Annonce de la disponibilité générale de Cisco Talos Intelligence dans Splunk Attack Analyzer

Security Splunk

Bien qu’il soit toujours difficile d’établir un classement, si vous demandiez aux clients présents à .conf24 quelle annonce de produit les avait le plus enthousiasmés, l’intégration de la threat intelligence de l’équipe de recherche Cisco Talos aux produits de sécurité de Splunk figurerait probablement en très bonne position.

Aujourd’hui, nous sommes ravis d’annoncer la disponibilité générale de la threat intelligence de Cisco Talos pour tous les clients de Splunk Attack Analyzer.

Vue d’ensemble de Splunk Attack Analyzer

Splunk Attack Analyzer automatise l’analyse des malwares potentiels et des menaces de phishing, comme les e-mails contenant des QR codes, les menaces cachées derrière des captchas, les faux documents usurpant l’identité de marques connues et bien d’autres. Ses fonctionnalités uniques permettent aux analystes de sécurité de :

Ainsi, Splunk Attack Analyzer aide les analystes de sécurité à mieux comprendre les menaces actives, à réduire les volumes d’alertes, à améliorer l’efficacité des détections et à accélérer les investigations et la prise de décision pour une résolution rapide. Par exemple, avec Splunk Attack Analyzer, Southern Farm Bureau Life Insurance Company a :

Intégration de Splunk Attack Analyzer et Cisco Talos

Cisco Talos est une équipe de recherche en threat intelligence éprouvée et fiable, composée de chercheurs, d’analystes et d’ingénieurs, qui dispose d’une visibilité inégalée sur le paysage des menaces. Elle observe plus de 800 milliards d’événements de sécurité par jour, 2 000 nouveaux échantillons de malwares par minute et 2 000 domaines bloqués par seconde.

Les informations récoltées par Cisco Talos permettent à Splunk Attack Analyzer de détecter de nouvelles menaces, notamment celles de nature éphémère et qui peuvent déjà être supprimées avant même d’atteindre Splunk Attack Analyzer pour analyse. L’intégration avec Cisco Talos permet à Splunk Attack Analyzer d’exploiter la richesse de la threat intelligence de Cisco et d’enrichir les URL découvertes dans la chaîne d’attaque avec des résultats de réputation. Chaque URL analysée par Splunk Attack Analyzer se voit attribuer un niveau et une catégorie de menace par Cisco Talos.

Ces fonctionnalités sont maintenant activées pour tous les clients Splunk Attack Analyzer et ne nécessitent aucune configuration pour améliorer l’efficacité de leurs processus de détection des menaces.Intégration de la threat intelligence de Cisco Talos avec Splunk Attack Analyzer

Intégration de la threat intelligence de Cisco Talos avec Splunk Attack Analyzer

Suite à l’annonce effectuée à .conf24, plusieurs clients avaient exprimé leur enthousiasme pour cette intégration. Tony Iacobelli, Responsable senior de la réponse aux menaces avancées chez Splunk, affirme : « Nous sommes ravis de pouvoir profiter d’une plus grande profondeur d’analyse en intégrant la threat intelligence de Cisco Talos à Splunk Attack Analyzer. Cela nous aidera à être plus confiants dans les actions automatisées que nous entreprenons et à continuer d’apporter le meilleur de Splunk et de Cisco. »

En savoir plus sur Splunk Attack Analyzer

Vous souhaitez vous lancer dans l’automatisation de l’analyse des menaces ? Pas de problème ! Visitez la page dédiée à Splunk Attack Analyzer ou contactez votre responsable de compte pour en savoir plus.

*Cet article est une traduction de celui initialement publié sur le blog Splunk anglais.

Articles similaires

En coulisses : détecter la fraude au télétravail dans votre organisation
Sécurité
26 min de lecture

En coulisses : détecter la fraude au télétravail dans votre organisation

Détectez la fraude au télétravail avec Splunk Enterprise Security en utilisant des stratégies de détection pratiques pour identifier les activités suspectes et y répondre.
Des données dignes d’un souverain : comment intégrer la souveraineté à votre stratégie de résilience numérique
Sécurité
10 min de lecture

Des données dignes d’un souverain : comment intégrer la souveraineté à votre stratégie de résilience numérique

La souveraineté numérique était un terme auparavant réservé aux organisations exposées aux plus grandes menaces : les agences publiques axées sur la défense ou la sécurité nationale. Mais de plus en plus, nos clients européens dans les secteurs d’infrastructures critiques nous demandent une plus grande marge de manœuvre dans la manière dont ils déploient la technologie, davantage de contrôle sur l’accès à leurs systèmes et à leurs données, ainsi qu’une meilleure autonomie dans la gestion de leur infrastructure numérique à l’ère de l’IA.
Ce qu’il faut savoir sur le SOC agentique
Sécurité
7 min de lecture

Ce qu’il faut savoir sur le SOC agentique

Dans un contexte marqué par une croissance exponentielle des données machine et une sophistication accrue des cybermenaces, l’intelligence artificielle s’impose comme un levier essentiel pour renforcer les capacités de cybersécurité, améliorer la proactivité opérationnelle et optimiser l’efficacité des équipes.