false

Sécurité

Sécurité

Sécurité 5 min de lecture

Découvrez la première plateforme SecOps moderne basée sur le cloud au monde : Splunk Security Cloud

Nous avons le plaisir de présenter Splunk Security Cloud, la seule plateforme moderne d’opérations de sécurité axée sur les données qui propose des analyses de sécurité avancées de pointe, l’automatisation des opérations de sécurité et des informations sur les menaces grâce à un écosystème ouvert et unique.
Sécurité 6 min de lecture

L’étude sur l’état de la cybersécurité se focalise sur les stratégies de données

Une nouvelle étude, à l’initiative de Splunk et publiée aujourd’hui dans le rapport État de la cybersécurité en 2021 propose la première analyse du paysage de la cybersécurité post-SolarWinds. Il reste encore beaucoup de travail à accomplir, mais les experts de la cybersécurité ont des raisons de se montrer optimistes.
Sécurité 15 min de lecture

Détecter une activité suspecte zero-day d’HAFNIUM sur Microsoft Exchange dans Splunk

Cet article explique comment détecter une activité du groupe HAFNIUM concernant les CVE récemment publiées et qui touchent les serveurs Exchange à l’aide de Splunk et Splunk Enterprise Security.
Sécurité 3 min de lecture

SecOps : Pourquoi les Opérateurs de Services Essentiels (OSE) doivent se préparer maintenant !

Comment pouvez-vous être agile et rendre vos activités de sécurité techniques cohérentes par rapport à votre objectif global : réduire les risques commerciaux et devenir cyber-résilient, tout en minimisant les coûts et les besoins en FTE (équivalents temps plein) ?
Sécurité 14 min de lecture

Le parcours d’une attaque Golden SAML : SolarWinds, la suite

La faille SolarWinds Orion a été la première utilisation connue de Golden SAML dans le monde réel. Découvrez comment le détecter dès maintenant avec Splunk.
Sécurité 3 min de lecture

Réponse de Splunk aux cyberattaques SolarWinds

Bien que Splunk n’ait pas été directement affecté par les cyberattaques SolarWinds, en tant que leader de la sécurité, nous tenons à apporter notre aide à l’industrie en proposant des outils, des conseils et un appui à ceux qui ont été touchés. Yassir Abousselham, DSI de Splunk, délivre des informations utiles à nos clients et des exemples de mesures prises par Splunk pour mieux protéger son activité.
Sécurité 6 min de lecture

Importer les indicateurs de menace dans Splunk Enterprise Security : SolarWinds, la suite

Mettez ces bonnes pratiques en œuvre pour importer efficacement les indicateurs de menaces afin de lutter contre la backdoor Sunburst de SolarWinds dans Splunk Enterprise Security (ES).
Sécurité 10 min de lecture

Détection du malware Supernova : SolarWinds, épisode 2

Supernova expose SolarWinds Orion à une attaque via un web shell en mémoire. Il faut appliquer un correctif, et les détections ci-dessous peuvent faciliter l’identification des activités adverses.
Sécurité 12 min de lecture

Utiliser Splunk pour détecter la backdoor Sunburst

La menace de la backdoor Sunburst a littéralement explosé sur la scène des adieux à 2020. La bonne nouvelle, c’est que l'équipe de sécurité de Splunk a mis au point des détections que vous pouvez exécuter dans Splunk pour protéger votre environnement de cette menace sophistiquée.
  • 1
  • ...
  • 8
  • 9