Tanium definiert Security Operations für das KI-Zeitalter neu
Tanium definiert Security Operations für das KI-Zeitalter neu
In einer Zeit, in der Angreifer sich mithilfe von KI unauffällig verhalten und mit maschineller Geschwindigkeit agieren können, erkennt Tanium Security Operations Bedrohungen anhand des Verhaltens, reagiert flächendeckend und macht die gezielte Suche nach Bedrohungen für jeden Analysten zur Routine
EMERYVILLE, Kalifornien--(BUSINESS WIRE)--Tanium, das Unternehmen für autonome IT-Lösungen, hat heute den Relaunch von Tanium Security Operations bekannt gegeben – als Antwort auf einen neuen Typ Angreifer, der sich grundlegend von den Bedrohungen unterscheidet, für deren Abwehr die meisten Sicherheitstools entwickelt wurden. Mithilfe von künstlicher Intelligenz können Angreifer sich nun wie vertrauenswürdige Administratoren verhalten, indem sie die bereits auf jedem Rechner vorhandenen Tools nutzen, im regulären Betrieb untertauchen und sich in einem Tempo und Umfang über Tausende von Endpunkten ausbreiten, mit dem kein Analyst Schritt halten kann. Tanium Security Operations erkennt dieses Verhalten auf Endpunkt-Ebene, reagiert in dem Umfang, den die Bedrohung erfordert und ermöglicht jedem Analysten eine Suche auf Expertenniveau.
Mithilfe von KI sind Angreifer nicht mehr auf Malware angewiesen, die ein Scanner erkennen könnte. Sie melden sich mit gestohlenen Zugangsdaten an und nutzen dieselben Verwaltungstools, die auch die IT-Abteilung täglich einsetzt. Für ein Sicherheitstool, das nach bekanntermaßen schädlichen Dateien sucht, sieht diese Aktivität wie ein ganz normaler Arbeitstag aus. Um dieses Verhalten zu erkennen, muss man wissen, wie der Normalzustand auf jedem Endpunkt aussieht, und auf allen Endpunkten sofort reagieren, sobald Abweichungen auftreten. Genau das leistet Tanium bereits für IT-Teams. Tanium Security Operations nutzt dieselbe Grundlage zur Abwehr von Angreifern an und arbeitet dabei mit den SIEM- und EDR-Tools der Teams zusammen.
„KI hat verändert, wer die Angreifer sind und wie schnell sie vorgehen. Der nächste Angriff wird nicht wie Malware aussehen. Er wird wie einer Ihrer eigenen Administratoren aussehen“, sagte Harman Kaur, Chief Technology Officer bei Tanium. „Wir haben Jahre damit verbracht, zu ergründen, wie ‚normal‘ auf jedem Endgerät unserer Kunden aussieht. Nun nutzen wir diese Erkenntnisse, um Auffälligkeiten zu erkennen und diese überall gleichzeitig zu unterbinden. Genau das muss Security Operations im KI-Zeitalter leisten.“
Erkennung, Reaktion und Suche als ein kontinuierlicher Kreislauf
Tanium Security Operations läuft auf derselben Plattform und nutzt dieselben Echtzeitdaten, die IT-Teams bereits zur Verwaltung aller Endgeräte einsetzen. Mit dem Relaunch sind Erkennung, Reaktion und Suche keine separaten Schritte mehr, die von einem Tool zum nächsten weitergereicht werden. Sie greifen nun in einem einzigen kontinuierlichen Kreislauf ineinander.
- Erkennung anhand von Verhaltensmustern, nicht nur anhand bekannter schädlicher Dateien. Wenn Angreifer dieselben Tools wie die IT-Abteilung verwenden, können sie nicht allein anhand einer Liste schädlicher Dateien aufgespürt werden. Die neue „Endpoint Drift“-Funktion erlernt das Normalverhalten jedes Endpunkts und priorisiert die Geräte, die davon abweichen, sodass die Sicherheitsexperten dort ansetzen können, wo es zählt. Die neue „Insights Engine“ ersetzt die bisherige Process-Injection-Erkennung von Tanium durch eine Engine, die speziell darauf ausgelegt ist, Angreifer aufzuspüren, die sich in vertrauenswürdigen Prozessen verstecken.
- Eine der Bedrohung angemessene Reaktion. Erkennung ohne Maßnahmen ist lediglich eine Warteschlange von Warnmeldungen. Wenn sich ein Angriff innerhalb weniger Minuten auf Tausende von Endgeräten ausbreitet, ist eine einzige Quarantäne-Schaltfläche zu grob und zu langsam. Tanium bietet ein abgestuftes Spektrum an Reaktionen direkt auf dem Endgerät – vom Stoppen eines einzelnen Prozesses über das Sammeln forensischer Beweise bis hin zur Isolierung eines Hosts, sei es auf einem einzelnen Rechner oder in der gesamten Geräteflotte gleichzeitig. Ein neues föderiertes SOC-Modell ermöglicht es, dass separate Sicherheitsteams eine gemeinsame Plattform nutzen, während jedes Team seine eigenen Regeln zur Alert-Unterdrückung und automatischen Reaktionen festlegt, sodass die Regeln eines Teams niemals für die Endgeräte eines anderen Teams greifen. Der Mensch setzt die Leitplanken, und jede automatisierte Maßnahme bleibt innerhalb dieser Grenzen.
- Wir suchen alle Analysten, nicht nur einige wenige Experten. Die meisten Teams führen nur selten Hunt-Maßnahmen durch, da dies fundierte Fachkenntnisse und tagelange Arbeit erfordert. Tanium Atlas ändert dies. Ein Analyst stellt eine Frage in natürlicher Sprache, erhält innerhalb von Sekunden eine Antwort von jedem Endpunkt und kann direkt an derselben Stelle darauf reagieren. Von den Tanium-Threat-Hunters erstellte Hunt-Strategien leiten jeden Schritt. Tanium Atlas priorisiert zudem die Alarmwarteschlange und empfiehlt für jeden einzelnen Alert, ob er eskaliert, untersucht oder eingedämmt werden sollte; neue SecOps-Dashboards und -Vorlagen erleichtern jedem Team den Einstieg. Mit Tanium wird die Suche zu einem routinemäßigen, wiederholbaren Workflow, den jeder Analyst ausführen kann.
„Die durch KI geprägte Bedrohungslandschaft hat die Dynamik von Security Operations verändert“, sagte Dave Gruber, Chief Analyst bei Omdia. „Tempo ist wichtiger denn je, da Angriffe inzwischen schneller ablaufen, als die derzeitigen Mechanismen und Prozesse der Security Operations mithalten können. Agentische Funktionen können die Erkennung und Reaktion beschleunigen, doch ohne Zugriff auf Telemetriedaten und Reaktionsmaßnahmen nahezu in Echtzeit hinken agentische SOC-Funktionen den Aktivitäten der Angreifer weiterhin hinterher. Der Ansatz von Tanium, die Erkennung und Suche auf den Echtzeit-Status der Endgeräte zu stützen, schließt eine der hartnäckigsten Lücken in den SOC-Architekturen von Unternehmen.“
Für Unternehmen, die Experten an ihrer Seite haben möchten, bringt Tanium HuntIQ die Bedrohungsjäger von Tanium mit derselben Plattform und derselben KI zusammen. Die HuntIQ-Hunter arbeiten direkt in den Kundenumgebungen, um Bedrohungen aufzuspüren, die Erkennung zu verbessern und die Reaktion auf Vorfälle zu unterstützen. Sie sind in der Lage, einen Hunt zu starten, noch bevor ein Patch oder eine CVE-Meldung veröffentlicht ist – wie dies bereits im Fall des FalconFlank-Zero-Day-Angriffs geschehen ist. Die gewonnenen Erkenntnisse fließen in die Plattform zurück, sodass jeder nachfolgende Hunt noch intelligenter beginnt.
Um mehr über Tanium Security Operations zu erfahren, das ab sofort verfügbar ist, besuchen Sie https://www.tanium.com/platform/security-operations.
Die Aussagen und Inhalte von Tanium bezüglich seiner Pläne, Ausrichtungen und Absichten können sich nach alleinigem Ermessen von Tanium ohne vorherige Ankündigung ändern. Informationen zu potenziellen zukünftigen Produkten oder Funktionen dienen lediglich dazu, die allgemeine Produktausrichtung von Tanium zu skizzieren; sie sollten nicht als Grundlage für eine Kaufentscheidung herangezogen werden und sind auch nicht Bestandteil eines Vertrags. Es handelt sich dabei weder um eine Zusage noch um ein Versprechen oder eine rechtliche Verpflichtung. Die Entwicklung, Veröffentlichung und der Zeitpunkt der Einführung künftiger Produkte oder Funktionen liegen weiterhin im alleinigen Ermessen von Tanium.
Über Tanium
Tanium ist ein Autonomous IT-Unternehmen. Da künstliche Intelligenz sowohl Innovationen als auch Risiken beschleunigt, stellt Tanium Atlas, das autonome Betriebssystem des Unternehmens, jedem IT- und Sicherheitsmitarbeiter – sei es ein Mensch oder ein Agent – die gesamte Bandbreite der Tanium Autonomous IT Platform zur Verfügung. Tanium bietet den Mitarbeitern die Echtzeit-Informationen, die agentenbasierte Entscheidungsfindung und die autonome Ausführung, die sie benötigen, um in ihrer gesamten Endpunktumgebung mit maschineller Geschwindigkeit Bedrohungen zu erkennen, Entscheidungen zu treffen und Abhilfemaßnahmen zu ergreifen.
Das Unternehmen wurde im ersten Gartner® Magic Quadrant™ for Endpoint Management Tools 2026 als „Leader“ ausgezeichnet, ebenso wie im IDC MarketScape: Worldwide Client Endpoint Management Software for Windows Device Management 2025–2026 Vendor Assessment und in The Forrester Wave™: Endpoint Management Platforms, Q2 2026.
Um zu erfahren, wie Tanium „Autonomous IT for Unstoppable Business“ ermöglicht, besuchen Sie www.tanium.com und LinkedIn.
Die Ausgangssprache, in der der Originaltext veröffentlicht wird, ist die offizielle und autorisierte Version. Übersetzungen werden zur besseren Verständigung mitgeliefert. Nur die Sprachversion, die im Original veröffentlicht wurde, ist rechtsgültig. Gleichen Sie deshalb Übersetzungen mit der originalen Sprachversion der Veröffentlichung ab.
Contacts
Medienkontakt
Tanium PR
Press@tanium.com
