Tanium и Microsoft: как глубокая интеграция упрощает защиту бизнеса

Tanium 4,4 тыс. 10 мин 2 мин 14.09.2022
Главное

В рамках стратегического партнерства Tanium и Microsoft объединяют усилия для трансформации подходов к обеспечению безопасности и управлению ИТ-инфраструктурой. В ходе интервью генеральный директор Tanium Орион Хиндауи (Orion Hindawi) и корпоративный вице-президент Microsoft по развитию бизнеса в области безопасности, соответствия и идентификации Энн Джонсон (Ann Johnson) обсудили, как интеграция данных реального времени от Tanium с платформой Microsoft позволяет клиентам быстрее обнаруживать угрозы и автоматизировать процессы защиты.

🤝 Стратегический альянс: видение и цели 0:41

Основная идея партнерства заключается в том, чтобы предоставить организациям полный контроль над их средой. По словам Энн Джонсон, миссия Microsoft заключается не просто в поставке набора инструментов, а в обеспечении реальной безопасности, что требует глубокой интеграции с надежными партнерами.

Орион Хиндауи отметил, что потребность в совместных решениях была продиктована самими клиентами, которые годами настаивали на прямой связке между продуктами компаний. Со стороны Microsoft стремление к «экосистемному» подходу подтвердил и Чарли Белл (Charlie Bell), отвечающий за направление Security, Compliance, Identity and Management.

Ключевые принципы сотрудничества:

🛡️ Киберустойчивость и зрелое управление патчами 4:05

Одной из главных тем обсуждения стало управление уязвимостями, где партнерство демонстрирует высокую эффективность, наглядно показанную на примере инцидента с Log4j.

Энн Джонсон подчеркнула, что зрелая программа защиты строится на трех столпах:

  1. Многофакторная аутентификация (MFA): должна применяться для 100% пользователей в 100% случаев.
  2. Принцип наименьших привилегий: ограничение прав доступа.
  3. Зрелое управление патчами: понимание всей сложности окружения, включая OT (операционные технологии) и IoT-устройства, жизненный цикл которых может достигать 30 лет.

По мнению Джонсон, проблема большинства компаний в том, что они не имеют полной видимости своих активов. Tanium решает эту задачу, предоставляя данные в реальном времени и возможность быстрого развертывания патчей даже для сторонних приложений, которые не покрываются решениями Microsoft напрямую.

⚙️ Технологическая синергия: от автоматизации до нулевого доверия 6:30

Орион Хиндауи особо выделил интеграцию с Microsoft Sentinel, которая меняет подход к оркестрации процессов оценки и устранения угроз. Этот процесс, ранее зачастую фрагментарный и неоптимальный, становится более целостным.

Для пользователей «мега-пакета» Microsoft E5 партнерство также открывает новые возможности:

Говоря о будущем, Энн Джонсон анонсировала, что на мероприятии Microsoft Ignite в октябре будет представлена интеграция Tanium с решениями Microsoft по условному доступу (Conditional Access). Это позволит использовать данные Tanium для принятия решений в реальном времени в рамках платформы Microsoft Entra и Azure Active Directory. Обе стороны уверены, что этот шаг станет важным вкладом в развитие концепции «нулевого доверия» (Zero Trust).

💬 Цитаты

«В безопасности время — это самое главное.»

Энн Джонсон 1:34

«Мы знаем, что наши клиенты нуждаются в дополнительных инструментах, помимо тех, что мы предоставляем как первоклассные решения.»

Энн Джонсон 2:56
👥 Спикеры
🔗 Упомянутые сайты и проекты
📖 Термины
Log4j
Критическая уязвимость в широко используемой библиотеке логирования Java, потребовавшая массового экстренного исправления систем по всему миру.
Conditional Access
Инструмент управления доступом в Microsoft Entra, который анализирует сигналы в реальном времени для принятия решений о разрешении входа.
Zero Trust
Концепция кибербезопасности, при которой доступ к сети не предоставляется по умолчанию, а требует постоянной проверки каждого пользователя и устройства.
Оркестрация
Автоматизированная координация сложных компьютерных систем, сервисов и программных процессов.
📊 Цифры
🗓 Хронология
  1. Октябрь Анонс интеграции Tanium с Conditional Access на конференции Microsoft Ignite.
⚖️ Другая сторона
Технологии и IT Tanium Microsoft Sentinel Microsoft Entra кибербезопасность управление уязвимостями