Splunk Blogs

Articles du moment

Sécurité

Splunk SOAR : tout le monde peut automatiser
Sécurité
3 min de lecture

Splunk SOAR : tout le monde peut automatiser

Si vous n’avez pas entendu la nouvelle, Splunk Phantom s’appelle désormais Splunk SOAR et est disponible à la fois sur site et dans le cloud. Lisez la suite pour découvrir ce que cela signifie pour vous.
Log4Shell : détecter l’exécution arbitraire de code à distance Log4j 2 avec Splunk
Sécurité
15 min de lecture

Log4Shell : détecter l’exécution arbitraire de code à distance Log4j 2 avec Splunk

Une faille critique (CVE-2021-44228) d’exécution de code arbitraire à distance (RCE) dans le célèbre utilitaire de journalisation open source Apache Log4j constitue une menace pour des milliers d’applications et de services tiers qui exploitent cette bibliothèque. À partir de Splunk SURGe, découvrez comment vous pouvez détecter la RCE Log4j 2 avec Splunk.
Introduction à Splunk Mission Control
Sécurité
8 min de lecture

Introduction à Splunk Mission Control

Le Forum international de la cybersécurité (FIC) qui s’est tenu à Lille au mois de septembre a été l’occasion pour moi de présenter un des éléments du portefeuille de sécurité de Splunk baptisé Mission Control. Cette solution basée sur le cloud a pour ambition d’unifier l’ensemble des outils de sécurité sur une même console afin d’aider les équipes de sécurité opérationnelles à gagner en efficacité.
​​Cybersécurité : les entreprises françaises en état d’alerte
Sécurité
6 min de lecture

​​Cybersécurité : les entreprises françaises en état d’alerte

La France serait-elle la championne des cyberattaques ? En 2020, elle a en tout cas battu des records. Une étude de Proofpoint affirme même que 91 % des organisations françaises ont « subi au moins une cyberattaque majeure au cours des 12 derniers mois ». Pour prendre la mesure de ce phénomène, Splunk a collaboré avec l’Enterprise Strategy Group (ESG) pour mener une enquête sur l’État de la cybersécurité en 2021 auprès de plus de 150 responsables de la sécurité et de l’IT d’Europe occidentale.
7 événements à haut risque à superviser dans le cadre du RGPD : les enseignements à tirer de l’amende imposée par l’ICO à British Airways
Sécurité
8 min de lecture

7 événements à haut risque à superviser dans le cadre du RGPD : les enseignements à tirer de l’amende imposée par l’ICO à British Airways

British Airways a fait les gros titres des journaux lorsque la compagnie aérienne, à la suite d’un piratage et du vol des données de ses clients, s’est vu imposer une forte amende de la part de l’ICO, équivalent de la CNIL au Royaume-Uni. Matthias Maier s’est penché sur le détail de la peine et en a résumé les points clés, riches d’enseignement pour tout professionnel de la sécurité IT.
Le TOP 50 des menaces de sécurité
Sécurité
6 min de lecture

Le TOP 50 des menaces de sécurité

Pour aller plus loin et les armer face au danger, Splunk a préparé un e-book clair et concis répertoriant les 50 principales menaces de sécurité informatique d’aujourd’hui. Voici un avant-goût de ce que vous pourrez y apprendre.
Splunk, acteur incontournable des instituts de formation en cybersécurité
Sécurité
11 min de lecture

Splunk, acteur incontournable des instituts de formation en cybersécurité

Pour mieux comprendre le phénomène et la manière dont Splunk peut aider les organismes de formation à relever ces nouveaux défis, nous nous sommes entretenus avec Fabrice Peyrard, Maître de conférences en Réseaux-Informatiques et Cybersécurité précédemment à l’IUT de Blagnac, et qui vient de rejoindre à la rentrée 2021 le Département Réseaux & Télécoms de l’IUT de La Rochelle, doté d’un parcours de Cybersécurité dédié.
Splunk vainqueur des Cas d’OR de la Cybersécurité 2020
Sécurité
5 min de lecture

Splunk vainqueur des Cas d’OR de la Cybersécurité 2020

Splunk remet le couvert. Après le prix « Spécial Détections des menaces » en 2019, Splunk remporte le prix « Transformation numérique et cybersécurité » lors des Cas d’OR de la cybersécurité 2020.

Derniers articles

Renforcez votre résilience avec Splunk et Cisco Talos Incident Response
Sécurité
5 min de lecture

Renforcez votre résilience avec Splunk et Cisco Talos Incident Response

Lorsque Splunk a officiellement rejoint Cisco, notre équipe de direction a souligné les différents moyens que nous allions mettre en œuvre pour aider nos clients à accomplir leurs principaux objectifs.
Cyber kill chains : stratégies et tactiques
Learn
17 min de lecture

Cyber kill chains : stratégies et tactiques

Le cadre de la cyber kill chain vous aide à comprendre les attaques et à les repousser. Découvrez l’évolution de la cyber kill chain et ses applications.
Qu’est-ce que la cybersécurité ? Le guide ultime
Learn
20 min de lecture

Qu’est-ce que la cybersécurité ? Le guide ultime

Étudiez la cybersécurité et son importance. Découvrez tout l’éventail des cybermenaces et des risques, mais aussi des outils et des cadres conçus pour les neutraliser.
Annonce de la disponibilité générale de Cisco Talos Intelligence dans Splunk Attack Analyzer
Sécurité
4 min de lecture

Annonce de la disponibilité générale de Cisco Talos Intelligence dans Splunk Attack Analyzer

Bien qu’il soit toujours difficile d’établir un classement, si vous demandiez aux clients présents à .conf24 quelle annonce de produit les avait le plus enthousiasmés, l’intégration de la threat intelligence de l’équipe de recherche Cisco Talos aux produits de sécurité de Splunk figurerait probablement en très bonne position.
Splunk numéro 1 du classement Fonctionnalités essentielles de la gestion des informations et des événements de sécurité Gartner® 2024
Sécurité
2 min de lecture

Splunk numéro 1 du classement Fonctionnalités essentielles de la gestion des informations et des événements de sécurité Gartner® 2024

Après avoir reçu en 2024 notre dixième titre de leader du Magic Quadrant™ Gartner® dans la catégorie Gestion des informations et des événements de sécurité (SIEM), nous avons la grande fierté d’annoncer que Splunk a été classé solution SIEM numéro 1 dans les trois scénarios d’utilisation du rapport Fonctionnalités essentielles de la gestion des informations et des événements de sécurité Gartner® 2024.
Vulnérabilités, menaces et risques : faisons le point
Learn
10 min de lecture

Vulnérabilités, menaces et risques : faisons le point

Vulnérabilité, menace, risque : ces termes sont fréquemment employés ensemble mais ils désignent trois aspects distincts de la cybersécurité.