Cette publication est initialement apparue sur CIO.com sous le titre « Bloquer votre surface de menace avec l’écosystème de sécurité Microsoft ».
Depuis que Satya Nadella a pris la tête en 2014, Microsoft a doublé sa prise en charge des technologies non Microsoft. Son engagement envers Linux a transformé ce qui aurait pu être un backwater de cloud computing basé sur Windows Server en la puissance de Microsoft Azure, le seul cloud public à donner à la jonglerie AWS une sérieuse exécution pour son argent.
Cette stratégie « fonctionne bien avec les autres » s’est avérée extrêmement réussie pour Microsoft sur l’ensemble de sa gamme de produits, même si elle a toujours été la plus solide lors de la livraison de logiciels Microsoft aux clients de Microsoft.
La clé pour équilibrer ces deux points forts est une stratégie partenaire complète. Les partenariats sont particulièrement importants dans le domaine de la cybersécurité, car les forces fondamentales de Microsoft dans ses propres technologies renforcent les silos « Microsoft Shop » de longue date. Et s’il y a une faiblesse que les mauvais acteurs adorent exploiter, il s’agit de silos technologiques.
Les surfaces modernes des menaces d’entreprise sont diverses, étendues et dynamiques, et s’étendent très certainement bien au-delà des offres de n’importe quel fournisseur unique. Microsoft comprend cette réalité sobre, même si l’établissement d’une position dominante sur les fournisseurs au sein de sa clientèle d’entreprise a longtemps été son pain et son beurre.
D’où l’importance cruciale des partenariats avec les fournisseurs de cybersécurité qui traitent les surfaces de menaces dynamiques des clients communs, tout en leur permettant simultanément de tirer parti des offres de cybersécurité de pointe de Microsoft.
Meilleure protection des endpoints avec Microsoft Defender
Microsoft Defender est une suite de produits pour la protection intégrée contre les menaces sur de nombreux types d’endpoints pour de nombreux types d’entreprises et de personnes.
Les produits Defender les plus familiers comprennent Microsoft 365 Defender, Microsoft Defender pour le cloud, Microsoft Defender pour les entreprises et Microsoft Defender pour les particuliers.
En outre, la société propose Microsoft Defender for Endpoint (MDE), une version de Defender que Microsoft a ciblée spécifiquement sur les appareils d’endpoint dans les entreprises multiplateformes.
Les fournisseurs de services comme BlueVoyant proposent des services gérés pour MDE, qui tirent parti de son équipe de 24×7 experts pour enrichir les données comportementales MDE avec des informations sur les menaces et une expertise en sécurité.
L’offre Converged Endpoint Management (XEM) de Tanium garantit que les organisations ont correctement déployé MDE sur chaque endpoint, y compris les endpoints non inclus dans Microsoft Entra ID (MEI), anciennement Azure Active Directory.
Zero Trust avec Microsoft Entra ID
MEI étend la solution de gestion des identités et des accès Active Directory leader sur le marché à plusieurs clouds via une offre en tant que service. Il se compose d’un service d’identité d’entreprise qui fournit une authentification unique, une authentification multifacteur et un accès conditionnel à travers les ressources d’entreprise hybrides.
Tanium améliore les capacités du MEI en refusant l’accès aux appareils non conformes et autrement à haut risque. Les administrateurs peuvent ensuite utiliser les capacités de remédiation en temps réel de Tanium pour mettre ces appareils en conformité, minimisant ainsi leur impact négatif sur les utilisateurs finaux.
Netskope propose également deux applications qui s’intègrent au MEI. L’authentification des utilisateurs Netskope prend en charge l’inscription et le provisionnement des utilisateurs dans leurs installations Netskope pour prendre en charge des politiques de sécurité complexes. Le second produit est la console administrateur Netskope pour faciliter l’accès granulaire basé sur les rôles à l’interface administrative Netskope.
Wipro est l’un des principaux partenaires de services gérés de Microsoft, qui propose diverses offres de services gérés de gestion des identités numériques et des accès, notamment une assistance de bout en bout, la planification et l’exécution de la migration, ainsi que des accélérateurs qui accélèrent les processus d’intégration des applications pour MEI.
Fournir des données plus complètes à Microsoft Sentinel
Microsoft Sentinel combine deux capacités importantes : la gestion des informations et des événements de sécurité (SIEM) et l’orchestration, l’automatisation et la réponse de sécurité (SOAR).
Sentinel est une application centrée sur les données qui fournit des analyses de sécurité et des renseignements sur les menaces dans l’ensemble de l’entreprise pour détecter les attaques et obtenir une visibilité sur les menaces avant et après une compromission.
Plus Sentinel dispose de données, mieux c’est et de nombreux fournisseurs des écosystèmes Microsoft s’intègrent à Sentinel à cette fin. En particulier, l ’offre XEM de Tanium rassemble des données d’endpoints diverses et détaillées sur divers endpoints et fournit ces données à Sentinel.
Par conséquent, les équipes chargées de la sécurité et des opérations peuvent tirer parti de Sentinel comme plateforme unique pour enquêter, gérer et corriger les alertes et leurs événements associés dans le paysage hybride.
Étendre Microsoft Intune à l’ensemble de la surface des menaces de l’entreprise
Microsoft Intune est une solution cloud de gestion des endpoints qui gère l’accès des utilisateurs tout en simplifiant la gestion des applications et des appareils sur tous les appareils.
Intune dispose de fonctionnalités de conformité et de reporting qui prennent en charge les stratégies Zero-Trust. Tanium étend ces fonctionnalités à plusieurs systèmes d’exploitation, environnements de conteneurs et autres parties de l’infrastructure de l’entreprise pour prendre en charge une gestion plus complète de la configuration, des correctifs et l’application des politiques.
En complément de Microsoft Intune, des fournisseurs comme Appdome, qui offre une intégration Intune aux applications Android ou iOS via la mise en œuvre sans code d’Appdome du SDK Intune.
Un autre partenaire Microsoft notable est Lookout, qui propose Mobile Threat Defense pour Microsoft 365. Ce produit s’intègre à MEI, MDE et Intune pour protéger la vaste surface des menaces mobiles, y compris les menaces d’hameçonnage par e-mail, SMS et réseaux sociaux, les applications malveillantes, le système d’exploitation et les menaces de configuration, ainsi que les attaques de l’homme du milieu et d’autres réseaux.
La prise d’Intellyx
Sentinel, MEI, Defender et Intune sont tous des produits de sécurité efficaces, mais pour les entreprises présentant des surfaces de menace diverses et en expansion, ces produits peuvent ne pas être suffisamment efficaces.
Le vaste écosystème de sécurité de Microsoft complète les produits de sécurité de Microsoft en étendant leurs protections à tous les coins de la surface des menaces, tout en répondant en temps réel aux menaces sur n’importe quel endpoint.
Les professionnels de la sécurité d’entreprise doivent toujours tenir compte du nombre de produits de sécurité dont ils ont besoin et de la manière dont ils travaillent ensemble en tant qu’unité pour répondre aux menaces auxquelles leurs organisations sont confrontées.
Lorsque ces professionnels comptent sur Microsoft pour la sécurité, ils doivent également envisager de travailler avec l’écosystème de partenaires de sécurité de Microsoft. En particulier, Tanium fournit visibilité, contrôle et remédiation sur l’ensemble du parc Microsoft.
Les adversaires chercheront toujours à cibler les points faibles des protections de toute organisation. La combinaison de Microsoft avec des partenaires d’écosystème tels que Tanium renforce ces points faibles tout en donnant aux organisations le pouvoir de répondre aux menaces en temps réel.
Découvrez comment Tanium et Microsoft s’améliorent ensemble.
Microsoft a récemment annoncé les lauréats du prix du partenaire de l’année. Consultez la liste et découvrez comment vous pouvez améliorer votre sécurité avec les partenaires sélectionnés par Microsoft en fonction de leur engagement envers les clients, de l’impact de leurs solutions et de leur utilisation exemplaire des technologies Microsoft.

