Splunk Enterprise Security Premier est accessible au grand public : la meilleure expérience du secteur pour les analystes

Security Splunk

Les équipes de sécurité abattent un travail titanesque malgré des défis d’une ampleur sans précédent. La croissance vertigineuse des volumes de données – due en partie à l’IA, à l’augmentation des coûts et à la complexité opérationnelle – entraîne des lacunes majeures dansla couverture de sécurité. De plus, des workflows fragmentés et des ensembles d’outils incomplets nuisent à l’efficacité des défenseurs. Et enfin, les attaques, de plus en plus basées sur l’IA, gagnent en vitesse, en volume et en sophistication, obligeant les équipes à adopter des outils d’IA pas encore éprouvés pour suivre le rythme.

Les approches de sécurité obsolètes, telles que les solutions SIEM rigides, les workflows disparates et les solutions ponctuelles de niche, ne tiennent tout simplement plus la route dans cette nouvelle ère. Les opérations de sécurité doivent évoluer, et vite. Les conséquences de cette bataille de longue haleine sont palpables : plus de 50 % des responsables de sécurité affirment qu’ils sont susceptibles de quitter leur poste au cours des 12 prochains mois1, un épuisement professionnel qui se traduit directement par un ralentissement des détections et uneaugmentation des risques métiers.

Depuis quelque temps, Splunk développe une nouvelle plateforme de sécurité spécialement conçue pour l’ère de l’IA. Aujourd’hui, nous sommes ravis d’annoncer la disponibilité au grand public de Splunk Enterprise Security (ES) Premier pour les clients cloud, ainsi que le lancement pour les environnements gérés par les clients le 18 février. Cette sortie marque une étape importante vers notre objectif de soutenir le SOC agentique et de redéfinir le champ des possibles dans le domaine des opérations de sécurité.

Les premiers utilisateurs d’ES Premier constatent déjà les avantages de cette approche de plateforme SecOps unifiée basée sur l’IA. Comme Patty Voight, RSSI chez Webster Bank, nous l’a expliqué lors de notre conférence des utilisateurs .conf25 :

« Notre expérience avec Splunk ES Premier est extrêmement positive. Il réunit toutes les composantes de sécurité de notre organisation. Nous utilisons l’unification du SIEM, du SOAR et del’UEBA, des fonctionnalités de pointe réunies au sein d’une plateforme unique. »

Un nouveau modèle d’exploitation : le SOC agentique

La sécurité, au paravant basée sur une approche réactive, a évolué pour devenir aujourd’hui unmoteur stratégique. Pour répondre à cette nouvelle attente, il est nécessaire d’adopter un nouveau modèle : le SOC agentique.

Le SOC agentique est un système intégré réunissant données, analyses, outils et IA afin d’aider les analystes à s’adapter systématiquement à un paysage de menaces en constante évolution. Ilassocie l’expertise humaine à des agents IA qui aident, agissent et apprennent tout au long ducycle de détection, d’investigation et de réponse aux menaces (TDIR). Dans ce modèle, les tâches routinières sont automatisées, la complexité est clarifiée et les défenseurs peuvent agir rapidement et en toute confiance.

Splunk ES Premier est une solution tout spécialement pensée pour concrétiser cette vision. Forts de notre expérience en tant que leader dans le domaine du SIEM et de l’analyse de sécurité selon Gartner, IDC et Forrester depuis une dizaine d’années, Splunk ES Premier transforme les analystes en défenseurs proactifs en automatisant les tâches de routine et en clarifiant les scénarios complexes.

Les spécificités de Splunk ES Premier Edition

ES Premier n’est pas un simple regroupement d’outils, c’est un moteur de sécurité unifiée. Nousavons réuni nos technologies de pointe telles que le SIEM, le SOAR, l’analyse du comportement des utilisateurs et des entités (UEBA), la threat intelligence et l’ingénierie de détection au seind’une plateforme de sécurité unique basée sur l’IA qui révolutionne la manière dont vous détectez,investiguez et répondez aux menaces.

Une solution basée sur des données haute fidélité

L’efficacité de la sécurité repose avant tout sur les données. ES Premier offre une visibilité inégalée sur les environnements cloud, sur site et hybrides grâce à nos fonctionnalités de gestion et defédération avancées des données. Ce sont ces fonctionnalités qui nous distinguent de nos concurrents, qui doivent s’appuyer sur des partenaires tiers pour tenter d’obtenir des résultats similaires. Notre data fabric ouverte propose des intégrations prédéfinies, des contrôles descoûts, une gestion fiable des données, des pipelines avancés et une fédération flexible des données. Ainsi, vous pouvez travailler avec vos données où qu’elles résident et selon vos besoins.

Étendre la détection et la visibilité

Les signaux bruts n’ont aucune valeur sans les analyses adaptées. ES Premier transforme lesdonnées en actions décisives grâce à des fonctionnalités avancées sur mesure :

Chaque analyste utilisant ES Premier bénéficie désormais d’un accès immédiat aux fonctionnalités avancées d’automatisation et d’analyse comportementale dans le cadre de son workflow principal, ce qui élimine les obstacles qui séparaient au paravant les processus de détection et de réponse.

Simplifier l’expérience des analystes grâce à des workflows unifiés

La fatigue liée aux alertes n’est pas seulement une question de volume. C’est aussi une questionde fragmentation des outils. Les analystes perdent du temps et du contexte en étant contraints de jongler entre plusieurs outils et de mener manuellement leurs investigations. ES Premier supprimece problème grâce à :

Patty Voight explique :

« L’automatisation est essentielle à notre réussite et à notre volontéd’unification. Nous avons réuni les fonctionnalités de SIEM et de SOAR pour faciliter l’adoption grâce à l’automatisation. Notre objectif est de soutenir nos équipes de niveau un et deux pour libérer certains experts afin qu’ils puissent se consacrer à des tâches plus stratégiques. »

Accélérer le travail du SOC grâce à des fonctionnalités d’IA et d’agentique

Splunk fournit une IA qui fonctionne comme votre SOC. Notre IA est conçue sur mesure et intégrée tout au long du workflow des analystes. Elle est ancrée dans la réalité des opérations et axée surdes résultats concrets. Voici quelques-unes des fonctionnalités :

Chaque action est transparente, auditable et sous le contrôle des analystes. Il s’agit d’une IA dirigée par l’homme conçue pour aider votre équipe, pas la remplacer.

Une défense concrète : se protéger face à Scattered Spider avec ES Premier

Prenons par exemple une situation de défense face à Scattered Spider, un groupe dont le mode opératoire repose sur la compromission rapide d’identifiants au sein d’environnements hybrides.Dans une configuration traditionnelle, les premiers signaux sont enfouis dans des silos. Avec ESPremier, la défense est unie et la réponse est claire :

Résultat : une détection plus rapide des menaces complexes en constante évolution, moins d’alternance entre plusieurs outils, et une réponse rapide et coordonnée en toute confiance. Voilà les avantages du SOC agentique, disponible dès aujourd’hui avec Splunk ES Premier Edition.

Regarder une démo d’ES Premier

Se tourner vers l’avenir : la prochaine étape

Le SOC agentique aide les équipes à passer de l’intervention à la prévention. Les investissements continus de Splunk dans l’IA aident les organisations à anticiper les attaques en tirant parti del’analyse des risques à partir de données spécifiques à l’environnement, d’informations et du contexte des actifs. À mesure que la communauté de Splunk développe et partage de nouveaux agents IA, l’innovation ne fera qu’accélérer.

Rentabiliser votre investissement

Pour raccourcir le délai de rentabilité, les clients peuvent bénéficier de formations par le biais de Splunk Education afin d’acquérir des compétences essentielles et d’apprendre à maîtriser ES Premier. De plus, Splunk Professional Services offre des conseils d’experts et des bonnes pratiques de sécurité éprouvées afin d’accélérer la mise en œuvre de la plateforme. Ainsi, votre équipe tire pleinement parti de la solution dès le premier jour. Si vous êtes en train de moderniser votre SOC, c’est le moment de vous lancer.

Vous souhaitez créer votre SOC agentique ? Inscrivez-vous à notre Demo Day au cours du quelnous présenterons une démo en direct d’ES Premier ! Réservez votre place ici !

1. 2025 IANS Cybersecurity Staff Compensation Benchmark Report

Articles similaires

Des données dignes d’un souverain : comment intégrer la souveraineté à votre stratégie de résilience numérique
Sécurité
10 min de lecture

Des données dignes d’un souverain : comment intégrer la souveraineté à votre stratégie de résilience numérique

La souveraineté numérique était un terme auparavant réservé aux organisations exposées aux plus grandes menaces : les agences publiques axées sur la défense ou la sécurité nationale. Mais de plus en plus, nos clients européens dans les secteurs d’infrastructures critiques nous demandent une plus grande marge de manœuvre dans la manière dont ils déploient la technologie, davantage de contrôle sur l’accès à leurs systèmes et à leurs données, ainsi qu’une meilleure autonomie dans la gestion de leur infrastructure numérique à l’ère de l’IA.
Sécurisation de la périphérie du réseau : détections de Cisco Secure Firewall Threat Defense pour Splunk
Sécurité
23 min de lecture

Sécurisation de la périphérie du réseau : détections de Cisco Secure Firewall Threat Defense pour Splunk

Renforcez la sécurité de votre réseau avec Cisco Firepower Threat Defense et Splunk grâce aux détections développées par la Splunk Threat Research Team.
Decathlon et Splunk : Courir le marathon de la cybersécurité ensemble
Sécurité
2 min de lecture

Decathlon et Splunk : Courir le marathon de la cybersécurité ensemble

Dans un univers retail en pleine mutation, où l'innovation et le partenariat sportif sont inscrits dans l'ADN de marque, la cybersécurité est devenue un sport d'endurance.