Services
Contactez-nous

Threat Detection and Response (TDR)

Explorer : catégorie

Les 13 meilleurs outils SIEM open source

SIEM
Évaluation en Monde Ouvert
14 Août

Il n’existe aucun outil open source unique qui fournisse un SIEM complet et prêt pour la production dès le départ. Chaque option implique un compromis : vous obtenez soit un SIEM spécialisé avec des lacunes en matière d’analyse, soit une pile puissante de journalisation et d’analyse qui vous oblige à intégrer vous-même la détection de…

En savoir plus
Threat Detection and Response (TDR)
Évaluation en Monde Ouvert
3 Août

Comparatif et fonctionnalités des 11 meilleures solutions XDR

Nous avons étudié 11 solutions XDR, en vérifiant les affirmations des fournisseurs par rapport à la documentation officielle des produits, aux résultats des évaluations MITRE ATT&CK et aux déploiements clients. De ce groupe, nous en avons sélectionné 5 pour des tests comparatifs pratiques, en déployant chaque solution sur des points de terminaison Windows Server 2022…

SIEM
Analyse
30 Juil

Les 8 principaux cas d'utilisation SIEM et exemples concrets 

Le SIEM résout ce problème en corrélant les données dans tout l'environnement, les endpoints, les réseaux, les applications cloud et les systèmes d'authentification pour faire apparaître des connexions qu'aucun outil individuel ne pourrait détecter. Une connexion à 2 h du matin n'est pas suspecte en soi. Cette même connexion, combinée à un pic de transferts…

SOAR
Évaluation en Monde Ouvert
28 Juil

Top 5 des outils SOAR open source

J’ai passé près de deux décennies en tant que RSSI dans des secteurs fortement réglementés, assez longtemps pour avoir testé, déployé et retiré plus d’outils SOAR que je ne voudrais l’admettre. La plupart des options open source semblent prometteuses sur la documentation, mais s’effondrent lorsqu’on les exécute réellement en production. Les outils SOAR s’appuient sur…

SOAR
Évaluation en Monde Ouvert
24 Juil

Top 10+ plateformes SOAR

Avec près de 2 décennies d'expérience en cybersécurité dans un secteur hautement réglementé, j'ai répertorié les meilleurs 10+ logiciels d'orchestration, d'automatisation et de réponse de sécurité (SOAR) : * Les fournisseurs avec « » sous la colonne prise en charge des journaux OS prennent en charge la collecte de journaux à partir de Linux, Unix,…

SIEM
Évaluation en Monde Ouvert
17 Juil

Top 10+ des systèmes SIEM et comment choisir la meilleure solution

Les systèmes SIEM ont évolué pour devenir bien plus que de simples outils d'agrégation de logs. Certains fournisseurs ont développé des suites de produits unifiées incluant des capacités UEBA, SOAR et EDR, affirmant qu'il s'agit de SIEM « nouvelle génération ». D'autres proposent des produits axés sur la gestion traditionnelle des événements et des logs.…

SOAR
Analyse
24 Juin

10 cas d'utilisation SOAR avec exemples de flux de travail réels

Les cas d'utilisation SOAR génériques tiennent rarement la route en pratique ; la bonne automatisation dépend entièrement de votre environnement, des volumes d'alertes et de la structure de votre SOC. Les cas d'utilisation ci-dessous sont adaptés à des scénarios spécifiques et incluent des descriptions détaillées étape par étape des flux de travail. Les flux de…