Ir al contenido principal
Imagen de un grupo de profesionales mirando la pantalla de una computadora portátil

Tanium y Google Threat Intelligence llevan inteligencia de amenazas de grado Google al endpoint en vivo

La colaboración ayudará a los equipos de seguridad a comenzar con inteligencia de mayor confianza, validar lo que realmente se está ejecutando en toda su flota y reducir el ruido que ralentiza la búsqueda y el triaje de amenazas.

Los equipos de seguridad están bajo presión para moverse más rápido, investigar con más confianza y tomar mejores decisiones con menos recursos. Pero incluso los mejores equipos de operaciones de seguridad se encuentran con el mismo problema. A menudo no tienen un lugar confiable para comenzar.

La búsqueda de amenazas depende de inteligencia de alta calidad y analistas experimentados que saben cómo convertir esa inteligencia en cambios útiles. El triaje de alertas depende de saber qué señales importan y cuáles son ruido. Y a medida que las operaciones de seguridad avanzan hacia flujos de trabajo asistidos por IA y agentes, la calidad de la inteligencia sobre la que esos sistemas razonan se vuelve aún más importante.

Tanium anuncia una colaboración con Google para incorporar Google Threat Intelligence en Tanium SecOps. La integración combina esa inteligencia con la visibilidad del endpoint en vivo de Tanium y la capacidad de tomar medidas en toda la flota.

El objetivo es simple. Ayude a los equipos de seguridad a comenzar con inteligencia confiable y a actuar sobre lo que realmente se está ejecutando en su entorno en este momento.

Por qué esto es importante

La inteligencia sobre amenazas solo es valiosa cuando los equipos de seguridad pueden ponerla en marcha.

Una fuente puede decirle a un analista qué puede ser malicioso. Pero la siguiente pregunta es la que más importa.

¿Está presente en mi entorno en este momento?

Aquí es donde la arquitectura de endpoint en vivo de Tanium crea una ventaja significativa. Tanium ayuda a los equipos de seguridad a validar la inteligencia de amenazas contra los datos de endpoint en tiempo real, identificar los sistemas afectados y pasar de la investigación a la acción en entornos grandes y complejos.

Al incorporar Google Threat Intelligence en Tanium SecOps, los clientes obtienen una base de inteligencia más sólida para los flujos de trabajo de búsqueda, clasificación y operaciones de seguridad futuras asistidas por IA.

Presentamos Tanium + Google Threat Intelligence

Tanium está incorporando Google Threat Intelligence en SecOps, comenzando con las búsquedas entregadas por HuntIQ.

La primera fase del valor impulsado por GTI está en vivo hoy a través de compromisos de HuntIQ. Los cazadores de Tanium utilizan GTI para basar las investigaciones en inteligencia basada en campañas de mayor confianza, lo que ayuda a los clientes a presentar indicadores significativos en una etapa más temprana del compromiso.

Tanium está explorando formas de profundizar GTI en SecOps con el tiempo, incluido un contexto de inteligencia más enriquecido que ayuda a los analistas a juzgar la gravedad y la confianza en lugar de depender de un recuento plano de motores de seguridad que marcaron un artefacto.

Este enfoque establece Google Threat Intelligence como una columna vertebral de inteligencia dentro de Tanium SecOps.

Diseñado para la forma en que los equipos de seguridad realmente trabajan

Los equipos de seguridad necesitan mejores puntos de partida, una validación más rápida y menos falsos positivos.

La colaboración de Tanium y Google está diseñada para respaldar resultados prácticos de operaciones de seguridad.

Búsquedas más rápidas y de mayor confianza

Con los pivotes de caza impulsados por GTI, los analistas y los equipos de Tanium HuntIQ pueden comenzar con una inteligencia más sólida y validar esos clientes potenciales contra los datos de endpoint en vivo. Eso ayuda a los equipos a dedicar menos tiempo a crear búsquedas desde cero y más tiempo a investigar lo que importa.

Hallazgos más rápidos para los clientes de HuntIQ

Para los clientes con compromisos con HuntIQ, los cazadores de Tanium comienzan con una inteligencia más sólida e informada por la campaña. Las búsquedas se centran en las amenazas que tienen más probabilidades de importar en su entorno y los hallazgos sobre los que puede actuar llegan antes.

Una base más sólida para las operaciones de seguridad asistidas por IA

A medida que los equipos de seguridad adoptan flujos de trabajo asistidos por IA y agentes, esos sistemas necesitan inteligencia de alta calidad para razonar eficazmente. GTI le brinda a Tanium SecOps y a los futuros flujos de trabajo guiados por Atlas una base de inteligencia confiable, mientras que Tanium proporciona el contexto de endpoint en vivo necesario para validarlo y actuar en consecuencia.

Qué hace que Tanium sea diferente

La diferenciación no es simplemente el acceso a la inteligencia sobre amenazas. La diferenciación es la puesta en marcha.

Google Threat Intelligence ayuda a identificar lo que es malo. Tanium ayuda a responder si está en vivo en todos sus puntos finales en este momento y ayuda a los equipos a responder en toda la flota.

Tanium aporta la inteligencia a la capa operativa donde los analistas buscan, clasifican, investigan y toman medidas.

Para los clientes, la combinación ofrece ventajas reales.

  • Inteligencia de amenazas de primera calidad conectada a la verdad del endpoint en vivo
  • Pivotes de búsqueda de mayor confianza para compromisos de Tanium HuntIQ
  • Una ruta más clara desde la inteligencia hasta la investigación y la acción
  • Mejor calidad de señal para futuras operaciones de seguridad guiadas por IA

Tanium no está tratando de reemplazar el programa de inteligencia de amenazas o SIEM más amplio de un cliente. En cambio, Tanium está haciendo que la inteligencia confiable sea más procesable en el endpoint, donde las amenazas se ejecutan en última instancia y donde debe ocurrir la respuesta.

Mirando hacia el futuro

Las operaciones de seguridad están entrando en una nueva fase. Los analistas aún necesitan datos confiables y juicio experto, pero también necesitan sistemas que los ayuden a moverse más rápido, priorizar mejor y razonar sobre señales de mayor calidad.

La colaboración entre Tanium y Google es un paso hacia ese futuro.

Al llevar Google Threat Intelligence a la plataforma de endpoint en tiempo real de Tanium, el cliente puede comenzar con una inteligencia más sólida, validarla contra lo que realmente está sucediendo en su entorno y tomar medidas con mayor confianza.

Para los equipos de seguridad que trabajan para reducir el ruido, acelerar las búsquedas y prepararse para las operaciones asistidas por IA, Tanium y Google Threat Intelligence ofrecen una poderosa combinación. Inteligencia confiable, verdad de endpoint en vivo y la capacidad de actuar ahora mismo.