Tanium ajoute une intégration avec Microsoft Sentinel

L’éditeur de solutions de gestion et de sécurisation des postes de travail approfondit son intégration avec les solutions Microsoft en ajoutant une intégration avec Sentinel.

Tanium annonce une intégration entre Sentinel et sa solution XEM. Les utilisateurs ont ainsi la possibilité d'accéder directement sur Sentinel aux données complètes, en temps réel, concernant l'ensemble de leurs terminaux. Les services informatiques peuvent détecter, enquêter, trier, hiérarchiser et répondre automatiquement aux menaces. Cette intégration étoffe les capacités de sécurité et d'analyse de la console, réduisant ainsi le nombre de faux positifs, et apportent aux équipes de sécurité de mieux identifier les menaces qui auraient pu passer entre les mailles du filet. L'intégration permet également de mener une recherche active des menaces.

Les équipes de sécurité peuvent mieux contextualiser et corréler les alertes provenant à la fois de Microsoft et de XEM, sur l'ensemble de leur environnement informatique, et quasiment sans délai. Elles bénéficient d'informations précises et instantanées, et n'ont donc plus à craindre les problèmes liés à la latence. En outre, la plate-forme de Tanium offre aux équipes de réponse aux incidents la capacité de réagir immédiatement aux alertes, y compris en mettant un appareil en quarantaine, en déployant un patch, ou en mettant à jour des logiciels, tout cela depuis la console Sentinel.