Tanium anuncia productos, funciones y actualizaciones en seguridad cibernética

Tanium anuncia productos, funciones y actualizaciones en seguridad cibernética

  • ·      Experiencias digitales mejoradas para usuarios, investigaciones aceleradas y la plataforma Tanium más rápida jamas creada

Ciudad de México. 21 de septiembre de 2023.- Tanium, proveedor líder de la industria de administración convergente de terminales (XEM), informó que agregó nuevas funciones a Tanium Digital Employee Experience (DEX), un nuevo módulo para XEM Core y una plataforma mejorada y diseñada para acelerar la respuesta de los usuarios.
Estos productos, funciones y actualizaciones se crearon para ampliar las capacidades principales de Tanium y mejoran el rendimiento y la facilidad de uso de la plataforma y, al mismo tiempo, permiten enfrentar una amplia gama de problemas que encuentran las organizaciones a medida que los activos y experiencias digitales se vuelven centrales en el flujo de trabajo,
comunicación y colaboración.
Nuevas características: Tanium DEX
La fuerza laboral se ha vuelto híbrida y las experiencias digitales impulsan los flujos de trabajo, la comunicación y colaboración de todas sus organizaciones. Sin embargo, muchas empresas aún carecen de las herramientas necesarias para monitorear, gestionar y mejorar estas experiencias a escala.
Tanium DEX resuelve este problema ya que ofrece visibilidad en tiempo real, control escalable y una comprensión basada en datos sobre cómo mejorar las experiencias digitales de los empleados para encontrar y solucionar problemas comunes de experiencia digital, medir y mejorar la satisfacción de los empleados acerca de sus experiencias digitales y reducir las llamadas al servicio de soporte, resolviendo problemas antes de que afecten la productividad o generen tiempo de inactividad. Tanium DEX ahora incluye dos nuevas características
principales:
1.  Autoremediación automatizada y personalizada. Amplia la biblioteca con sus propias rutinas de autorreparación automatizadas  personalizadas ya que está diseñada para generar el máximo valor para las organizaciones con una línea interna de aplicaciones comerciales únicas.
2.  Puntuación e informes de satisfacción del usuario. Creada para aumentar el compromiso, productividad y eficiencia de sus empleados mejorando sus experiencias digitales. Con User Sentiment Score and Reporting, es posible crear puntuaciones de satisfacción y realizar un seguimiento a nivel organizacional y por usuario.

Nuevo módulo: Tanium Investigate
Cuando una organización funciona con tecnología digital, esta tecnología está expuesta a problemas de rendimiento o interrupción, cuando esto sucede, los empleados deben dejar de trabajar, los clientes dejan de comprar y el negocio se paraliza.

La mayoría de estos incidentes son por causas humanas, ya sea intencional o accidentalmente, así como por actores maliciosos que atacan constantemente estos sistemas e intentan provocar incidentes premeditados; es cuando las organizaciones tratan de detener estos cortes antes de que causen daños, pero carecen de las herramientas para hacerlo.
Desde la optica de Tanium, este enfoque no funciona. Las empresas dedican gran parte de su tiempo para remediar (MTTR) a investigar incidentes, encontrar las causas fundamentales y aprender cómo resolverlos, y cada minuto de ese proceso les cuesta miles de dólares.
El nuevo módulo Tanium Investigate, resuelve este problema ya que frece una solución única que crea investigaciones de incidentes más rápidas y precisas y dirige sin problemas hacia la remediación de incidentes, mejora drásticamente el MTTR y ofrece grandes beneficios:
• Reduce drásticamente el tiempo medio de resolución (MTTR) de incidentes
• Reduce las interrupciones y los tickets de soporte
• Pasa de una gestión de incidentes de endpoint reactiva a una proactiva
• Identifica y soluciona problemas a escala en organizaciones de cualquier tamaño
• Mejoran la satisfacción, compromiso y lealtad de los empleados y clientes al hacer
que las operaciones de TI, la seguridad y los servicios de soporte sean más eficientes
y efectivos.

Actualización de la plataforma Tanium
Toda la plataforma Tanium observa una importante actualización y mejoras importantes en su funcionamiento, y ahora entrega más datos que nunca a velocidades más altas que las versiones anteriores.
Al mismo tiempo, se ha creado una interfaz de usuario más intuitiva, que permite a los usuarios hacer preguntas, ejecutar informes o abrir paneles desde cualquier lugar de la plataforma.
El resultado ha sido que los usuarios ahora pueden monitorear y administrar cualquier endpoint con la mitad de clics.Tanium ya era la plataforma de endpoints más rápida y efectiva y ahora, con esta actualización, se vuelve aún más rápida para entregar mejores resultados.
“DEX, Tanium Investigate y la actualización de nuestra plataforma, se integran en nuestra solución Converged Endpoint Management (XEM). Esto amplía nuestras capacidades y rendimiento para ofrecer una solución única y unificada para todos los datos y flujos de trabajo de endpoints. Con estos nuevos productos, características y actualizaciones será posible monitorear y administrar aún más elementos de la infraestructura y experiencias digitales en evolución, así como hacerlo de manera más rápida y eficiente que nunca, a cualquier escala y en tiempo real”, señaló Miguel Llerena, Vicepresidente para Latinoamérica de Tanium.

Nueva solución de Tanium ofrece a clientes de ServiceNow

Nueva solución de Tanium ofrece a clientes de ServiceNow

Ciudad de México. 29 de agosto de 2023.– Tanium, proveedor líder de la industria de administración convergente de endpoints (XEM), anunció Tanium Vulnerability Risk and Compliance para ServiceNow, una nueva solución que permite a los clientes de ServiceNow identificar riesgos de seguridad provenientes de vulnerabilidades y configuraciones de incumplimiento, y remediarlos desde la plataforma ServiceNow. La oferta integrada permite a los clientes acelerar el ciclo de vida de sus incidentes de seguridad eliminando la cantidad de pasos de investigación manual y aumentando los procesos de ServiceNow con la velocidad y escala de Tanium. La plataforma XEM de Tanium proporciona una interfaz unificada en la que los datos de incidentes relacionados se presentan de manera significativa y procesable.

“A medida que las organizaciones continúan lidiando con la explosión de endpoints impulsada por la transformación digital, la complejidad de gestionar las vulnerabilidades y mitigar los riesgos aumenta rápidamente. Lograr una visibilidad completa en entornos de TI complicados para identificar y priorizar riesgos en sistemas, aplicaciones y dispositivos es un desafío en constante crecimiento. Esta nueva oferta integrada aprovecha la visibilidad y el control en tiempo real proporcionados por la plataforma Tanium XEM para identificar y remediar vulnerabilidades y maximizar el retorno de la inversión», señaló Rob Jenks, Vicepresidente Senior de Estrategia Corporativa de Tanium.

A medida que las amenazas continúan aumentando tanto en frecuencia como en sofisticación, identificar, priorizar y remediar rápidamente las vulnerabilidades es crucial para el éxito y la continuidad del negocio. Con Tanium Vulnerability Risk and Compliance para ServiceNow, los clientes pueden:

  • Establecer una base de datos de gestión de configuración (CMDB) completa, precisa y actualizada que proporcione visibilidad completa de su hardware, software y datos de inventario virtual.
  • Aumentar la productividad y acelerar el crecimiento ofreciendo experiencias digitales superiores para empleados, agentes y clientes.
  • Permite a las organizaciones identificar, priorizar y remediar los riesgos de cumplimiento de la configuración y la vulnerabilidad con la automatización del ciclo de vida de la respuesta de seguridad de extremo a extremo.

«A medida que las superficies de ataque continúan expandiéndose, las organizaciones buscan cada vez más soluciones de plataforma integradas que les permitan minimizar los procesos manuales y acelerar sus investigaciones de seguridad. Ofertas integradas, como Tanium Vulnerability Risk and Compliance for ServiceNow realmente ayuda a los equipos de SecOps a identificar, priorizar y automatizar la corrección de riesgos de seguridad en tiempo real desde la consola de ServiceNow, lo cual es fundamental para garantizar la acción rápida que se requiere para el panorama de amenazas en constante aumento actual”, afirmó Jon Oltsik, analista y miembro de Enterprise Strategy Group.

Este último desarrollo se produce luego del lanzamiento de Tanium Total Experience (TX) for ServiceNow, que combina la plataforma XEM de Tanium con ServiceNow para mejorar las experiencias del personal de TI, los empleados y los clientes.

SERRVICENOW
Tanium recomienda reforzar la protección cibernética a instituciones públicas

Tanium recomienda reforzar la protección cibernética a instituciones públicas

Ciudad de México. 21 de agosto de 2023.- Tanium, proveedor líder de la industria de administración convergente de terminales (XEM) de la industria, señala que la cantidad de ataques dirigidos a instituciones gubernamentales por la información confidencial que poseen continua aumentando a nivel global. Dada la gran cantidad de datos que parecen estar comprometidos, las personas en el registro electoral, por retomar una muestra crítica, deben tener presente las cada vez más frecuentes actividades fraudulentas, las campañas de phishing que parecen enviadas por el gobierno por correo electrónico, mensaje de texto o de voz, o las redes sociales. Se debe ser especialmente cuidadoso en los detalles del remitente y cualquier enlace antes de hacer clic o responder.

Para Tanium, es preocupante que los datos de un registro electoral puedan contener imágenes personales como copias de actas de nacimiento y pasaportes que posiblemente podrían ser utilizados para fraude. Es poco probable que otros datos se puedan usar por sí solos para causar mucho daño, pero se podrían usar combinados con otra información que un individuo pudo haber compartido en línea de forma voluntaria o no.

El hecho de que los atacantes pudieran tener acceso a una red durante cierto tiempo continuo, es un recordatorio o alerta de que las organizaciones deben implementar prácticas para minimizar la cantidad de tiempo que un intruso tiene para robar información confidencial. Potencialmente, solo le toma unos minutos a un atacante para causar daños, por lo que las medidas de seguridad cibernética correctas son vitales, al igual que el apoyo de organismos locales o mundiales de ayuda cibernética.

Por ejemplo, una de las nuevas medidas de seguridad de la comisión electoral de Reino Unido, es la “capacidad de monitoreo de amenazas”, que es un buen paso, pero solo si tiene una visibilidad completa de sus activos de TI y los dispositivos que se conectan a su red.

“Muchas instituciones del sector público luchan con la visibilidad completa de los endpoints, pero es crucial que tomen el control de todo su entorno de TI para obtener una única fuente de información, de modo que los incidentes puedan investigarse y responderse en tiempo real. Cuando se trata del sector público, algo tan simple como un dispositivo de un empleado sin parchar, puede tener graves efectos secundarios en la sociedad”, señaló Miguel Llerena, Vicepresidente para Latinoamérica de Tanium.

Tanium nombrada ganadora en los premios Cloud Security Awards 2023

Tanium nombrada ganadora en los premios Cloud Security Awards 2023

Ciudad de México. 15 de junio de 2023.- Tanium, empresa líder en administración de seguridad y operaciones de TI y principal proveedor de administración convergente de terminales (XEM), informó que resultó ganador de la «Mejor Solución de Seguridad en Identificación de Riesgos» en los premios The Cloud Security Awards de 2023. Este reconocimiento se produce inmediatamente después de que la empresa fuera nombrada líder del mercado de seguridad de endpoints en los Premios Global InfoSec 2023, además de otros innumerables galardones que reconocen la plataforma de Tanium.

Los Cloud Security Awards reconocen los últimos avances e innovaciones en soluciones de seguridad basadas en la nube. En él participaron organizaciones de todo el mundo en categorías que incluyeron «Mejor solución de seguridad basada en la nube», «Solución de protección de datos del año» e «Innovación de seguridad en la nube del año», que destacan los aspectos más importantes de la seguridad en la nube en el actual mundo digital.

Las organizaciones actuales están luchando con un crecimiento exponencial de endpoints, y la naturaleza dinámica y distribuida de los mismos requiere soluciones altamente escalables basadas en la nube para descubrir, administrar y remediar con velocidad y eficiencia para reducir la superficie de ataque y mitigar el riesgo. La plataforma Converge Endpoint Management de Tanium, consolida múltiples soluciones con una única plataforma integrada que incluye el descubrimiento e inventario de activos, la administración de endpoints, riesgo y respuesta a incidentes, entre  otros .   Estas soluciones permiten a los departamentos mejorar su seguridad, garantizar el cumplimiento, reducir la complejidad, disminuir costos y mejorar la eficiencia y colaboración entre los equipos de TI, riesgo y seguridad.

“La transformación digital presenta oportunidades tanto para las organizaciones como para los atacantes. La experiencia laboral híbrida y conectada actual ha creado un perímetro dinámico, y con esta creciente superficie de ataque, las amenazas se han vuelto cada vez más frecuentes, complejas y difíciles de defender. Ser nombrado ganador de este premio es un testimonio de nuestra dedicación a las soluciones de seguridad cibernética entregadas en la nube que protegen los sistemas y los datos al mismo tiempo que reducen los costos, la complejidad y el riesgo”, dijo Nic Surpatanu, Director de Producto de Tanium.

Las herramientas especializadas que los proveedores de seguridad han estado distribuyendo durante las últimas dos décadas no brindan el tipo de gestión integral de riesgos y la capacidad de recuperación necesarias para protegerse de las amenazas cibernéticas de la actualidad. Tanium XEM proporciona una plataforma única con visibilidad en tiempo real y datos de cada endpoint, brindando un control integral para fortalecer el entorno y remediar problemas con un impacto mínimo en la red. Otras innovaciones lanzadas recientemente, como la lista de materiales del softwareel administrador de certificados y la experiencia digital de los empleados, demuestran el compromiso de Tanium para enfrentar los desafíos de los clientes en la nube en la actualidad y para el futuro.

“En los Cloud Security Awards, estuvimos emocionados de ver cómo Tanium protege a todos los equipos, endpoints y flujos de trabajo de las amenazas cibernéticas al integrar TI, riesgo, cumplimiento y seguridad en una sola plataforma para una visibilidad completa en todos los dispositivos. La plataforma ofrece un conjunto unificado de controles y una taxonomía común para proteger la información crítica y la infraestructura a escala. Tanium complementa las soluciones antimalware con sus capacidades de visibilidad, administración y reparación, y las organizaciones de cualquier tamaño debería considerar implementar Tanium para respaldar su identificación y administración de riesgos en curso”, externó la juez principal del evento, Caroline Finch.

Tanium previene de la extorsión doble y triple de ransomware

Tanium previene de la extorsión doble y triple de ransomware

Ciudad de México. 26 de enero de 2023.- Tanium, proveedor líder de la industria de administración convergente de terminales (XEM) de la industria, señala que tras ser golpeada por un ataque de ransomware, en muchos casos, los delincuentes aún tratan de extorsionar a una empresa no obstante haya pagado el rescate. Las extorsiones dobles e incluso triples son cada vez más comunes y los ciberdelincuentes ahora exigen pagos adicionales para evitar que se filtre la información privada capturada en sus ataques. 

En los ataques de ransomware tradicionales, los atacantes secuestran y cifran datos valiosos para obligar a las organizaciones a pagar un rescate a cambio de la restauración segura de los datos y la funcionalidad de la red. Los CISO (Chief Information Security Officer) han respondido adoptando protecciones cibernéticas más sólidas, como la creación de copias de seguridad externas seguras y la segmentación de sus redes, no obstante los atacantes han evolucionado rápidamente para superar estos métodos de administración. 

Una extorsión, dos extorsiones, tres

Durante el último año, los atacantes se dieron cuenta del valor que las organizaciones otorgan a no divulgar su información confidencial públicamente: el impacto en la marca y la reputación a veces puede ser tan dañino como el bloqueo, tener archivos y sistemas expuestos. Aprovechando lo anterior, los atacantes comenzaron a agregar la amenaza de filtrar datos confidenciales como seguimiento de ataques de ransomware exitosos o incluso fallidos cuando las organizaciones podían usar copias de seguridad para restaurar sus sistemas.

Con la doble extorsión siendo tan exitosa, los atacantes no se detuvieron ahí y, en casos de triple extorsión, los atacantes amenazan con divulgar datos sobre socios y clientes intermedios para extraer pagos de rescate adicionales, lo que podría poner a la organización inicial en riesgo de demandas o multas.

“La única defensa real contra la doble y triple extorsión es asegurarse de que los atacantes no tengan acceso a la información más confidencial. La principal prioridad debe ser categorizar los datos críticos para que, cuando los ciberdelincuentes superen las primeras líneas de defensa, no puedan robar los elementos más valiosos. Este proceso de supervisión implica restringir el acceso a los datos y a las herramientas que interactúan directamente con ellos”, externó Miguel Llerena, vicepresidente para Latinoamérica de Tanium.

Los efectos paralizantes de un ataque de ransomware pueden ser devastadores para cualquier negocio. Pero ahora hay mucho más en juego debido a la superficie de ataque ampliada que amenaza el ecosistema extendido de socios, clientes e inversores de una empresa. Como resultado, todas las organizaciones deben desarrollar un plan de acción para defender sus datos y protegerse no solo de los ataques iniciales de ransomware, sino también de las maniobras dobles y triples de ransomware”, concluyó Llerena.

Tanium señala que cuantos menos puntos de acceso, más fácil será proteger los datos y hace algunas recomendaciones:

  • Saber dónde se ubican los datos y adoptar soluciones con alertas en tiempo real que muestren cuándo se guardan, transfieren o almacenan datos confidenciales de forma insegura. Cuando se enfocan los esfuerzos en proteger la información más crítica, ayuda a limitar las alertas y se determina exactamente quién y qué interactúa con esos datos.
  • Mantenerse informados de los riesgos dinámicos asociados con los nuevos dispositivos que ingresan a una red cuando los empleados se incorporan o cuando los dispositivos asociados con exempleados deben tener acceso o se deben eliminar las credenciales.
  • Establecer una comprensión básica del «comportamiento normal» en el entorno para detectar cuando algo adverso o anormal está en proceso.

Si aún con lo anterior se experimenta una violación de seguridad, hay que asegurarse de limitar las posibilidades de los atacantes de acceder a datos privados:

  • Cambiar de forma controlada las contraseñas usadas que puedan estar asociadas con sistemas comprometidos.

      • Verificar que la información de la infracción provenga de una fuente legítima, ya que los correos electrónicos comprometidos pueden parecer oficiales  cuando en realidad son fraudulentos.

     • Garantizar que los esfuerzos de recuperación vayan más allá de «borrar y volver a generar imágenes» para incluir verificaciones exhaustivas que encuentren signos residuales que estuvieran comprometidas.

      • Identificar los puntos de acceso iniciales que fueron violados para evitar la reintroducción del vector de ataque durante los esfuerzos de recuperación.

«Los efectos paralizantes de un ataque de ransomware pueden ser devastadores para cualquier negocio. Pero ahora hay mucho más en juego debido a la superficie de ataque ampliada que amenaza el ecosistema extendido de socios, clientes e inversores de una empresa. Como resultado, todas las organizaciones deben desarrollar un plan de acción para defender sus datos y protegerse no solo de los ataques iniciales de ransomware, sino también de las maniobras dobles y triples de ransomware”, concluyó Llerena.

Ante el Ransomware 2.0 las empresas deben actuar antes de que sea demasiado tarde: Tanium

Ante el Ransomware 2.0 las empresas deben actuar antes de que sea demasiado tarde: Tanium

Ciudad de México. 10 de noviembre de 2022.- Tanium, proveedor líder de la industria de administración convergente de terminales (XEM) de la industria, alertó que el ransomware ha adquirido un riesgo aún mayor con el denominado ransomware 2.0, con el que los ciberatacantes ya no solo cifran archivos y piden rescate, sino que amenazan con filtrar la información que pueden robar y distribuirla por Internet, por lo que todas las organizaciones deben considerarse un objetivo potencial ante esta amenaza y construir una defensa eficaz antes de que sufran un incidente.

El ransomware 2.0 es una variante del ransomware tradicional que busca atacar de diferente forma, ya que hasta hace poco el ransomware únicamente cifraba archivos y sistemas para pedir un rescate a cambio a través de esta estrategia maliciosa. El ransomware se ha convertido en una de las amenazas más comunes y de mayor impacto en el panorama de la ciberseguridad. El costo y la frecuencia de estos ataques son crecientes y todas las industrias han sufrido incidentes de alto perfil. 

De esta manera, Tanium alerta que esta amenaza puede afectar a usuarios particulares y principalmente, a empresas, ya que los ciberdelincuentes piden un rescate económico a cambio de no distribuir toda la información en la red, entre la competencia o a cualquier persona en Internet.

La técnica más utilizada es el phishing para engañar a las víctimas, que pueden ser empleados de una empresa, para que hagan clic en un enlace o entren en determinada página para de esa forma lograr que descargue o instale un software malicioso que es el ransomware y la puerta de entrada, por lo que lo mejor siempre será prevenir este tipo de amenazas y no comprometer los sistemas y equipos”, señaló Miguel Llerena, vicepresidente para Latinoamérica de Tanium.

Con el aumento del cibercrimen y los ataques como el ransomware, cualquier empresa o institución debe reflexionar si ha hecho copias de seguridad de todos los datos críticos y comprobado si se puede acceder a ellos fácilmente, en caso de que se produzca una brecha de seguridad y, asimismo, si ha incluido las copias de seguridad como parte de sus esfuerzos de ciberhigiene y estrategia de seguridad. 

La empresa indica que este tema debe de tomarse en serio porque en muchos casos las organizaciones no realizan sus backup de forma eficaz y esto es alarmante porque si sufren una violación de datos, el impacto sería muy perjudicial. Las copias de seguridad son a menudo la última línea de defensa contra los ciberataques y ofrecen un salvavidas crucial si no se pueden recuperar los sistemas.

Tanium informó que en los últimos años, todas las industrias han experimentado importantes infracciones de ransomware: cuidado de la salud, gobierno, educación, tecnología, retail. Nadie está a salvo. Toda organización debe verse como un objetivo potencial de los ciberatacantes y construir defensas efectivas contra este patrón de ataque antes de que se convierta en la siguiente víctima.

Una encuesta reciente de Tanium reveló: 

  • 3/4 de las empresas invierten en ciberseguridad después de ser atacadas.
  • 63% de los líderes están preocupados por la ciberseguridad después de un incidente.
  • El 79% de los líderes aprueban un presupuesto de ciberseguridad después de una violación de datos.
  • El 55% no cuenta con suficientes empleados para adoptar medidas preventivas de seguridad.

De acuerdo al estudio, el 92% de las empresas han sufrido un ataque o brecha de datos, sólo en el último año. Muchos de estos ataques son robos de información en el que requieren el pago en Bitcoin para recuperar los datos. Esta encuesta confirmó que la actividad cibernética maliciosa sigue siendo común. 

El panorama está empeorando para los defensores, señala el estudio: más de dos tercios (69%) admitieron que las amenazas están aumentando y esperan que en 2022 se registre la mayor cantidad de ataques de la historia.

Una solución de seguridad moderna contra el ransomware

La plataforma de Tanium fue diseñada para ayudar a proteger los entornos modernos ya que adopta un enfoque diferente en comparación con las estrategias actuales de la mayoría de las organizaciones porque aborda los desafíos que enfrentan las organizaciones al utilizar su legado de herramientas para así asegurar y administrar sus entornos.

“Es una plataforma unificada que ofrece la mayor parte del núcleo de capacidades requeridas para detectar, investigar y remediar amenazas de ransomware en una sola herramienta. Estas capacidades funcionan y operar a partir de los mismos datos e impulsan una colaboración de respuesta a las amenazas, eliminando al mismo tiempo, la complejidad de implementar multiples herramientas”, agregó Llerena.