Splunk SOAR : tout le monde peut automatiser

Security Splunk

Si vous n’avez pas entendu la nouvelle, Splunk Phantom s’appelle désormais Splunk SOAR et est disponible à la fois sur site et dans le cloud. Qu’est-ce que cela implique pour vous ?

Vous pouvez déployer SOAR de la manière qui répond le mieux aux besoins de votre entreprise. Quel que soit le déploiement que vous choisissez, vous pouvez automatiser depuis n’importe où et vraiment utiliser SOAR à votre façon !

Et dans la foulée de notre lancement dans le cloud, une autre annonce passionnante : le nouvel éditeur visuel de playbooks de Splunk SOAR. Ce nouvel éditeur de playbook visuel moderne facilite plus que jamais la création, la modification, la mise en œuvre et l’évolution de playbooks automatisés pour aider votre entreprise à éliminer les tâches fastidieuses des analystes de sécurité et à répondre aux incidents de sécurité à la vitesse de la machine.

Avec le nouvel éditeur visuel de playbooks de Splunk SOAR, nous avons ciblé les modifications et les améliorations permettant à tous les utilisateurs de créer des automatisations. Nous avons réduit la quantité de code personnalisé nécessaire pour effectuer des tâches basiques et complexes, et fourni une interface plus intuitive et familière afin qu’elle soit accessible à tous. Les utilisateurs avancés apprécieront une modularité accrue qui améliore la réutilisation et l’évolutivité.

Le nouvel éditeur visuel de playbooks de Splunk SOAR permet :

Une automatisation sans effort grâce à une interface simplifiée

Faites évoluer l’automatisation efficacement et rapidement avec les playbooks modulaires

Avancé mais accessible

Que les fans de l’expérience originale ne s’inquiètent pas : les utilisateurs ont toujours la possibilité de créer et de modifier des playbooks dans l’éditeur visuel de playbooks classique.

Pour en savoir plus sur Splunk SOAR dans le cloud, remplissez ce formulaire et nous vous contacterons. Ne manquez pas notre événement virtuel SOAR : nos experts SOAR vous montreront comment orchestrer et automatiser les cas d’utilisation courants tels que l’hameçonnage, la gestion des vulnérabilités et la gestion de la sécurité du cloud, en utilisant le nouvel éditeur visuel de playbooks.

*Cet article est une traduction de celui initialement publié sur le blog Splunk anglais.

Articles similaires

Splunk Enterprise Security : proposer l’expérience ultime aux analystes de sécurité
Sécurité
8 min de lecture

Splunk Enterprise Security : proposer l’expérience ultime aux analystes de sécurité

Avec la version 8.2, Splunk Enterprise Security (ES) franchit une étape majeure : c’est désormais une plateforme SecOps optimisée par l’IA, conçue pour unifier et accélérer la détection des menaces, l’investigation et la réponse (TDIR) au sein d’une même expérience fluide et intégrée.
Démystifier le battage médiatique autour de l’XDR
Sécurité
5 min de lecture

Démystifier le battage médiatique autour de l’XDR

Pourquoi un tel battage médiatique autour de l’XDR et quelle est la différence entre les solutions XDR et SIEM/SOAR ? Découvrez les avantages de l’intégration des solutions XDR à Splunk
Sécurisation de la périphérie du réseau : détections de Cisco Secure Firewall Threat Defense pour Splunk
Sécurité
23 min de lecture

Sécurisation de la périphérie du réseau : détections de Cisco Secure Firewall Threat Defense pour Splunk

Renforcez la sécurité de votre réseau avec Cisco Firepower Threat Defense et Splunk grâce aux détections développées par la Splunk Threat Research Team.