Passer au contenu principal
Vignette vidéo sur la manière dont Tanium Guardian fait face aux risques en temps réel : explication des nouveaux tableaux de bord SMB et RMM - Tanium Tech Talks #134
Module Deep Dive

Comment Tanium Guardian fait face aux risques en temps réel : les nouveaux tableaux de bord SMB et RMM sont expliqués - Tanium Tech Talks #134

L’animatrice Ashley McGlone souhaite la bienvenue à Tyler Schultz, directeur de la recherche sur la sécurité et la conception de produits chez Tanium, pour dévoiler les derniers tableaux de bord Guardian et expliquer comment Tanium permet aux organisations de repérer et d’atténuer rapidement les cyber-risques émergents.

Lorsqu’une nouvelle cybermenace fait la une des journaux, les équipes de sécurité du monde entier s’efforcent d’évaluer leur exposition et de réagir. Tanium Guardian est conçu pour éliminer le chaos, en fournissant des tableaux de bord organisés par des experts qui font ressortir les vulnérabilités et les risques persistants en temps réel, afin que les organisations puissent agir avant les attaquants.

Dans cet épisode, Tyler Schultz revient sur Tech Talks pour présenter deux nouveaux tableaux de bord Guardian : l’un pour la vulnérabilité Windows SMB Client Elevation of Privilege (CVE-2025-33073), et l’autre pour les outils de surveillance et de gestion à distance (RMM). Tyler montre comment ces tableaux de bord aident les clients à comprendre rapidement leurs risques, à prendre des mesures et à garder une longueur d’avance sur les menaces en constante évolution.

L’approche de Tanium va au-delà de la mise en évidence des alertes pour fournir un contexte exploitable, des conseils de remédiation et des outils pratiques qui rendent la sécurité gérable, même pour les équipes à ressources limitées. Que vous soyez un leader chevronné de la sécurité ou un analyste junior, les tableaux de bord Guardian sont conçus pour vous donner les informations et l’automatisation dont vous avez besoin pour protéger votre environnement.

Êtes-vous prêt à voir comment Tanium Guardian peut vous aider à repérer le prochain grand risque et à réagir en toute confiance ? Regardez l’épisode complet ci-dessous pour découvrir comment fonctionnent ces nouveaux tableaux de bord, écouter des témoignages de clients réels et obtenir des conseils pratiques pour défendre votre organisation.

Points clés à retenir

  • Tanium Guardian fournit un contenu sur les risques exploitable et organisé par des experts : Guardian détecte les vulnérabilités émergentes et les risques persistants, en fournissant des tableaux de bord qui aident les organisations à évaluer rapidement l’exposition et à prendre les mesures recommandées.
  • La vulnérabilité SMB Client Elevation of Privilege a été expliquée : le nouveau tableau de bord traite CVE-2025-33073, un bug SMB Windows qui pourrait permettre aux attaquants de faire remonter les privilèges. Guardian fournit des conseils d’arrière-plan, d’analyse technique et d’atténuation et de remédiation étape par étape.
«  Chaque fois qu’il y a un problème émergent, une vulnérabilité ou un risque persistant particulier... Guardian produira du contenu qui vous aidera à définir cet aspect particulier du risque, puis nous vous donnerons des recommandations et la possibilité de prendre des mesures à partir d’un tableau de bord.  »
Directeur Tanium, Recherche en sécurité et conception de produits Tyler Schultz
  • Les témoignages de réussite réels des clients soulignent l’impact de Guardian : les clients ont utilisé les tableaux de bord Guardian pour découvrir des vulnérabilités inconnues, parfois sur des plateformes qu’ils ne savaient pas affectées, et pour réagir rapidement avant même que la direction ne soit consciente de la menace.
«  Nous avons entendu [utiliser un tableau de bord Guardian] est comme le bouton facile... surtout lorsque parfois le DSI ou le RSSI est peut-être comme un jour ou demi derrière les actualités... et nous avions déjà un tableau de bord pour eux qui leur a montré que c’est l’état de l’état, et voici ce que nous pouvions faire pour y remédier.  »
Directeur Tanium, Recherche en sécurité et conception de produits Tyler Schultz
  • Le tableau de bord SMB offre une visibilité approfondie et une remédiation en un clic : le tableau de bord vérifie la configuration de signature SMB, les niveaux de correctifs et les versions du système d’exploitation, mettant en évidence les endpoints non corrigés et facilitant l’application d’atténuations ou de correctifs, même en tenant compte des écarts de configuration après les mises à niveau du système d’exploitation.
  • Le tableau de bord RMM met en lumière les outils légitimes qui peuvent être utilisés de manière abusive : Guardian identifie les outils RMM installés et récemment exécutés (comme TeamViewer, RustDesk, AnyDesk), signale les anomalies et propose des options de désinstallation et de blocage pour aider les équipes à repérer et supprimer l’accès à distance non autorisé.
«  Nous nous appuyons sur environ deux ou trois ans d’informations sur les RMM utilisés et utilisés de manière abusive par les acteurs malveillants... combinés à la liste RMM qui est publiquement disponible... et nous avons fait référence à nos propres résultats avec leur liste pour créer la liste que nous recherchons.  »
Directeur Tanium, Recherche en sécurité et conception de produits Tyler Schultz
  • Automatisation et conseils intégrés pour la défense en profondeur : les tableaux de bord Guardian sont liés aux modules Tanium Patch, Deploy, Enforce et Threat Response, permettant une remédiation, un blocage et même des réactions aux endpoints automatisés pour tuer les processus malveillants ou mettre en quarantaine les endpoints.

Ressources supplémentaires