Passer au contenu principal
L’avenir de la Converged Endpoint Management est autonome : points forts de la présentation de Matt Quinn, directeur technique, sur la gestion autonome des endpoints (AEM)
Culture

L’avenir de la Converged Endpoint Management est autonome : points forts de la présentation de Matt Quinn, directeur technique, sur la gestion autonome des endpoints (AEM)

Lors de l’événement Converge 2023 , Matt Quinn, directeur technique de Tanium, a discuté des progrès de l’entreprise au cours de l’année passée et a annoncé le développement de la gestion autonome des endpoints (AEM)

Pour l’équipe technologique et d’ingénierie de Tanium, Converge est l’occasion de présenter les nouveaux produits et fonctionnalités de l’année passée. Plus important encore, notre événement client annuel est le moment de définir une vision pour l’avenir. Converge 2023, qui a eu lieu en novembre dernier, n’a pas fait exception.

Dans son discours d’ouverture, Matt Quinn, directeur de la technologie chez Tanium, a souligné les défis auxquels sont confrontées les équipes informatiques et de sécurité, y compris les attaques de la chaîne d’approvisionnement, l’augmentation des coûts informatiques en raison du travail hybride, et le nombre croissant d’enquêtes que les équipes de sécurité informatique et opérationnelles doivent effectuer.

Pour lutter contre ces défis croissants, Tanium a fourni de nouvelles capacités à un certain nombre de nos produits, tels que Tanium Provision, Enforce, Investigate, Benchmark et Tanium Software Bill of Materials (SBOM).

Mais de loin, la conférence a été l’annonce par Matt Quinn d’ Autonomous Endpoint Management ou AEM, qui représente la prochaine étape de l’évolution de Tanium en tant que leader de la gestion des endpoints convergents.

Qu’est-ce que la gestion autonome des endpoints ?

Autonomous Endpoint Management, ou AEM, est une nouvelle catégorie de marché émergente et une approche de nouvelle génération en développement pour Tanium qui tirera parti de l’IA composite pour fournir des capacités d’automatisation et de prise de décision intelligentes pour la gestion des endpoints informatiques.

Depuis sa création, Tanium est un moteur principal de l’évolution de la gestion des endpoints. Du premier déploiement de notre solution unique de gestion des endpoints à architecture linéaire et agent unique à notre plateforme cloud Converged Endpoint Management (XEM), Tanium a été à l’avant-garde de la visibilité, du contrôle et de la remédiation des endpoints pour de nombreuses organisations les plus critiques au monde.

L’AEM est une prochaine étape naturelle dans l’évolution de notre plateforme Converged Endpoint Management, un avenir qui permet d’économiser de la main-d’œuvre que nous créons grâce à des capacités autonomes et assistées par l’IA. Déjà, notre plateforme XEM permet aux utilisateurs d’automatiser certaines tâches de routine (par exemple, l’application automatisée de la configuration) et la remédiation des menaces (avec Tanium Guardian), tandis que la solution Tanium Digital Employee Experience permet aux utilisateurs de gagner du temps en permettant aux employés de résoudre eux-mêmes de nombreux problèmes courants.

AEM signifie tirer parti des données et des informations en temps réel de la plateforme Tanium XEM pour faire des recommandations et automatiser les actions en fonction des informations sur l’IA, des taux de réussite des pairs et des seuils de risque client. Il s’agit également de donner aux équipes chargées des opérations informatiques et de la sécurité plus de contrôle sur leurs politiques de gestion des endpoints, pas moins. Plutôt qu’une boîte noire, notre approche de l’AEM fournira aux organisations un contrôle et une gouvernance de haute fidélité pour toutes les recommandations et l’automatisation. Cela est fourni car il n’existe pas d’approche unique de l’automatisation et de la gestion des endpoints.

L’avenir autonome de Tanium permettra aux organisations de définir des politiques d’entreprise, de définir des règles de gouvernance et des autorisations requises, et de prendre des décisions concernant le niveau d’autonomie avec lequel elles sont à l’aise. Ils peuvent choisir de corriger manuellement les problèmes ou permettre au système de les corriger automatiquement en fonction de leurs préférences et exigences. « Cette approche permet aux organisations de se familiariser avec la technologie et d’instaurer la confiance », déclare Gabe Knuth, analyste senior chez ESG dans son article sur le lancement d’AEM de Tanium.

L’objectif est de permettre aux équipes informatiques de prendre des décisions plus éclairées et plus efficaces, de réduire le fardeau des tâches manuelles et, en fin de compte, d’améliorer la sécurité et la posture opérationnelle à des niveaux non réalisables par le passé. Plutôt que de prendre le contrôle et de prendre des décisions loin des praticiens, notre modèle pour la gestion autonome des endpoints laisse les clients aux commandes. « La gestion autonome des endpoints vous permet de prendre une longueur d’avance sur les problèmes informatiques et de sécurité courants », déclare Matt Quinn, « mais d’une manière qui sera toujours sûre, où vous serez toujours sous contrôle ».

Le modèle de Tanium pour la gestion autonome des endpoints commencera par des capacités telles que les actions intelligentes (automatisation), un centre d’actions (gouvernance) et une assistance intelligente (recommandations de recherche contextuelle). « Nous voulons travailler en étroite collaboration avec nos clients alors que nous construisons les premières étapes vers la gestion autonome des endpoints », déclare Quinn, « pour nous assurer que l’AEM n’est pas simplement puissant, mais qu’il est également incroyablement utile et a un impact positif sur le quotidien de nos clients. »

La gestion autonome des endpoints est actuellement en cours de développement et devrait être disponible à partir de l’été 2024. Pour en savoir plus sur l’avenir autonome de Converged Endpoint Management, contactez-nous pour une démonstration en personne.

Autres nouvelles fonctionnalités et capacités mises en évidence lors de Converge 2023

Au-delà d’Autonomous Endpoint Management, Matt Quinn a dressé une liste partielle des versions récentes et à venir des produits et fonctionnalités qui développent et améliorent davantage la plateforme Tanium XEM.

Tanium Automate

Tanium Automate est une nouvelle capacité développée par Tanium qui vise à automatiser les tâches répétitives dans les opérations informatiques et de sécurité. Il fournit un workflow simple et intuitif pour automatiser des tâches telles que l’approvisionnement des systèmes, le partage d’écran, la définition des politiques de sécurité, etc. Tanium Automate permet aux utilisateurs de créer et de planifier des actions automatisées, de lier différentes étapes et d’itérer sur des playbooks ou des runbooks. Il est conçu pour améliorer l’efficacité, réduire les efforts manuels et augmenter la productivité des opérations informatiques et de sécurité. Tanium Automate est actuellement en aperçu privé et devrait être disponible pour tous les utilisateurs mi-2024.

Provision Tanium

Tanium Provision est une capacité qui fournit un workflow moderne et simplifié pour l’approvisionnement bare metal des systèmes Windows et Linux. Il permet le déploiement de nouveaux systèmes d’exploitation sans frais généraux de gestion massifs, facilitant les déploiements locaux ou distants, sur le réseau ou hors ligne. Il utilise une approche unique par rapport aux déploiements de serveurs traditionnels basés sur PXE et offre une gestion complète du déploiement et du redéploiement des images.

Tanium Enforce

Tanium Enforce est une solution qui vous permet de définir des politiques d’utilisateur de sécurité et de CSP pour les systèmes sur site, à distance, liés au domaine et non liés au domaine. Il garantit que vos appareils sont sécurisés, où qu’ils se trouvent ou quel que soit le domaine auquel ils appartiennent. Enforce permet également de définir des ensembles de règles simples ou granulaires pour autoriser ou refuser l’accès aux appareils basés sur le stockage USB. En outre, Enforce prend également en charge la gestion des politiques via MDM lorsque cela est requis pour les appareils macOS.

Performances Tanium

Tanium Performance est un module de la solution DEX (Digital Employee Experience) qui offre une visibilité sur les endpoints et permet de surveiller les événements système et les données de performance. L’objectif de Tanium Performance est d’améliorer l’expérience numérique des employés en réduisant les dépenses du centre d’assistance, en identifiant les problèmes matériels plus tôt, en réduisant les interruptions d’utilisateurs et en augmentant le sentiment des employés. Les nouvelles fonctionnalités de Performance comprennent la possibilité de surveiller différents types d’événements système et de télémétrie réseau, tels que la force du signal sans fil et la latence du réseau. Elle permet également aux utilisateurs de définir et de surveiller leurs propres applications, de suivre les plantages, les E/S de disque, etc.

Enquête Tanium

Tanium Investigate publié cet été offre un moyen de résoudre plus rapidement les incidents de sécurité et d’exploitation sur vos endpoints. Il permet aux équipes de gérer à distance les endpoints et fournit un seul écran pour organiser des vues personnalisées des données de performance ainsi que des événements opérationnels et de sécurité. Il s’intègre à ServiceNow pour la collaboration et la gestion des cas et permet l’exportation des commentaires vers les incidents ServiceNow. Tanium Investigate vise à réduire le temps nécessaire pour résoudre les incidents et améliorer l’efficacité des équipes de sécurité.

Tanium Benchmark (point de référence)

Tanium Benchmark est une nouvelle capacité qui permet aux clients de comparer leurs propres performances à celles de leurs pairs pour les mesures opérationnelles des risques, de la conformité, de la sécurité et des endpoints de l’entreprise. Il fournit des rapports qui utilisent les données déjà utilisées quotidiennement, permettant à la direction et aux conseils d’administration d’exploiter ces informations. Benchmark est continuellement mis à jour, ce qui permet aux clients de mesurer leurs performances par rapport aux objectifs en temps réel.

Nomenclature des logiciels Tanium (SBOM)

Les attaques de la chaîne d’approvisionnement logicielle sont devenues plus courantes au cours des 12 derniers mois. Ces attaques impliquent des acteurs malveillants qui ajoutent du code malveillant ou des portes dérobées aux packages logiciels via un code open source couramment utilisé. Ce n’est pas seulement l’application elle-même qui peut être compromise, mais également les bibliothèques open source dont elle dépend. Pour résoudre ce problème, la nomenclature logicielle (SBOM) de Tanium permet aux organisations d’identifier et de corriger les vulnérabilités de leur chaîne d’approvisionnement logicielle, y compris les dépendances directes et transitoires.

Passerelle Tanium

La passerelle Tanium permet des intégrations en dehors de la plateforme Tanium. Il permet l’extension de la fonctionnalité au sein de Tanium elle-même et fournit un accès sécurisé aux API de Tanium. La passerelle suit une approche du développement axée sur les API, permettant l’intégration de différents types d’API, y compris les interfaces RESTful et GraphQL. L’objectif est d’obtenir une couverture complète pour toutes les API sur tous les modules, y compris la plateforme, d’ici la fin de 2024. La passerelle Tanium est utilisée pour alimenter de nouvelles solutions et est utilisée en collaboration avec des partenaires tels que Microsoft pour des intégrations de preuve de concept innovantes.

Pour en savoir plus sur l’avenir autonome de Converged Endpoint Management, contactez-nous pour une démonstration en personne.