La sécurisation des endpoints peut être complexe. Les acteurs malveillants tentent de garder une longueur d’avance sur vos mesures, solutions et connaissances en matière de cybersécurité. Et à mesure que vous ajoutez des endpoints, la complexité peut augmenter avec le volume et la diversité.
Le volume des endpoints est suffisamment simple. Les endpoints augmentent à mesure que de plus en plus de membres d’équipe ont besoin de se connecter, de travailler de n’importe où et d’être plus productifs.
La diversité des endpoints est plus complexe. Différents types d’appareils, qu’il s’agisse d’ordinateurs portables, de postes de travail, de serveurs ou autres, créent de nouvelles opportunités de menaces pour pénétrer vos défenses. Étant donné que différents systèmes d’exploitation et environnements sont superposés sur l’ensemble de l’infrastructure, chaque type d’appareil apporte ses propres vulnérabilités uniques.
Threat Response 3,3 : modernisation de l’eBPF Linux
Pour aider les organisations à sécuriser davantage leurs endpoints Linux, le module Threat Response 3,3 de Tanium est désormais disponible. Cette version améliore la couverture existante des systèmes Linux. Il offre une meilleure visibilité sur les menaces sur de nombreux types d’endpoints, élargissant la couverture sur divers environnements d’exploitation et permettant aux chasseurs de menaces de réagir rapidement aux attaques et de limiter leurs conséquences coûteuses.
Avec Threat Response 3,3, Tanium introduit une prise en charge étendue du filtre de paquets Berkeley (eBPF) sur Linux. Cette technologie permet aux organisations d’exécuter des programmes sandboxés dans le noyau Linux sans modifier le code source du noyau ni charger un module de noyau. Grâce à sa nouvelle prise en charge de l’eBPF, Threat Response vous offre désormais une visibilité du bureau au serveur, couvrant un large éventail de systèmes d’exploitation, sur la pile technologique qui est l’avenir de la visibilité des événements.
Le module Threat Response 3,3 garantit que vous disposez de la réactivité rapide nécessaire pour remédier aux menaces sur l’ensemble des endpoints à grande échelle, réduisant ainsi les délais de remédiation de plusieurs jours ou semaines à seulement quelques minutes.

RBAC est là pour vous aider
L’ajout de la prise en charge de l’eBPF n’est que la dernière avancée technologique conviviale de Tanium en matière de réponse aux menaces. Avec la version antérieure du module Threat Response 3,2,67 , Tanium a étendu les capacités de contrôles d’accès basés sur les rôles (RBAC) aux alertes, preuves enregistrées et captures d’écran. Cela permet aux clients de créer des personas d’utilisateur tout en limitant la visibilité des alertes, des preuves enregistrées et des captures d’écran par groupe de droits de gestion.
RBAC permet également aux administrateurs de personnaliser la visibilité des utilisateurs, offrant aux organisations la flexibilité nécessaire pour s’adapter à leurs besoins spécifiques.
En faisant continuellement progresser le module Threat Response, Tanium s’appuie sur la solution de réponse aux incidents et de remédiation la plus rapide et la plus robuste disponible pour les entreprises. Le nouveau module Threat Response 3,3 contribue à assurer la sécurité de votre organisation, quel que soit le nombre d’endpoints ou les types d’environnements d’exploitation que vous exécutez.
En savoir plus sur Tanium Threat Response 3,3 et planifier une démo pour la voir en action.

