Zero Trust est une considération essentielle pour les équipes de sécurité et d’exploitation. L’intégration de Tanium à Microsoft Entra ID tire parti des capacités de vitesse et de données de Tanium pour améliorer l’expérience d’accès conditionnel. Cette intégration garantit que les utilisateurs dont l’accès est refusé en raison d’un état de endpoint malsain peuvent être rapidement identifiés et corrigés, ce qui leur permet de revenir plus rapidement à la productivité.
En intégrant Tanium Zero Trust à Microsoft Entra ID, les organisations peuvent obtenir une configuration d’accès conditionnel plus sécurisée et plus efficace pour garantir que les utilisateurs restent productifs tout en maintenant des contrôles de sécurité robustes.
Regardez la vidéo ci-dessous pour une présentation complète de l’intégration de Tanium Zero Trust avec Microsoft Entra ID et pour savoir comment améliorer vos politiques d’accès conditionnel pour une meilleure sécurité et une meilleure expérience utilisateur.
Points clés à retenir
- Comprendre l’accès conditionnel à Entra ID : l’accès conditionnel à Entra ID agit comme un pare-feu autour des applications, en déterminant l’accès en fonction de l’identité de l’utilisateur, de l’emplacement et de la posture de l’appareil. Bien que Microsoft fournisse certaines capacités natives, Tanium améliore cela avec une plus grande flexibilité, granularité et rapidité.
- Protection des applications par rapport au contrôle d’accès réseau : Rob explique la différence entre la protection des applications et le contrôle d’accès réseau. La protection des applications implique des contrôles granulaires autour des applications individuelles en fonction de la posture de l’appareil, tandis que le contrôle d’accès réseau gère généralement l’accès aux ports réseau physiques ou aux réseaux Wi-Fi.
- Création de l’intégration Tanium Zero Trust : l’intégration est simple, tirant parti de la force principale de Tanium pour récupérer rapidement les données de nombreux appareils avec un impact minimal sur les endpoints. Par exemple, l’intégration peut vérifier si l’antivirus Microsoft Defender est à jour et écrire des attributs dans Entra ID en fonction des résultats.
« Zero Trust est une considération populaire à la fois dans le monde de la sécurité et dans les équipes opérationnelles de nos jours. Et Tanium dispose d’une large sélection d’intégrations Microsoft où notre vitesse et nos données améliorent vraiment ces expériences. »Directeur Tanium, Product Enablement - Architecture Ashley McGlone
- Cas d’utilisation réels : Rob partage un cas d’utilisation de son rôle précédent où les politiques d’accès conditionnel empêchaient les utilisateurs d’accéder aux données cloud à partir d’appareils personnels. Les capacités de Tanium ont permis une détection et une résolution proactives des problèmes, réduisant considérablement les temps d’arrêt et les appels au centre de service.
- Commentaires des clients : les clients apprécient le contrôle et la granularité améliorés fournis par Tanium, ce qui permet plusieurs contrôles de conformité et divers degrés d’accès aux applications en fonction de l’intégrité des appareils. Cette approche va au-delà d’un simple modèle binaire conforme/non conforme.
- Configuration de l’intégration : Rob traverse le processus de configuration, y compris la configuration des inscriptions d’applications dans Azure, la définition des règles dans Tanium et la création de politiques d’accès conditionnel dans Entra ID. Il souligne l’importance de tester les politiques en mode rapport uniquement pour éviter les perturbations involontaires.
« Ce que nous avons avec Tanium fait vraiment passer cela au niveau supérieur. Toute la flexibilité et la granularité que vous attendez, et que vous avez avec Tanium, et la vitesse. Et c’est ce qui nous distingue vraiment des offres prêtes à l’emploi. »Directeur principal Tanium, Gestion technique des comptes Rob Broughall

