Annonce de la disponibilité générale de Cisco Talos Intelligence dans Splunk Attack Analyzer

Security Splunk

Bien qu’il soit toujours difficile d’établir un classement, si vous demandiez aux clients présents à .conf24 quelle annonce de produit les avait le plus enthousiasmés, l’intégration de la threat intelligence de l’équipe de recherche Cisco Talos aux produits de sécurité de Splunk figurerait probablement en très bonne position.

Aujourd’hui, nous sommes ravis d’annoncer la disponibilité générale de la threat intelligence de Cisco Talos pour tous les clients de Splunk Attack Analyzer.

Vue d’ensemble de Splunk Attack Analyzer

Splunk Attack Analyzer automatise l’analyse des malwares potentiels et des menaces de phishing, comme les e-mails contenant des QR codes, les menaces cachées derrière des captchas, les faux documents usurpant l’identité de marques connues et bien d’autres. Ses fonctionnalités uniques permettent aux analystes de sécurité de :

Ainsi, Splunk Attack Analyzer aide les analystes de sécurité à mieux comprendre les menaces actives, à réduire les volumes d’alertes, à améliorer l’efficacité des détections et à accélérer les investigations et la prise de décision pour une résolution rapide. Par exemple, avec Splunk Attack Analyzer, Southern Farm Bureau Life Insurance Company a :

Intégration de Splunk Attack Analyzer et Cisco Talos

Cisco Talos est une équipe de recherche en threat intelligence éprouvée et fiable, composée de chercheurs, d’analystes et d’ingénieurs, qui dispose d’une visibilité inégalée sur le paysage des menaces. Elle observe plus de 800 milliards d’événements de sécurité par jour, 2 000 nouveaux échantillons de malwares par minute et 2 000 domaines bloqués par seconde.

Les informations récoltées par Cisco Talos permettent à Splunk Attack Analyzer de détecter de nouvelles menaces, notamment celles de nature éphémère et qui peuvent déjà être supprimées avant même d’atteindre Splunk Attack Analyzer pour analyse. L’intégration avec Cisco Talos permet à Splunk Attack Analyzer d’exploiter la richesse de la threat intelligence de Cisco et d’enrichir les URL découvertes dans la chaîne d’attaque avec des résultats de réputation. Chaque URL analysée par Splunk Attack Analyzer se voit attribuer un niveau et une catégorie de menace par Cisco Talos.

Ces fonctionnalités sont maintenant activées pour tous les clients Splunk Attack Analyzer et ne nécessitent aucune configuration pour améliorer l’efficacité de leurs processus de détection des menaces.Intégration de la threat intelligence de Cisco Talos avec Splunk Attack Analyzer

Intégration de la threat intelligence de Cisco Talos avec Splunk Attack Analyzer

Suite à l’annonce effectuée à .conf24, plusieurs clients avaient exprimé leur enthousiasme pour cette intégration. Tony Iacobelli, Responsable senior de la réponse aux menaces avancées chez Splunk, affirme : « Nous sommes ravis de pouvoir profiter d’une plus grande profondeur d’analyse en intégrant la threat intelligence de Cisco Talos à Splunk Attack Analyzer. Cela nous aidera à être plus confiants dans les actions automatisées que nous entreprenons et à continuer d’apporter le meilleur de Splunk et de Cisco. »

En savoir plus sur Splunk Attack Analyzer

Vous souhaitez vous lancer dans l’automatisation de l’analyse des menaces ? Pas de problème ! Visitez la page dédiée à Splunk Attack Analyzer ou contactez votre responsable de compte pour en savoir plus.

*Cet article est une traduction de celui initialement publié sur le blog Splunk anglais.

Articles similaires

Détectez et circonscrivez rapidement les incidents, et rationalisez les workflows de sécurité avec Splunk Enterprise Security 7.1
Sécurité
8 min de lecture

Détectez et circonscrivez rapidement les incidents, et rationalisez les workflows de sécurité avec Splunk Enterprise Security 7.1

Splunk Enterprise Security 7.1 offre de nouvelles fonctionnalités pour aider les équipes de sécurité à détecter les comportements suspects en temps réel, à découvrir rapidement l’étendue d’un incident pour réagir avec précision et à optimiser les workflows de sécurité à l’aide de frameworks intégrés.
Top 3 des idées de cadeaux pour les RSSI
Sécurité
4 min de lecture

Top 3 des idées de cadeaux pour les RSSI

Que votre RSSI ait été sage ou non, cette petite liste aidera votre organisation à rester résiliente face aux cybermenaces.
Introduction à Splunk Mission Control
Sécurité
8 min de lecture

Introduction à Splunk Mission Control

Le Forum international de la cybersécurité (FIC) qui s’est tenu à Lille au mois de septembre a été l’occasion pour moi de présenter un des éléments du portefeuille de sécurité de Splunk baptisé Mission Control. Cette solution basée sur le cloud a pour ambition d’unifier l’ensemble des outils de sécurité sur une même console afin d’aider les équipes de sécurité opérationnelles à gagner en efficacité.