La sécurité devient de plus en plus difficile.
Les attaques augmentent en volume et en sophistication à un rythme de plus en plus rapide. Parallèlement, la surface d’attaque continue de s’étendre avec de nouveaux actifs informatiques vulnérables.
Faire face à un incident est désormais inévitable, et lorsque vous êtes touché, chaque seconde compte. Cela devient une course contre la montre pour enquêter sur la menace, l’arrêter et la corriger.
Heureusement, il existe un nouveau moyen, plus rapide, de prévenir les incidents, d’y répondre et d’y remédier.
Dans ce blog, nous explorons :
- Pourquoi l’approche standard du déploiement d’un large éventail de solutions ponctuelles en plus des services de base de Microsoft n’est pas suffisante pour arrêter les incidents avant qu’ils ne causent un préjudice significatif.
- Comment la nouvelle intégration de Tanium à Microsoft Sentinel accélère la prévention, la réponse et la remédiation des incidents et offre une solution intégrée de bout en bout pour les capacités de sécurité et d’exploitation informatiques.
Pourquoi l’approche commune pour arrêter les menaces ne fonctionne pas
De nombreuses organisations adoptent une approche similaire pour renforcer leurs capacités de sécurité. Ils commencent par utiliser les services de base de Microsoft comme base pour leurs capacités de sécurité informatique. Ensuite, ils ajoutent de plus en plus d’outils de pointage tiers lorsqu’ils estiment avoir besoin d’étendre et d’améliorer davantage les capacités de sécurité de Microsoft. Dans certaines organisations, vous pouvez trouver des dizaines de solutions de sécurité supplémentaires en cours de déploiement.
En surface, cette approche a du sens. Microsoft propose une large gamme de services et de logiciels de sécurité avancés qui fournissent une base solide de capacités de sécurité. Cependant, d’autres outils ponctuels tiers fonctionnent rarement comme annoncé pour étendre et améliorer ces capacités.
La plupart des outils de point de sécurité tiers sont :
- Lent. Ils utilisent une architecture hub-and-spoke traditionnelle qui consomme beaucoup de bande passante et limite la vitesse à laquelle ils peuvent voir et contrôler les endpoints.
- Aveugle. Ils ont du mal à identifier les endpoints non gérés et passent souvent même à côté d’appareils connectés au réseau d’une organisation.
- Manuel. Ils ne disposent pas des données précises, complètes et en temps réel nécessaires pour automatiser de manière fiable les capacités, et les professionnels de la sécurité doivent exécuter des étapes et vérifier les résultats à la main.
Le résultat ? Malgré des investissements importants dans cette approche, les organisations continuent de :
- Manquez de visibilité dont ils ont besoin pour sécuriser tous leurs endpoints, laissant des lacunes dans leur surface d’attaque que les attaquants peuvent exploiter.
- Prenez trop de temps pour enquêter sur les incidents potentiels, répondre aux attaques en cours et récupérer complètement en rétablissant leurs endpoints à un état solide et sécurisé.
- Ajoutez une complexité significative à leur pile d’outils de sécurité tout en créant des vues incohérentes de leur environnement.
En somme : selon cette approche, les équipes chargées de la sécurité informatique et des opérations ont du mal à maintenir leur environnement aussi sécurisé que nécessaire, aux niveaux de performance dont elles ont besoin.
Les organisations suivent cette approche car, historiquement, c’était la seule façon d’étendre et d’améliorer les services de sécurité de base de Microsoft. Mais maintenant, les organisations ont une nouvelle approche qu’elles peuvent suivre pour créer une sécurité plus rapide et plus efficace.
La solution : arrêter les menaces avec Microsoft et Tanium
Tanium est la principale plateforme de gestion des endpoints. Il s’agit d’une solution moderne et unifiée qui remplace d’innombrables outils de pointage tiers et fournit une gamme complète de capacités de sécurité et de gestion des endpoints au sein d’une seule plateforme. Et maintenant, Tanium est étroitement intégré à Microsoft Security et dans notre première phase du travail Microsoft Sentinel.
Microsoft et Tanium travaillent mieux ensemble et améliorent et étendent les capacités de chacun. Microsoft offre à Tanium des analyses avancées, l’ apprentissage automatique et une suite plus large d’outils de sécurité complémentaires. Tanium fournit à Microsoft des données haute fidélité en temps réel et une suite complète de contrôles évolutifs et quasi instantanés des endpoints.
En travaillant ensemble, Microsoft et Tanium créent un large éventail de nouveaux avantages et capacités pour sécuriser l’environnement informatique. Ensemble, ils peuvent vous donner :
- Sécurité renforcée. Adoptez une approche basée sur les risques pour identifier et améliorer de manière proactive la conformité et la sécurité de tous vos endpoints, tout en vous assurant que toutes les technologies de gestion et de sécurité sont saines et performantes.
- Des enquêtes plus rapides. Effectuez rapidement des enquêtes et des recherches de menaces à l’aide de données et d’expériences en temps réel, et définissez avec précision l’étendue, la profondeur et l’impact de toute attaque que vous subissez.
- Remédiation automatisée. Utilisez le panneau de données et de contrôle en temps réel de Tanium pour éviter toute dérive de configuration et pour appliquer votre état le plus conforme et le plus sécurisé. Après une enquête, résolvez les problèmes et rétablissez la conformité et la santé de votre organisation, en toute confiance et efficacement, à n’importe quelle échelle.
- Solutions convergées. Rationalisez votre pile d’outils de sécurité et d’exploitation informatiques en éliminant les solutions disparates en 3rd-party points tout en obtenant une source de vérité précise, en temps réel et unique sur l’ensemble de votre parc numérique.
En intégrant Microsoft et Tanium, les organisations peuvent remplacer d’innombrables outils de pointage tiers, rationaliser leurs fonctionnalités de sécurité, améliorer et étendre les services de base de Microsoft pour répondre plus rapidement et plus efficacement, et résoudre de nombreux défis de sécurité et opérationnels. Voici comment ils travaillent ensemble.

Une véritable intégration pour les workflows informatiques et de sécurité de bout en bout
Tanium n’est pas un outil « complémentaire » distinct qui fonctionne en parallèle avec Microsoft. Tanium est plutôt une solution profondément intégrée qui peut offrir ses fonctionnalités dans les expériences Microsoft. Tanium s’intègre désormais à Microsoft Sentinel, et les équipes chargées de la sécurité informatique et des opérations peuvent désormais voir les données en temps réel de Tanium et effectuer certaines actions Tanium à partir de la console Sentinel. Bien sûr, ce n’est que le début de l’intégration.
En étendant et en améliorant les outils natifs de Microsoft, et en les combinant avec les données en temps réel et les contrôles des endpoints de Tanium, cette intégration fournit une approche complète pour améliorer une gamme de capacités de sécurité, notamment :
- Prévention des incidents. Adoptez une approche basée sur les risques pour identifier et améliorer de manière proactive la sécurité de chaque endpoint. Maintenez-les conformes aux normes du secteur et aux politiques internes, corrigez les appareils en temps réel et découvrez les menaces zero-day graves lorsqu’elles apparaissent et renforcez-les instantanément.
- Enquête sur les incidents. Détectez rapidement les incidents et comprenez l’ensemble de leur chaîne d’attaque. Voyez quand les attaquants falsifient les services Microsoft, utilisez les données d’endpoint et d’investigation de Tanium pour améliorer les enquêtes à l’aide de Microsoft Sentinel, et effectuez des chasses en temps réel pour identifier les appareils compromis qui n’ont pas déclenché d’alerte.
- Correction des incidents. Passez rapidement d’une enquête sur un incident dans Microsoft Sentinel à une correction avec le module Threat Response de Tanium. Exécutez un large éventail d’actions de remédiation pour arrêter les attaques, expulser les attaquants et ramener les endpoints à leur état sécurisé, haute performance et pré-violation.
Cependant, il ne s’agit que d’un seul ensemble de résultats que Microsoft et Tanium peuvent fournir. Ensemble, ils créent une solution de bout en bout qui réunit chaque endpoint, chaque workflow de sécurité et d’exploitation informatiques et chaque équipe au sein d’une expérience qui, à temps, ressemblera de plus en plus à une plateforme unique.
En combinant les services et logiciels avancés de Microsoft avec les données en temps réel et l’architecture distribuée de Tanium, cette intégration peut transformer la manière dont les équipes chargées de la sécurité et des opérations informatiques protègent et gèrent leur environnement.
Mieux ensemble : apportez Tanium à vos services de base Microsoft
En utilisant ensemble les outils de sécurité de Microsoft et Tanium, vous obtiendrez une solution transparente qui apporte une visibilité, des performances et une automatisation accrues aux capacités de sécurité et d’exploitation informatiques .
Passez à l’étape suivante pour intégrer Tanium à votre déploiement Microsoft, dès aujourd’hui.
Démonstration : planifiez une démo pour voir Microsoft et Tanium en action ensemble.
En savoir plus : visitez notre site Web pour en savoir plus sur le partenariat entre Tanium et Microsoft.
Actualités : lisez notre dernier communiqué de presse.

