Annonce de la disponibilité générale de Cisco Talos Intelligence dans Splunk Attack Analyzer

Security Splunk

Bien qu’il soit toujours difficile d’établir un classement, si vous demandiez aux clients présents à .conf24 quelle annonce de produit les avait le plus enthousiasmés, l’intégration de la threat intelligence de l’équipe de recherche Cisco Talos aux produits de sécurité de Splunk figurerait probablement en très bonne position.

Aujourd’hui, nous sommes ravis d’annoncer la disponibilité générale de la threat intelligence de Cisco Talos pour tous les clients de Splunk Attack Analyzer.

Vue d’ensemble de Splunk Attack Analyzer

Splunk Attack Analyzer automatise l’analyse des malwares potentiels et des menaces de phishing, comme les e-mails contenant des QR codes, les menaces cachées derrière des captchas, les faux documents usurpant l’identité de marques connues et bien d’autres. Ses fonctionnalités uniques permettent aux analystes de sécurité de :

Ainsi, Splunk Attack Analyzer aide les analystes de sécurité à mieux comprendre les menaces actives, à réduire les volumes d’alertes, à améliorer l’efficacité des détections et à accélérer les investigations et la prise de décision pour une résolution rapide. Par exemple, avec Splunk Attack Analyzer, Southern Farm Bureau Life Insurance Company a :

Intégration de Splunk Attack Analyzer et Cisco Talos

Cisco Talos est une équipe de recherche en threat intelligence éprouvée et fiable, composée de chercheurs, d’analystes et d’ingénieurs, qui dispose d’une visibilité inégalée sur le paysage des menaces. Elle observe plus de 800 milliards d’événements de sécurité par jour, 2 000 nouveaux échantillons de malwares par minute et 2 000 domaines bloqués par seconde.

Les informations récoltées par Cisco Talos permettent à Splunk Attack Analyzer de détecter de nouvelles menaces, notamment celles de nature éphémère et qui peuvent déjà être supprimées avant même d’atteindre Splunk Attack Analyzer pour analyse. L’intégration avec Cisco Talos permet à Splunk Attack Analyzer d’exploiter la richesse de la threat intelligence de Cisco et d’enrichir les URL découvertes dans la chaîne d’attaque avec des résultats de réputation. Chaque URL analysée par Splunk Attack Analyzer se voit attribuer un niveau et une catégorie de menace par Cisco Talos.

Ces fonctionnalités sont maintenant activées pour tous les clients Splunk Attack Analyzer et ne nécessitent aucune configuration pour améliorer l’efficacité de leurs processus de détection des menaces.Intégration de la threat intelligence de Cisco Talos avec Splunk Attack Analyzer

Intégration de la threat intelligence de Cisco Talos avec Splunk Attack Analyzer

Suite à l’annonce effectuée à .conf24, plusieurs clients avaient exprimé leur enthousiasme pour cette intégration. Tony Iacobelli, Responsable senior de la réponse aux menaces avancées chez Splunk, affirme : « Nous sommes ravis de pouvoir profiter d’une plus grande profondeur d’analyse en intégrant la threat intelligence de Cisco Talos à Splunk Attack Analyzer. Cela nous aidera à être plus confiants dans les actions automatisées que nous entreprenons et à continuer d’apporter le meilleur de Splunk et de Cisco. »

En savoir plus sur Splunk Attack Analyzer

Vous souhaitez vous lancer dans l’automatisation de l’analyse des menaces ? Pas de problème ! Visitez la page dédiée à Splunk Attack Analyzer ou contactez votre responsable de compte pour en savoir plus.

*Cet article est une traduction de celui initialement publié sur le blog Splunk anglais.

Articles similaires

Log4Shell : détecter l’exécution arbitraire de code à distance Log4j 2 avec Splunk
Sécurité
15 min de lecture

Log4Shell : détecter l’exécution arbitraire de code à distance Log4j 2 avec Splunk

Une faille critique (CVE-2021-44228) d’exécution de code arbitraire à distance (RCE) dans le célèbre utilitaire de journalisation open source Apache Log4j constitue une menace pour des milliers d’applications et de services tiers qui exploitent cette bibliothèque. À partir de Splunk SURGe, découvrez comment vous pouvez détecter la RCE Log4j 2 avec Splunk.
Decathlon et Splunk : Courir le marathon de la cybersécurité ensemble
Sécurité
2 min de lecture

Decathlon et Splunk : Courir le marathon de la cybersécurité ensemble

Dans un univers retail en pleine mutation, où l'innovation et le partenariat sportif sont inscrits dans l'ADN de marque, la cybersécurité est devenue un sport d'endurance.
Splunk, acteur incontournable des instituts de formation en cybersécurité
Sécurité
11 min de lecture

Splunk, acteur incontournable des instituts de formation en cybersécurité

Pour mieux comprendre le phénomène et la manière dont Splunk peut aider les organismes de formation à relever ces nouveaux défis, nous nous sommes entretenus avec Fabrice Peyrard, Maître de conférences en Réseaux-Informatiques et Cybersécurité précédemment à l’IUT de Blagnac, et qui vient de rejoindre à la rentrée 2021 le Département Réseaux & Télécoms de l’IUT de La Rochelle, doté d’un parcours de Cybersécurité dédié.