Premium
Services
Premium

Détection et réponse aux menaces (TDR)

Explorer : catégorie

Les 8 principaux cas d'utilisation SIEM et exemples concrets 

SIEM
Analyse
28 sep

Le SIEM résout ce problème en corrélant les données dans tout l'environnement, les endpoints, les réseaux, les applications cloud et les systèmes d'authentification pour faire apparaître des connexions qu'aucun outil individuel ne pourrait détecter. Une connexion à 2 h du matin n'est pas suspecte en soi. Cette même connexion, combinée à un pic de transferts…

En savoir plus
SOAR
Évaluation en Monde Ouvert
22 sep

Meilleures 10+ plateformes SOAR

Fort de près de 2 décennies d’expérience en cybersécurité dans un secteur très réglementé, j’ai répertorié les 10+ meilleurs logiciels d’orchestration, d’automatisation et de réponse de sécurité (SOAR) : * Les fournisseurs avec « » dans la colonne Prise en charge des journaux d’OS prennent en charge la collecte de journaux à partir de Linux,…

SIEM
Évaluation en Monde Ouvert
22 sep

Top 12 des outils SIEM & comment choisir la meilleure solution

Les systèmes SIEM ont évolué au-delà de simples outils d'agrégation de logs. Certains fournisseurs ont développé des suites de produits unifiées incluant des capacités UEBA, SOAR et EDR, affirmant qu'il s'agit de SIEM « nouvelle génération ». D'autres proposent des produits axés sur la gestion traditionnelle des événements et des logs. Voici un aperçu des…

Détection et réponse aux menaces (TDR)
Évaluation en Monde Ouvert
17 sep

Comparatif et fonctionnalités des 11 meilleures solutions XDR

Nous avons analysé 11 solutions XDR, en vérifiant les allégations des fournisseurs par rapport à la documentation produit officielle, aux résultats des évaluations MITRE ATT&CK et aux déploiements clients. Dans ce vivier, nous en avons sélectionné 5 pour des tests comparatifs pratiques, en déployant chacune sur des endpoints Windows Server 2022 dédiés et un parc…

SIEM
Évaluation en Monde Ouvert
10 sep

Top 13 des outils SIEM open source

Il n'existe aucun outil open source unique qui fournisse un SIEM complet et prêt pour la production, clé en main. Chaque option implique un compromis : vous obtenez soit un SIEM dédié présentant des lacunes en matière d'analyse, soit une pile de journalisation et d'analyse puissante qui vous oblige à intégrer vous-même la détection de…

SOAR
Évaluation en Monde Ouvert
10 sep

Top 5 des outils SOAR open source

J’ai passé près de deux décennies en tant que RSSI dans des secteurs fortement réglementés, assez longtemps pour avoir testé, déployé et retiré plus d’outils SOAR que je ne voudrais l’admettre. La plupart des options open source semblent prometteuses sur la documentation, mais s’effondrent quand on les exécute réellement en production. Les outils SOAR reposent…

SOAR
Analyse
1 sep

10 Cas d'utilisation SOAR avec des exemples de flux de travail concrets

Les cas d'utilisation SOAR génériques tiennent rarement en pratique ; la bonne automatisation dépend entièrement de votre environnement, des volumes d'alertes et de la structure de votre SOC. Les cas d'utilisation ci-dessous sont adaptés à des scénarios spécifiques et incluent des décompositions de flux de travail étape par étape. Les flux de travail ci-dessous reflètent…