Passer au contenu principal
La solution d’intégration : deuxième jour de Tanium Converge 2022
Notre culture

La solution d’intégration : deuxième jour de Tanium Converge 2022

Gérer trop d’outils ? Des interfaces trop complexes ? Coûts élevés et tâches chronophages ? Intégration au sauvetage.

Trop souvent, la gestion des endpoints et la sécurité finissent par s’enchevêtrer. L’intégration offre une solution.

Lorsqu’il y a trop d’outils, l’intégration offre une suite consolidée. Là où il existe des interfaces complexes, l’intégration offre une vue simple et unique. Et là où des coûts élevés et une activité chronophage vous font perdre du temps, l’intégration offre une plus grande efficacité et des coûts réduits.

La solution d’intégration a été mise en évidence lors du Jour 2 de Tanium Converge 2022. La conférence annuelle de l’entreprise pour les professionnels mondiaux de l’informatique et de la sécurité se tient cette année à Austin, au Texas.

Cela comprenait une présentation par le directeur des produits de Tanium, Nic Surpatanu, qui s’est concentré sur la nouvelle intégration de Tanium à Microsoft Sentinel, Azure Active Directory et à d’autres outils connexes.

« Les partenariats sont la clé des intégrations dont vous avez besoin », a déclaré Surpatanu au public du Converge ’22 , qui comprenait des centaines de participants en direct à Austin et des milliers de participants en ligne dans le monde entier. « Cela peut transformer la façon dont vous gérez et sécurisez l’ensemble de votre parc logiciel. »

Cela a été soutenu par une démo du directeur de la gestion des produits Tanium Chris Ochynski. Il a montré comment une entreprise pouvait utiliser Azure Active Directory pour détecter un appareil non corrigé et à risque avec un navigateur non corrigé, limiter l’accès de l’appareil aux systèmes clés avec Sentinel et Tanium, puis utiliser l’intégration de Tanium avec ScreenMeet pour montrer à l’utilisateur comment et pourquoi son navigateur a été corrigé.

Pouvoir du partenaire

L’importance de l’intégration était à nouveau exposée avec un panel de partenaires Tanium. Les membres du panel étaient dirigés par Rob Jenks, vice-président principal de la stratégie et du développement commercial de Tanium, et ils comprenaient des cadres d’AWS, Salesforce et Mandiant. Ensemble, ils ont discuté de ce que Jenks a décrit comme le principal avantage des solutions préintégrées : « Vous n’avez pas à le comprendre vous-même. »

Cela aide Salesforce à servir l’un de ses principaux clients, Cracker Barrel, qui gère plus de 660 restaurants. Comme l’a déclaré Rondi Mertes, vice-président de la gestion des produits chez Salesforce, Cracker Barrel devait transformer l’expérience des employés. Le personnel passait trop de temps au téléphone avec l’assistance informatique, et pas assez de temps avec les clients. En utilisant les produits Tanium, Salesforce a pu canaliser des données en temps réel sur les systèmes de restauration de Cracker Barrel à l’équipe d’assistance, et leur a également permis de corriger les systèmes à risque à la volée. Mieux encore, la nouvelle configuration a été mise en œuvre en seulement quatre mois. « Notre partenariat avec Tanium était essentiel », a déclaré M. Mertes.

L’intégration du composant Tanium a également aidé Mandiant, le fournisseur d’une plateforme SaaS de Threat Intelligence. Mandiant s’est associé à Tanium pour combiner les opérations informatiques et les données de sécurité de ses clients. L’objectif : fournir aux clients des informations en temps réel qu’ils peuvent utiliser pour prendre des décisions. Grâce à l’approche de Tanium, Mandiant a réduit ses temps de réponse de quelques jours à quelques heures, explique Teddy Powers, directeur principal des alliances techniques de l’entreprise.

Intégration mondiale

Un autre type d’intégration était à l’esprit d’Erik Gaston, vice-président de l’engagement exécutif mondial de Tanium. « Nous avons connu des perturbations et des changements massifs », a-t-il déclaré, en faisant référence à la pandémie. « Maintenant, comment pouvons-nous remettre les choses ensemble ? »

Gaston a posé cette question à un panel de clients Tanium qui comprenait des cadres de sécurité du Corps des Marines des États-Unis (USMC), d’Hermès et du cabinet de services professionnels Genpact.

Il n’est peut-être pas facile d’imaginer une marine travaillant à domicile, mais pendant la pandémie, de nombreux membres du personnel civil de l’USMC ont fait exactement cela. Cela obligeait les Marines à passer au cloud, à adopter Microsoft 365 et à utiliser le développement logiciel Agile.

Résumé de la recherche

Les participants à la recherche de chiffres stricts sur la gestion et la sécurité des endpoints les ont obtenus grâce à une présentation de Michael Suby, vice-président de l’étude chez IDC, observateur du marché. Suby est spécialisé dans la gestion et la sécurité des endpoints, et il a reçu de nombreux chiffres.

Suby a commencé par une déclaration simple : la sécurité des endpoints est une grande entreprise. Quelle est la taille ? Comment 10,3 milliards USD dans le monde l’année dernière, un bond de près de 30 % en glissement annuel ? Pourquoi si grand ? « C’est une cause et un effet », répond Suby. « Alors que les organisations deviennent de plus en plus dépendantes du numérique, les criminels voient de nouvelles opportunités de gagner de l’argent. »

Suby ne s’attend pas à ce que cela change de sitôt. C’est pourquoi IDC prévoit que les ventes de sécurité des endpoints augmenteront d’un taux de croissance annuel composé (TCAC) de 15 % au cours des quatre prochaines années.

Suby a également prêté assistance à la nouvelle focalisation de Tanium sur la gestion des endpoints convergents (XEM). Dans une enquête IDC auprès de plus de 1 500 professionnels dans de grandes organisations (plus de 500 employés), pratiquement tous les répondants (95 %) ont déclaré qu’ils étaient au moins quelque peu conscients du concept XEM. Et près d’un quart (23 %) ont déclaré non seulement connaître très bien XEM, mais l’ont également mis en œuvre dans une certaine mesure.

« Leurs objectifs », a ajouté Suby, « réduisent à la fois la complexité opérationnelle et améliorent la cybersécurité. Ils vont de pair. »

Sécurité gérée également

Le dernier panel de la journée a examiné un autre aspect de la gestion et de la sécurité des endpoints : obtenir l’aide des fournisseurs de services gérés (MSP).

Par le passé, les entreprises achetaient des technologies et les exploitaient elles-mêmes. Plus maintenant. Pour étayer cette allégation, Todd Palmer, vice-président senior des ventes partenaires de Tanium, a cité une estimation du secteur : les deux tiers des entreprises sécurisent leurs endpoints avec l’aide d’un MSP maintenant ou au cours des 12 prochains mois.

Pour obtenir plus d’informations sur cette nouvelle tendance, Palmer a dirigé un panel avec des représentants de Capgemini, EY, NTT Corp. et Novacoast Inc. Reflétant la portée mondiale de l’industrie, les panélistes sont venus d’aussi loin que l’Australie, les Pays-Bas et l’Espagne.

Une chose sur laquelle ils se sont mis d’accord : offrir des services de sécurité gérés est une activité difficile. « Nous devons faire les choses correctement chaque jour », a déclaré Sebastiaan de Vries, responsable de la cybersécurité chez Capgemini. « L’attaquant n’a à faire les choses correctement qu’une seule fois. »

Tanium vous aide. Capgemini a initialement utilisé Tanium comme pile d’outils légère pour aider après une attaque. « Puis nous avons pensé, pourquoi ne pas garder l’agent après l’attaque ? » de Vries a déclaré. En effet, Capgemini utilise désormais Tanium pour l’ analyse et la surveillance des vulnérabilités , les correctifs, le déploiement de logiciels et d’autres tâches en cours.

Les MSP doivent également être flexibles, et Tanium les aide également ici. « Le conseil n’est pas une entreprise unique », a déclaré Jordi Juan Guillem, un partenaire chez EY. « Nous personnalisons nos services pour chaque client, et pour obtenir de l’aide, la flexibilité de Tanium est excellente. »

Tanium aide également certains clients d’EY à libérer leurs employés de tâches ennuyeuses mais importantes, leur permettant ainsi de travailler sur un travail à plus forte valeur ajoutée. Guillem explique que l’ automatisation des correctifs, de la gestion des logiciels et d’autres tâches banales avec l’aide de Tanium peut libérer trois ou quatre employés à temps plein. « C’est significatif », a-t-il déclaré, « en particulier avec tant d’entreprises qui ont du mal à attirer, embaucher et retenir des talents en matière de sécurité. »

Travailler à l’échelle mondiale signifie également que les MSP doivent être en mesure d’aider les clients à se conformer à leurs réglementations locales. Un exemple est « Essential Eight » en Australie, une série de recommandations stratégiques pour prévenir les cyber-incidents. Chafic Abdallah, directeur des produits et services chez NTT, a travaillé avec des clients en Australie, et il déclare que la plupart des conseils du pays sont conformes aux capacités de Tanium. « Nous utilisons Tanium pour rendre compte de la posture du client par rapport à ces recommandations, ainsi que pour identifier leurs lacunes et risques », a-t-il déclaré.

Il est également important de combler ces lacunes. Jon Poon, vice-président des services de sécurité chez Novacoast, un fournisseur de services basés sur la sécurité, s’est tourné vers Tanium après avoir réalisé qu’aider les clients à détecter les vulnérabilités ne suffisait pas. Ils avaient également besoin de la capacité de les corriger. « Nous avions besoin d’un outil qui effectue à la fois la détection et la correction », a déclaré M. Poon. « Tanium est l’un des seuls outils à pouvoir le faire. »

L’auteur à succès Malcolm Gladwell a clôturé les discours d’ouverture du Jour 2 avec une présentation qui suscite la réflexion. Après avoir commencé par plusieurs anecdotes qu’il a admis comme pouvant ressembler à des digressions, Gladwell a lié les différents brins avec une discussion de ce qu’il a appelé des modèles à maillon faible et à maillon fort.

Le basket est un bon exemple d’activité à lien fort, explique Gladwell. Dans ce sport, une équipe avec seulement deux ou trois superstars peut dominer le terrain, même si les autres membres de l’équipe sont pauvres. En revanche, le football est un exemple d’activité à maillon faible. Les erreurs comptent, les maillons faibles peuvent donc entraîner des pertes. De plus, le football est hautement interactif, ce qui signifie que même une superstar ne peut pas compenser une équipe autrement pauvre.

Pour être sûr, Gladwell avait plus à l’esprit que le basketball et le football. « Où va notre économie ? » il a demandé au public. « Je pense que les preuves indiquent un modèle à maillon faible. C’est là que la complexité et la technologie nous mènent. »

Rapprochant le message des participants à Converge 2022 , Gladwell a affirmé que les opérations informatiques et les mondes de la sécurité évoluaient également dans cette direction. Auparavant, la sécurité impliquait la défense d’un petit nombre de systèmes centralisés de grande taille. Cela signifie maintenant défendre des dizaines de milliers d’écrans, chacun étant un point de vulnérabilité potentiel.

« C’est le défi du monde moderne », a conclu M. Gladwell. « Nous ne jouons plus au basketball. Nous jouons au football. »

Vous pouvez regarder cette keynote et tous les autres contenus de Converge à la demande. Inscrivez-vous ici pour découvrir les discours d’ouverture, les ateliers et plus encore.