メインコンテンツにスキップ
Tanium Threat Responseの概要ダッシュボードとアラートTrends

THREAT RESPONSE

検知、調査、対応 - 即時に対応

攻撃者が移動、隠蔽、損害を引き起こす前に、すべてのエンドポイントの脅威をリアルタイムで検知、調査、修正します。 事前に取り込まれたコピーではなく、ライブエンドポイントデータに基づいています。

リアルタイムのエンドポイントセキュリティ

インシデントになる前に脅威をスケールに阻止する

ほとんどのセキュリティチームは、現在存在するエンドポイントではなく、事前に取り込まれた古いデータに対するSIEMおよびEDRの理由として、事後対応的なインシデント対応にとらわれています。 Tanium Threat Responseは、ライブエンドポイントインテリジェンス、統合調査、組み込み修正を1つのプラットフォームで変更し、すでに実行しているツールを強化します。

他のエージェントなしでエンドポイントの可視化

Taniumの単一の軽量エージェントは、エンドポイント管理とセキュリティを一緒に処理します。 セキュリティチームは、実行中のプロセス、ネットワーク接続、レジストリの変更、ログオンイベントなどのライブフォレンジックコンテキストを取得でき、追加のエージェントを、既存のツールと共に展開、管理、維持する必要はありません。

事後対応からプロアクティブなハンティングへの移行

アナリストは、すべての検索で統合データ環境、ライブエンドポイントコンテキスト、AI強化ハンティングコンテキストを使用して、数日ではなく数秒でインシデントを範囲できます。 根本原因の特定を高速化し、断片化したツール間を行き来する時間をなくし、チームは事後対応からプロアクティブなハンティングに移行できます。

1つのプラットフォームで検知と修正を一元化

ほとんどのスタックは、検知と修正を区別し、攻撃者が悪用する引き継ぎ遅延を作成します。 Taniumは、セキュリティとITが同じプラットフォームから機能し、脅威をハンティングし、エンドポイントを隔離し、数十万台のデバイスを同時に修復することで、チケットや遅延なしでそれを排除します。

ツールのスプロールを減らす

置き換えるのではなく、既存のスタックを拡張します。 Taniumは、共有ワークスペースときめ細かなロールベースのアクセス制御により、アラートと解決のループを閉じるライブエンドポイントレイヤーを追加し、セキュリティチームとIT運用チームが1つのビューから作業できるようにします。

機能

迅速に対応するために必要なすべてのツール

Tanium Threat Responseの脅威 Navigator調査画面

脅威 Navigator

脅威 Navigatorは、Tanium Threat Responseに構造化された仮説に基づくハンティングをもたらします。 アナリストは名前付き調査を作成し、検索と脅威インテリジェンスを添付し、本番アラートをトリガーすることなく、履歴またはライブのエンドポイントテレメトリに対して実行します。 すべての検索と仮説は、MITRE ATT&CK®の戦術と技術にマッピングするされ、検知範囲のギャップが明らかになります。 実証済みのハントFindingsは、1回のアクションで検知に変換され、各調査を永続的で繰り返し可能なカバー率に変換します。

よくある質問

ご質問がございますか?

Tanium Threat Responseの仕組み、必要なもの、既存のセキュリティスタックへの適合性に関する一般的な質問に対する回答を取得します。