Articles sur Splunk Enterprise Security

Derniers articles

Détectez et circonscrivez rapidement les incidents, et rationalisez les workflows de sécurité avec Splunk Enterprise Security 7.1
Sécurité
8 min de lecture

Détectez et circonscrivez rapidement les incidents, et rationalisez les workflows de sécurité avec Splunk Enterprise Security 7.1

Splunk Enterprise Security 7.1 offre de nouvelles fonctionnalités pour aider les équipes de sécurité à détecter les comportements suspects en temps réel, à découvrir rapidement l’étendue d’un incident pour réagir avec précision et à optimiser les workflows de sécurité à l’aide de frameworks intégrés.
Magic Quadrant Gartner 2022 pour le SIEM : Splunk désigné leader pour la 9e année consécutive
Sécurité
5 min de lecture

Magic Quadrant Gartner 2022 pour le SIEM : Splunk désigné leader pour la 9e année consécutive

Splunk a été désigné leader du Magic Quadrant de Gartner 2022 dans la catégorie "Gestion des informations et des événements de sécurité" (SIEM). C’est la neuvième année consécutive que Splunk figure dans le Quadrant des leaders.
L’été de Splunk
Leaders
6 min de lecture

L’été de Splunk

Garth Fort de Splunk revient sur une sélection de nos grands succès de ces derniers mois.
Utiliser Splunk pour gérer les vulnérabilités
Sécurité
5 min de lecture

Utiliser Splunk pour gérer les vulnérabilités

« Nous avons découvert que 99,9 % des vulnérabilités exploitées l’avaient été plus d'un an après la publication du CVE (Common Vulnerabilities and Exposures, une liste publique de failles de sécurité informatique). » Pourquoi les malfaiteurs connaissent-ils encore un tel succès avec cette méthode d'attaque ? J’imagine que, dans bien des cas, il n’y a pas de processus établi de gestion des incidents. Saviez-vous que vous pouviez mettre en place ce processus de sécurité (qui mobilise généralement plusieurs équipes et responsables de systèmes dans les grandes entreprises) avec Splunk ?
Démystifier le battage médiatique autour de l’XDR
Sécurité
5 min de lecture

Démystifier le battage médiatique autour de l’XDR

Pourquoi un tel battage médiatique autour de l’XDR et quelle est la différence entre les solutions XDR et SIEM/SOAR ? Découvrez les avantages de l’intégration des solutions XDR à Splunk
Log4Shell : détecter l’exécution arbitraire de code à distance Log4j 2 avec Splunk
Sécurité
15 min de lecture

Log4Shell : détecter l’exécution arbitraire de code à distance Log4j 2 avec Splunk

Une faille critique (CVE-2021-44228) d’exécution de code arbitraire à distance (RCE) dans le célèbre utilitaire de journalisation open source Apache Log4j constitue une menace pour des milliers d’applications et de services tiers qui exploitent cette bibliothèque. À partir de Splunk SURGe, découvrez comment vous pouvez détecter la RCE Log4j 2 avec Splunk.