Passer au contenu principal
Tanium Blog

Notre partenariat avec Google Cloud : transformer la chasse aux menaces et la confiance zéro à l’ère de l’informatique distribuée

L’année 2020 a connu des perturbations mondiales à grande échelle dans presque tous les aspects de la vie et des entreprises. Pour les équipes informatiques et de sécurité, le défi a été double : faire passer les employés au travail à distance sans compromettre la disponibilité ou la sécurité, et également se défendre contre l’augmentation des cyberattaques alors que les acteurs malveillants continuent d’exploiter le chaos. Selon le Google Transparency Report, le nombre de sites d’hameçonnage a augmenté de 20  % entre janvier 2020 et mars 2020, avec un autre pic survenant en mai. Cette augmentation correspond aux expériences des leaders informatiques mondiaux, dont 90  % ont déclaré avoir constaté une augmentation des cyberattaques au cours des deux premiers mois de la pandémie. Avec Booz Allen Hamilton signalant un temps de séjour moyen pour les « menaces persistantes avancées » entre 200 et 250 jours, la capacité à détecter, ainsi qu’à rechercher, enquêter et remédier de manière proactive à ces menaces n’a jamais été aussi critique ou existentielle.

Il y a un peu plus d’un an, Tanium a annoncé notre intégration initiale à Chronicle, la plateforme d’analyse de sécurité de Google Cloud. À l’époque, il était clair que beaucoup de nos clients étaient confrontés à des défis similaires en matière de sécurité informatique. Cinq mois après la pandémie, cela n’a jamais été aussi vrai. La transition rapide vers des effectifs distribués a aggravé nombre de ces défis et a exposé des lacunes critiques : manque de visibilité, données incomplètes ou limitées, et une pléthore d’outils ponctuels qui sont soit mal adaptés aux opérations informatiques à distance, soit d’autres fragmentations de visibilité et de contrôle sur la technologie.

Depuis le début du partenariat entre Google Cloud et Tanium, et en particulier, au cours des derniers mois, Sunil Potti, directeur général et vice-président de la sécurité du cloud chez Google Cloud, et j’ai eu de nombreuses conversations sur la manière de relever ces défis urgents pour nos clients. Ensemble, nous avons vu une opportunité significative de transformer la sécurité autour d’une nouvelle architecture de référence qui réunit la meilleure plateforme pour la gestion des endpoints avec les capacités de Google Cloud pour l’analyse de la sécurité et Zero Trust. Ensemble, nous nous engageons à fournir de meilleurs résultats de sécurité, en forgeant une nouvelle approche qui répond aux besoins de l’informatique distribuée où plus d’employés sont distants et où plus d’infrastructures sont hébergées dans le cloud. Les résultats des conversations que Sunil et moi avons commencées il y a plusieurs mois, et notre vision initiale pour le partenariat sont dans le communiqué de presse que nous avons publié aujourd’hui et inclus dans le discours d’ouverture de Sunil lors de Google Cloud Next ‘20 : la semaine de la sécurité d’OnAir aujourd’hui.

Tout comme Tanium est un perturbateur sur les marchés de la sécurité et de la gestion des endpoints, Chronicle met en avant l’économie du stockage des analyses de sécurité tout en simplifiant considérablement la tâche de corrélation d’énormes quantités de données de télémétrie pour prendre des décisions significatives.

Disponible aujourd’hui, Tanium est en mesure de vendre directement Chronicle de Google Cloud aux clients de Tanium Threat Response, ce qui représente un engagement envers la relation et l’intégration des deux côtés. Cette relation de mise sur le marché étend les grandes choses que Tanium fait déjà pour la sécurité des endpoints. Avec l’ajout de Chronicle au portefeuille, les clients Tanium peuvent informer la recherche et les enquêtes sur les menaces avec un an d’activité enregistrée sur les endpoints.

Au-delà des aspects communs de commercialisation, nous avons également investi dans la mise en œuvre de notre intégration à Chronicle sans précédent. Grâce à notre capacité Tanium Streams, les clients peuvent envoyer une télémétrie riche directement depuis l’endpoint vers Chronicle pour stockage et analyse. Cela est hautement configurable et permet aux organisations de personnaliser ce qu’elles se soucient vraiment de stocker pendant un an par rapport à l’approche rigide des outils de pointage EDR qui max. à 30 jours, ou de facturer des frais de conservation de données élevés. Par conséquent, les responsables de la sécurité ont l’assurance d’avoir des données complètes, historiques ou en direct, pour rechercher, enquêter et recenser pleinement les attaques qui auraient pu commencer il y a des centaines de jours.

La chronique n’est que le début. Google est bien connue pour son leadership éclairé précoce autour de Zero Trust. Nous sommes en pleine discussion sur l’intégration de Tanium dans le modèle Beyond Corp de Google, son système Zero Trust utilisé pour protéger Google lui-même. Nous prévoyons d’annoncer plus d’informations sur cet aspect du partenariat plus tard dans l’année. Nous aimerions également collaborer pour fournir un modèle de gestion plus unifié pour une variété de types d’appareils client léger. Je suis ravi des possibilités et j’ai hâte de poursuivre mes discussions avec Sunil.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou parlez à nos experts Tanium lors de nos prochains événements.