Tanium Security Operations: Neustart mit KI-Bedrohungsjagd
Tanium hat seine Plattform Tanium Security Operations neu aufgelegt. Das Update bringt eine verhaltensbasierte Erkennung auf Endpunkten, ein Modell, mit dem mehrere SOC-Teams auf einer gemeinsamen Plattform arbeiten können, und einen KI-Assistenten. Mit ihm können Analysten per Frage in Alltagssprache nach Bedrohungen suchen.
Nach Angaben des Unternehmens zielt der Neustart auf KI-gestützte Angriffe, bei denen die Täter ganz auf Schadsoftware verzichten. Stattdessen setzen sie legitime Verwaltungswerkzeuge ein, fallen so im normalen Betrieb nicht auf und hangeln sich von einem Endpunkt zum nächsten.
Wenn der Angreifer aussieht wie die IT
Tanium argumentiert, dass KI die Hürde für Angreifer gesenkt hat, die gar keine eigene Schadsoftware mehr brauchen. Ein Eindringling kann sich mit gestohlenen Zugangsdaten anmelden und mit denselben Verwaltungswerkzeugen arbeiten, auf die sich IT-Mitarbeiter jeden Tag verlassen. Ein Sicherheitsprodukt, das nach bekannten bösartigen Dateien sucht, sieht dabei nichts Auffälliges.
