安全与可信·EASYHUB 选读
Tanium 重做 Security Operations:用 Endpoint Drift 与行为检测盯住借管理员工具伪装的 AI 加速攻击

这次有什么变化
Tanium 10 月 6 日重新推出 Security Operations,重点从已知恶意文件转向端点行为变化,以应对攻击者使用被盗凭证和正常管理工具“混入”企业活动的场景。新版加入 Endpoint Drift,学习每台端点的正常行为并排序异常设备;Insights Engine 用于识别藏在可信进程中的攻击;响应层可从终止单个进程、收集取证到隔离整台主机,并支持跨大规模 fleet 执行。所谓“AI 时代攻击”属于 Tanium 的威胁定位,实际检测/响应效果仍需按企业环境独立验证。
- 原文标题
- Tanium Redefines Security Operations for the AI Era
- 来源
- Tanium · www.tanium.com
- 主题
- 安全与可信
- 原文月份
- 2026-10
本页是 EasyHub 根据所列来源整理的简短选读,不是完整报道或原创采访。预览、计划开放与正式可用以摘要及原文说明为准。
本站摘要页面发布 · 内容说明