Tanium обяви серия от нови възможности за автономна сигурност в рамките на своята платформа Tanium Autonomous IT Platform. Обхващайки агентски изкуствен интелект (agentic AI), управление на излагането на рискове (exposure management) и операции по сигурността (security operations), новите функции дават възможност на ИТ и сигурност операторите да изпреварват ускорения от AI пейзаж на заплахите по безопасен начин, без да губят контрол.
„Tanium е платформата, която ги управлява и контролира с Tanium Atlas — където всяко действие подлежи на одит, границите се спазват и всичко се основава на това, което действително се случва на крайната точка в момента. Това, което представяме, разширява същия този принцип по целия жизнен цикъл от външното излагане на риск до откриването и отстраняването на уязвимостите“, заяви Харман Каур, главен технологичен директор в Tanium.
Повърхността за атака се разширява на всеки фронт: внедряват се повече идентичности, облачни услуги и AI инструменти по-бързо, отколкото екипите по сигурността могат да ги проверят, докато атакуващите използват същия този изкуствен интелект, за да се движат с машинна скорост. Поддържането на темпото изисква автономна сигурност: способността да се открива, решава и реагира със същата скорост. Точно това предоставя Tanium, разширявайки своята платформа в три области: агентски AI, управление на излагането на рискове и операции по сигурността.
Tanium Atlas е автономна операционна система, вградена в платформата. Новите възможности в Tanium Atlas включват:
- Анализ на производителността чрез агенти (Agentic Performance Analysis): Позволява на оператора да проследи бавна машина до действителната първопричина за моменти, заменяйки часове ръчно съпоставяне на регистрационни файлове.
- Фонови AI агенти (Background AI Agents): Те непрекъснато откриват проблеми, преди операторите да попитат, и изпълняват пълни работни процеси от предупреждение до разрешаване на проблема в дефинираните от оператора граници.
- Tanium Automate: Разширява се с изпълнение на последователности на ниво крайна точка и обща API стъпка, което позволява на сценариите за реакция да работят по-бързо.
- Tanium Atlas MCP Server: Предоставя одобрени данни и действия на Tanium като инструменти в Claude, Microsoft Security Copilot, Copilot Studio и други съвместими клиенти чрез управляван Model Context Protocol сървър.
Организациите имат слепи петна отвъд защитната стена и изкуственият интелект ускорява темпото, с което се появяват нови уязвимости. За да се справи с това, Tanium въвежда две нови възможности:
- Външно управление на повърхността за атака (External Attack Surface Management): Обединява видимостта в реално време от Censys за непрекъснато откриване на активите на организацията, свързани с интернет (хостове, услуги, уеб страници и сертификати).
- Картографиране на пътя на атаката (Attack Path Mapping): Свързва точките между нещо, изложено в интернет, и това, до което то може да достигне в мрежата, показвайки точната верига, която един киберпрестъпник би следвал за достъп до критични системи. Вместо да се коригират всички уязвимости наред, екипите виждат коя единична корекция за сигурност би затворила най-много пътища за атака.
Знанието къде сте изложени на риск е само част от картината. Когато заплахите са в ход, операторите се нуждаят от възможност да ги преследват, валидират и да реагират със скоростта на атакуващите. Tanium въвежда две нови възможности за операции по сигурността: преследване на заплахи с помощта на агенти (Agent-Guided Threat Hunting) и интеграция на разузнавателни данни за заплахи от Tanium и Google Threat Intelligence.