Passer au contenu principal
Explications

Cas d’utilisation de Tanium : alerte et analyse des menaces et intégration SIEM

Cas d’utilisation de Tanium : alerte et analyse des menaces et intégration SIEM

Heartbleed, Shellshock et, plus récemment, Intel AMT et Spectre/Meltdown sont tous des exemples de vulnérabilités de haut niveau affectant les appareils informatiques et les protocoles réseau à un niveau qui les rend assez dangereux. Aucun outil n’est conçu pour les empêcher, et encore moins les rechercher, et la plupart des organisations n’ont pas de plan pour eux.

C’est là que la plateforme Tanium peut vous aider à gagner en rapidité et en flexibilité.

Dans  notrevidéo Workflows de sécurité, nous abordons les façons dont un professionnel des opérations de sécurité utiliserait Tanium Threat Response pour exécuter divers aspects d’une enquête sur un incident de sécurité.

La vidéo fournit une présentation de la création d’informations sur la plateforme Tanium autour des indicateurs de compromission et des signaux Tanium. Vous obtiendrez des informations sur :

  • Alerte d’indicateur de compromission : télécharger des indicateurs de compromission, créer une information, exécuter une analyse et étiqueter vos profils
  • Créer des alertes basées sur le comportement, créer des signaux et supprimer des règles
  • Tâcher vos informations sur vos endpoints et sources que vous pouvez apporter (y compris la création d’une source, de sources de réputation et de listes de hachage)
  • Envoyer des alertes vers un autre appareil (SIEM), découvrir et alerter sur les actifs non gérés et créer une connexion à partir d’une question enregistrée

Vous souhaitez en savoir plus ?

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.