L’atténuation des cyber-risques exige aujourd’hui que les organisations travaillent en continu sur plusieurs fronts. Ils doivent avoir une visibilité et un contrôle sur l’ensemble de leur parc d’endpoints. Ils doivent optimiser la sécurité et la conformité tout en évitant la dérive. Et bien sûr, ils nécessitent également des capacités de détection et de réponse pour identifier et remédier aux violations.
Grâce à une collaboration récemment étendue avec Microsoft, nos clients communs pourront désormais tirer parti de nos fonctionnalités collectives d’une manière plus unifiée et rationalisée, ce qui permettra aux opérations informatiques et de sécurité d’en faire plus et de le faire plus rapidement.
Regardez cet entretien vidéo avec Rob Jenks, vice-président principal de la stratégie et du développement commercial de Tanium, pour en savoir plus sur l’intégration de Tanium et Microsoft.
https://youtu.be/8MC5QmRMVAE
Sous pression
Les RSSI étaient sous pression même avant la pandémie. Mais l’avènement du travail hybride et des investissements à grande échelle dans la transformation numérique n’a fait qu’élargir la surface d’attaque numérique. Dans le même temps, les équipes chargées de la sécurité informatique et des opérations ont du mal à gérer plusieurs solutions ponctuelles, ce qui peut entraîner des lacunes en matière de sécurité, une complexité supplémentaire et une fatigue liée aux alertes.
La gestion des cyber-risques dans ce nouveau paysage exige d’abord une référence des meilleures pratiques de cyber-hygiène basées sur une visibilité et un contrôle complets du parc d’endpoints. Pourtant, trop souvent, les organisations disposent de plusieurs endpoints non gérés, ce qui peut entraîner des actifs non corrigés et mal configurés, et des contrôles de sécurité qui dérivent de l’état souhaité. Ensuite, lorsque des incidents se produisent, un manque de données exploitables en temps réel et d’analyse légale peut ralentir les temps de réponse lorsque la vitesse est essentielle. Une fois qu’une attaque est arrêtée avec succès, ces endpoints doivent être corrigés et ramenés à un état conforme, mais peu d’outils sont conçus pour traiter cette partie du cycle de vie.
De nombreuses équipes chargées de la sécurité informatique et des opérations sont obligées de gérer l’ensemble de ce cycle de vie de manière manuelle et incohérente, en passant d’un outil à l’autre et avec des vues et des informations limitées et incohérentes sur leur environnement. De plus, de nombreuses organisations mondiales utilisent plusieurs outils de sécurité et d’exploitation différents pour gérer leurs environnements informatiques. Ironiquement, cela peut ouvrir la porte à des risques accrus, à des compromissions et à des temps de séjour des attaquants, ce qui augmente finalement les risques financiers et de réputation.
Livrer ensemble
Microsoft a récemment nommé et accepté Tanium dans la Microsoft Intelligent Security Association (MISA) en raison de l’intégration de Tanium à la sécurité Microsoft. L’approche de Tanium pour intégrer sa plateforme Converged Endpoint Management (XEM) et les solutions SIEM et XDR natives du cloud de Microsoft rationalise les expériences pour les praticiens des opérations informatiques et de la sécurité. Il offre les avantages suivants aux clients :
- Sécurité et conformité améliorées des endpoints : Tanium aide les clients à trouver des opportunités d’améliorer la sécurité et de résoudre les problèmes de conformité dans l’ensemble de leur parc à la vitesse et à l’échelle, y compris en dérivant des contrôles de sécurité.
- Amélioration de l’intégrité et des performances du système : Tanium aidera à s’assurer que tous les contrôles et fonctions de sécurité Microsoft fonctionnent comme prévu.
- Enquêtes plus rapides et recherche des menaces : les données d’endpoint en temps réel de Tanium combinées aux informations fournies par les outils Microsoft permettront aux équipes d’évaluer plus précisément et plus rapidement la profondeur, l’étendue et l’impact d’une attaque.
- Remédiation automatisée : le plan de contrôle et de données en temps réel de Tanium permettra aux analystes de corriger automatiquement les endpoints à grande échelle suite à un incident, les ramenant ainsi à un état sain et une réclamation.
- Une sécurité et des opérations informatiques rationalisées : minimiser le nombre de solutions ponctuelles utilisées réduira les coûts et rendra les équipes plus productives, ce qui leur permettra de converger autour d’une source de vérité unique en temps réel et de haute fidélité.
« Je pense que le partenariat entre Microsoft et Tanium va transformer l’avenir de la sécurité et des opérations informatiques pour mon organisation », Mark Wantling, directeur de l’information (CIO), Université de Salford. « En combinant la visibilité et le contrôle en temps réel de Tanium avec les services avancés d’intelligence, d’orchestration et d’analyse des menaces de Microsoft, je peux rapidement et facilement identifier et traiter les vulnérabilités, remédier aux menaces et gérer mon parc sur une multitude de plateformes et je n’ai pas besoin de dizaines de solutions ponctuelles pour le faire. »

La puissance combinée de Tanium et de Microsoft va au-delà de l’intégration de produits typique, qui se termine généralement par un partage d’informations simpliste entre les systèmes à l’aide de connecteurs, etc. La plateforme ouverte de Microsoft crée l’opportunité pour Tanium d’aller au-delà de cela.
Tanium peut intégrer ses données et son contrôle en temps réel directement dans les expériences utilisateur Microsoft pour rationaliser les processus et créer des opportunités d’automatisation accrue. Par exemple, les professionnels de la sécurité travaillant sur la réponse aux incidents dans Microsoft Sentinel pourront travailler directement avec les données d’investigation Tanium sans quitter la console Sentinel. Et les mêmes données peuvent ensuite être utilisées pour alimenter les capacités de remédiation de Sentinel. Les équipes chargées de la sécurité informatique et des opérations sont en retard depuis trop longtemps. Il est temps de changer les choses.
Découvrez comment intégrer Tanium à votre déploiement Microsoft en planifiant une démo ou en en savoir plus sur le partenariat.
En savoir plus sur Tanium en développant sa collaboration avec Microsoft dans ce communiqué de presse.




