Tanium Forensics
forensicsDéfinition
Plateforme de forensique distribuée Tanium permettant la collecte instantanée d'artefacts forensiques sur des dizaines de milliers d'endpoints simultanément.
Description
Tanium est la plateforme de gestion et forensique d'endpoints distribuée permettant la collecte instantanée d'artefacts forensiques sur des dizaines de milliers d'endpoints simultanément en secondes, via son architecture peer-to-peer linéaire éliminant le goulot d'étranglement des architectures hub-and-spoke classiques.
Usage forensique
Tanium Threat Response : collecte forensique distribuée (processus, connexions, fichiers récents, artefacts de persistance), isolation réseau sélective et déploiement de remédiation sur des milliers de machines en simultané lors d'incidents à grande échelle.
Points clés
- Latence de réponse < 15 secondes pour des requêtes forensiques sur 100 000 endpoints
- Tanium Signal : règles de détection comportementale déployées en temps réel sur le parc complet
- Tanium Index : indexation des fichiers sur les endpoints pour la chasse forensique par hash ou pattern
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis