Splunk SOAR : tout le monde peut automatiser

Security Splunk

Si vous n’avez pas entendu la nouvelle, Splunk Phantom s’appelle désormais Splunk SOAR et est disponible à la fois sur site et dans le cloud. Qu’est-ce que cela implique pour vous ?

Vous pouvez déployer SOAR de la manière qui répond le mieux aux besoins de votre entreprise. Quel que soit le déploiement que vous choisissez, vous pouvez automatiser depuis n’importe où et vraiment utiliser SOAR à votre façon !

Et dans la foulée de notre lancement dans le cloud, une autre annonce passionnante : le nouvel éditeur visuel de playbooks de Splunk SOAR. Ce nouvel éditeur de playbook visuel moderne facilite plus que jamais la création, la modification, la mise en œuvre et l’évolution de playbooks automatisés pour aider votre entreprise à éliminer les tâches fastidieuses des analystes de sécurité et à répondre aux incidents de sécurité à la vitesse de la machine.

Avec le nouvel éditeur visuel de playbooks de Splunk SOAR, nous avons ciblé les modifications et les améliorations permettant à tous les utilisateurs de créer des automatisations. Nous avons réduit la quantité de code personnalisé nécessaire pour effectuer des tâches basiques et complexes, et fourni une interface plus intuitive et familière afin qu’elle soit accessible à tous. Les utilisateurs avancés apprécieront une modularité accrue qui améliore la réutilisation et l’évolutivité.

Le nouvel éditeur visuel de playbooks de Splunk SOAR permet :

Une automatisation sans effort grâce à une interface simplifiée

Faites évoluer l’automatisation efficacement et rapidement avec les playbooks modulaires

Avancé mais accessible

Que les fans de l’expérience originale ne s’inquiètent pas : les utilisateurs ont toujours la possibilité de créer et de modifier des playbooks dans l’éditeur visuel de playbooks classique.

Pour en savoir plus sur Splunk SOAR dans le cloud, remplissez ce formulaire et nous vous contacterons. Ne manquez pas notre événement virtuel SOAR : nos experts SOAR vous montreront comment orchestrer et automatiser les cas d’utilisation courants tels que l’hameçonnage, la gestion des vulnérabilités et la gestion de la sécurité du cloud, en utilisant le nouvel éditeur visuel de playbooks.

*Cet article est une traduction de celui initialement publié sur le blog Splunk anglais.

Articles similaires

​​Cybersécurité : les entreprises françaises en état d’alerte
Sécurité
6 min de lecture

​​Cybersécurité : les entreprises françaises en état d’alerte

La France serait-elle la championne des cyberattaques ? En 2020, elle a en tout cas battu des records. Une étude de Proofpoint affirme même que 91 % des organisations françaises ont « subi au moins une cyberattaque majeure au cours des 12 derniers mois ». Pour prendre la mesure de ce phénomène, Splunk a collaboré avec l’Enterprise Strategy Group (ESG) pour mener une enquête sur l’État de la cybersécurité en 2021 auprès de plus de 150 responsables de la sécurité et de l’IT d’Europe occidentale.
Forum InCyber : la CNAF passe au cloud qualifié avec Splunk
Sécurité
4 min de lecture

Forum InCyber : la CNAF passe au cloud qualifié avec Splunk

À l’occasion du Forum InCyber 2025, Fabien Malbranque, Directeur du Contrôle Interne et de la Sécurité Numérique de la DSI de la CNAF (Caisse nationale des allocations familiales), est revenu sur le projet de cybersécurité avec Splunk. Il était accompagné sur scène par Florence Pereira, Account Manager Public Sector chez Splunk. Découvrez cette approche innovante qui a permis à la CNAF de déployer la solution Splunk dans un environnement cloud qualifié, alliant sécurité, fiabilité et performance opérationnelle.
Splunk Enterprise Security : proposer l’expérience ultime aux analystes de sécurité
Sécurité
8 min de lecture

Splunk Enterprise Security : proposer l’expérience ultime aux analystes de sécurité

Avec la version 8.2, Splunk Enterprise Security (ES) franchit une étape majeure : c’est désormais une plateforme SecOps optimisée par l’IA, conçue pour unifier et accélérer la détection des menaces, l’investigation et la réponse (TDIR) au sein d’une même expérience fluide et intégrée.