Tanium Security Operations vernieuwd met AI-dreigingsjacht
Tanium heeft zijn platform Tanium Security Operations opnieuw gelanceerd. De update voegt gedragsgebaseerde detectie op endpoints toe, een model waarmee meerdere SOC-teams op een platform kunnen werken, en een AI-assistent waarmee analisten met vragen in gewone taal op zoek kunnen gaan naar dreigingen.
Volgens het bedrijf richt de herlancering zich op inbraken met AI-ondersteuning waarbij aanvallers helemaal geen malware gebruiken. In plaats daarvan zetten ze legitieme beheertools in om op te gaan in normale activiteit en van het ene endpoint naar het volgende te springen.
Als de aanvaller eruitziet als IT
Tanium stelt dat AI de drempel heeft verlaagd voor aanvallers die helemaal geen eigen malware nodig hebben. Een indringer kan inloggen met gestolen inloggegevens en werken met dezelfde beheertools waar IT-medewerkers elke dag op vertrouwen. Een beveiligingsproduct dat zoekt naar bekende kwaadaardige bestanden ziet in die activiteit niets ongewoons.
