour résoudre le problème de hub-and-spoke qui pèse sur la gestion conventionnelle des endpoints, permettant des requêtes à l’échelle de l’environnement généralement en quelques secondes plutôt qu’une semaine. Il explique également comment les intégrations d’IA agentique avec des plateformes telles que Microsoft Defender et ServiceNow permettent désormais le type d’orchestration inter-systèmes qui fait des opérations autonomes un objectif réaliste à court terme.
Si votre organisation évalue comment construire une voie crédible vers des opérations de sécurité autonomes, ou si vous travaillez toujours sur le problème fondamental de visibilité qui rend tout le reste plus complexe, cette conversation fournit des informations spécifiques et fondées que vous ne voudrez pas manquer. Regardez la vidéo complète ci-dessous.
Points clés à retenir
- La maturité précède l’autonomie : Tim décrit une progression claire de réactive à proactive à préventive à autonome, et soutient que les organisations ne peuvent pas sauter des étapes : chaque niveau de maturité doit être gagné avant que le suivant ne devienne réalisable.
- La visibilité est l’étape zéro : avant qu’une automatisation puisse être fiable, les organisations doivent pouvoir faire confiance à leurs données. Tim identifie la visibilité en temps réel comme la condition préalable à ce qu’il appelle une « automatisation fiable », qui est elle-même la condition préalable aux opérations autonomes.
« Si je ne peux pas faire confiance aux données, je ne peux pas faire confiance au résultat. »Tim Morris, conseiller en sécurité chez Tanium
- La fragmentation bloque la progression : étant donné que la sécurité, les opérations informatiques et les équipes GRC ne peuvent pas faire confiance aux données des systèmes de l’autre, elles construisent leurs propres pools de données distincts, créant des environnements fragmentés et cloisonnés qui empêchent tout programme unifié et mature de s’arrêter.
- L’architecture est importante : distribuée vs. hub-and-spoke : les fondateurs de Tanium se sont délibérément éloignés de l’architecture hub-and-spoke qui tournait autour des outils de gestion des endpoints plus anciens, créant un modèle d’agent distribué, inspiré d’un protocole de réseau conçu à l’origine pour les jeux multijoueurs, qui permet à la plateforme d’interroger un environnement entier généralement en quelques secondes au lieu de plusieurs jours.
- Les endpoints sont intelligents et non stupides : Tim remet en question la tendance du secteur à traiter les endpoints tels que les terminaux stupides de 70s ou 80s. En réalité, les endpoints connaissent leur propre état du berceau à la tombe et peuvent transmettre ces informations à n’importe quel système d’orchestration que vous avez en temps réel.
- Construit comme une société d’IA dès le début : Tim distingue Tanium des fournisseurs qui ont simplement ajouté des capacités d’IA aux produits existants, soutenant que la plateforme a été conçue pour l’auto-diagnostic et l’auto-réparation dès ses premiers jours, il y a près de 20 ans.
« [Tanium] a été construite en tant qu’entreprise d’IA dès le tout début il y a près de 20 ans. »Tim Morris, conseiller en sécurité chez Tanium
- L’IA agentique permet l’orchestration inter-systèmes : les intégrations stratégiques avec l’agent Now Assist de Microsoft Defender et ServiceNow permettent à Tanium de passer au-delà des chatbots à une véritable orchestration agentique, où la plateforme sert d’œil, un cerveau de workflow fournit des instructions, et les agents de Tanium exécutent la remédiation comme les mains et les pieds.
« Lorsque vous pouvez examiner l’ensemble de votre environnement et que, en 15 secondes, vous savez exactement où il se trouve, puis y remédier immédiatement, c’est la différence. »Tim Morris, conseiller en sécurité chez Tanium
Ressources supplémentaires
- Versions des produits Tanium et mises à jour de la plateforme : restez informé des dernières améliorations de la plateforme Tanium, des améliorations de la sécurité et des mises à jour des fonctionnalités, y compris les versions cloud et sur site qui prennent en charge la visibilité en temps réel et la base d’automatisation fiable abordée dans cette conversation.
- Qu’est-ce que l’automatisation par l’IA et pourquoi elle change la façon dont les équipes informatiques étendent les opérations : une explication pratique de la différence entre l’automatisation basée sur l’IA et les workflows traditionnels basés sur des règles, pourquoi les systèmes d’apprentissage nécessitent des données fiables en temps réel et ce que les organisations doivent comprendre avant d’appliquer l’automatisation par l’IA dans les cas d’utilisation informatiques et de sécurité.
- Comment l’IA agentique remodèle les opérations de sécurité et ce que les équipes doivent savoir avant de les mettre à l’échelle : un examen plus approfondi des capacités d’IA agentique que Tim décrit dans cette conversation, y compris les avantages, les inconvénients et les mesures pratiques que les organisations doivent prendre avant de déployer l’IA agentique dans les opérations de sécurité.
- Automatiser Tanium—orchestrer et automatiser les workflows informatiques critiques : documentation couvrant les capacités d’orchestration basées sur le manuel de Tanium Automate, directement pertinentes pour la fondation d’automatisation de confiance que Tim décrit comme la condition préalable aux opérations autonomes.
- Opérations informatiques autonomes : Transformer la gestion informatique de l’entreprise : regardez Matt Quinn, directeur technique de Tanium, au RSAC 2026 expliquer pourquoi la prise de décision en temps réel au niveau des endpoints est la base de l’informatique autonome, et comment des capacités telles que Guardian AI Spotlight aident les entreprises à régir l’utilisation de l’IA tout en faisant évoluer l’automatisation en toute sécurité.

