Splunk Blogs

Articles du moment

Sécurité

Splunk SOAR : tout le monde peut automatiser
Sécurité
3 min de lecture

Splunk SOAR : tout le monde peut automatiser

Si vous n’avez pas entendu la nouvelle, Splunk Phantom s’appelle désormais Splunk SOAR et est disponible à la fois sur site et dans le cloud. Lisez la suite pour découvrir ce que cela signifie pour vous.
Log4Shell : détecter l’exécution arbitraire de code à distance Log4j 2 avec Splunk
Sécurité
15 min de lecture

Log4Shell : détecter l’exécution arbitraire de code à distance Log4j 2 avec Splunk

Une faille critique (CVE-2021-44228) d’exécution de code arbitraire à distance (RCE) dans le célèbre utilitaire de journalisation open source Apache Log4j constitue une menace pour des milliers d’applications et de services tiers qui exploitent cette bibliothèque. À partir de Splunk SURGe, découvrez comment vous pouvez détecter la RCE Log4j 2 avec Splunk.
Introduction à Splunk Mission Control
Sécurité
8 min de lecture

Introduction à Splunk Mission Control

Le Forum international de la cybersécurité (FIC) qui s’est tenu à Lille au mois de septembre a été l’occasion pour moi de présenter un des éléments du portefeuille de sécurité de Splunk baptisé Mission Control. Cette solution basée sur le cloud a pour ambition d’unifier l’ensemble des outils de sécurité sur une même console afin d’aider les équipes de sécurité opérationnelles à gagner en efficacité.
​​Cybersécurité : les entreprises françaises en état d’alerte
Sécurité
6 min de lecture

​​Cybersécurité : les entreprises françaises en état d’alerte

La France serait-elle la championne des cyberattaques ? En 2020, elle a en tout cas battu des records. Une étude de Proofpoint affirme même que 91 % des organisations françaises ont « subi au moins une cyberattaque majeure au cours des 12 derniers mois ». Pour prendre la mesure de ce phénomène, Splunk a collaboré avec l’Enterprise Strategy Group (ESG) pour mener une enquête sur l’État de la cybersécurité en 2021 auprès de plus de 150 responsables de la sécurité et de l’IT d’Europe occidentale.
7 événements à haut risque à superviser dans le cadre du RGPD : les enseignements à tirer de l’amende imposée par l’ICO à British Airways
Sécurité
8 min de lecture

7 événements à haut risque à superviser dans le cadre du RGPD : les enseignements à tirer de l’amende imposée par l’ICO à British Airways

British Airways a fait les gros titres des journaux lorsque la compagnie aérienne, à la suite d’un piratage et du vol des données de ses clients, s’est vu imposer une forte amende de la part de l’ICO, équivalent de la CNIL au Royaume-Uni. Matthias Maier s’est penché sur le détail de la peine et en a résumé les points clés, riches d’enseignement pour tout professionnel de la sécurité IT.
Le TOP 50 des menaces de sécurité
Sécurité
6 min de lecture

Le TOP 50 des menaces de sécurité

Pour aller plus loin et les armer face au danger, Splunk a préparé un e-book clair et concis répertoriant les 50 principales menaces de sécurité informatique d’aujourd’hui. Voici un avant-goût de ce que vous pourrez y apprendre.
Splunk, acteur incontournable des instituts de formation en cybersécurité
Sécurité
11 min de lecture

Splunk, acteur incontournable des instituts de formation en cybersécurité

Pour mieux comprendre le phénomène et la manière dont Splunk peut aider les organismes de formation à relever ces nouveaux défis, nous nous sommes entretenus avec Fabrice Peyrard, Maître de conférences en Réseaux-Informatiques et Cybersécurité précédemment à l’IUT de Blagnac, et qui vient de rejoindre à la rentrée 2021 le Département Réseaux & Télécoms de l’IUT de La Rochelle, doté d’un parcours de Cybersécurité dédié.
Splunk vainqueur des Cas d’OR de la Cybersécurité 2020
Sécurité
5 min de lecture

Splunk vainqueur des Cas d’OR de la Cybersécurité 2020

Splunk remet le couvert. Après le prix « Spécial Détections des menaces » en 2019, Splunk remporte le prix « Transformation numérique et cybersécurité » lors des Cas d’OR de la cybersécurité 2020.

Derniers articles

Introduction à la télémétrie
Learn
12 min de lecture

Introduction à la télémétrie

La télémétrie fournit des données puissantes qui peuvent révéler un large éventail d’informations importantes. Découvrez ce que vous pouvez faire de ces données en acquérant les compétences de bases en télémétrie ici.
L’observabilité : par où commencer ? Retour d’expérience
Observabilité
10 min de lecture

L’observabilité : par où commencer ? Retour d’expérience

Avec notre partenaire Accenture, nous avons tenté d’apporter quelques éléments de réponses sur la mise en place de l’observabilité et l’apport des principes du Site Reliability Engineering (SRE) lors de l’événement S-Day 2023 qui s’est tenu en septembre dernier à Clermont-Ferrand au stade Marcel-Michelin.
L’Open Cybersecurity Schema Framework (OCSF) prend son envol avec la version 1.0 du schéma
Sécurité
6 min de lecture

L’Open Cybersecurity Schema Framework (OCSF) prend son envol avec la version 1.0 du schéma

L’Open Cybersecurity Schema Framework (OCSF) célèbre son premier anniversaire en lançant un nouveau schéma de données ouvertes.
Gouvernance des données : définitions, composants et bonnes pratiques
Learn
9 min de lecture

Gouvernance des données : définitions, composants et bonnes pratiques

Découvrez l’importance de la gouvernance des données dans un monde axé sur les données. Découvrez ses composants clés, ses avantages et les bonnes pratiques à suivre pour obtenir et sécuriser des données de haute qualité.
ChatGPT et Splunk : l’IA combinée à la data pour une analyse automatique des logs ?
Intelligence artificielle
4 min de lecture

ChatGPT et Splunk : l’IA combinée à la data pour une analyse automatique des logs ?

Dans ce nouvel article, nous nous sommes penchés, Thomas Labetoulle et Olivier Paule, sur un sujet d’actualité que vous n’avez pas pu rater : l’essor de l’IA et l’arrivée de ChatGPT dans notre quotidien.
Détectez et circonscrivez rapidement les incidents, et rationalisez les workflows de sécurité avec Splunk Enterprise Security 7.1
Sécurité
8 min de lecture

Détectez et circonscrivez rapidement les incidents, et rationalisez les workflows de sécurité avec Splunk Enterprise Security 7.1

Splunk Enterprise Security 7.1 offre de nouvelles fonctionnalités pour aider les équipes de sécurité à détecter les comportements suspects en temps réel, à découvrir rapidement l’étendue d’un incident pour réagir avec précision et à optimiser les workflows de sécurité à l’aide de frameworks intégrés.