Tanium relance Security Operations avec la chasse par IA
Tanium relance sa plateforme Tanium Security Operations. La mise à jour ajoute une détection comportementale sur les postes de travail, un modèle permettant de faire fonctionner plusieurs équipes SOC sur une seule plateforme, et un assistant IA qui permet aux analystes de traquer les menaces en posant des questions en langage courant.
Selon l'éditeur, cette relance vise les intrusions assistées par IA dans lesquelles les attaquants se passent totalement de logiciels malveillants. Ils utilisent à la place des outils d'administration légitimes pour se fondre dans l'activité normale et passer d'un poste à l'autre.
Quand l'attaquant ressemble au service informatique
L'argument de Tanium : l'IA a abaissé la barre pour les attaquants qui n'ont même plus besoin de logiciels malveillants sur mesure. Un intrus peut se connecter avec des identifiants volés et travailler avec les mêmes outils d'administration que le personnel informatique utilise au quotidien. Un produit de sécurité qui recherche des fichiers malveillants connus ne voit rien d'anormal dans cette activité.
