Splunk Blogs

Articles du moment

Sécurité

Splunk SOAR : tout le monde peut automatiser
Sécurité
3 min de lecture

Splunk SOAR : tout le monde peut automatiser

Si vous n’avez pas entendu la nouvelle, Splunk Phantom s’appelle désormais Splunk SOAR et est disponible à la fois sur site et dans le cloud. Lisez la suite pour découvrir ce que cela signifie pour vous.
Log4Shell : détecter l’exécution arbitraire de code à distance Log4j 2 avec Splunk
Sécurité
15 min de lecture

Log4Shell : détecter l’exécution arbitraire de code à distance Log4j 2 avec Splunk

Une faille critique (CVE-2021-44228) d’exécution de code arbitraire à distance (RCE) dans le célèbre utilitaire de journalisation open source Apache Log4j constitue une menace pour des milliers d’applications et de services tiers qui exploitent cette bibliothèque. À partir de Splunk SURGe, découvrez comment vous pouvez détecter la RCE Log4j 2 avec Splunk.
Introduction à Splunk Mission Control
Sécurité
8 min de lecture

Introduction à Splunk Mission Control

Le Forum international de la cybersécurité (FIC) qui s’est tenu à Lille au mois de septembre a été l’occasion pour moi de présenter un des éléments du portefeuille de sécurité de Splunk baptisé Mission Control. Cette solution basée sur le cloud a pour ambition d’unifier l’ensemble des outils de sécurité sur une même console afin d’aider les équipes de sécurité opérationnelles à gagner en efficacité.
​​Cybersécurité : les entreprises françaises en état d’alerte
Sécurité
6 min de lecture

​​Cybersécurité : les entreprises françaises en état d’alerte

La France serait-elle la championne des cyberattaques ? En 2020, elle a en tout cas battu des records. Une étude de Proofpoint affirme même que 91 % des organisations françaises ont « subi au moins une cyberattaque majeure au cours des 12 derniers mois ». Pour prendre la mesure de ce phénomène, Splunk a collaboré avec l’Enterprise Strategy Group (ESG) pour mener une enquête sur l’État de la cybersécurité en 2021 auprès de plus de 150 responsables de la sécurité et de l’IT d’Europe occidentale.
7 événements à haut risque à superviser dans le cadre du RGPD : les enseignements à tirer de l’amende imposée par l’ICO à British Airways
Sécurité
8 min de lecture

7 événements à haut risque à superviser dans le cadre du RGPD : les enseignements à tirer de l’amende imposée par l’ICO à British Airways

British Airways a fait les gros titres des journaux lorsque la compagnie aérienne, à la suite d’un piratage et du vol des données de ses clients, s’est vu imposer une forte amende de la part de l’ICO, équivalent de la CNIL au Royaume-Uni. Matthias Maier s’est penché sur le détail de la peine et en a résumé les points clés, riches d’enseignement pour tout professionnel de la sécurité IT.
Le TOP 50 des menaces de sécurité
Sécurité
6 min de lecture

Le TOP 50 des menaces de sécurité

Pour aller plus loin et les armer face au danger, Splunk a préparé un e-book clair et concis répertoriant les 50 principales menaces de sécurité informatique d’aujourd’hui. Voici un avant-goût de ce que vous pourrez y apprendre.
Splunk, acteur incontournable des instituts de formation en cybersécurité
Sécurité
11 min de lecture

Splunk, acteur incontournable des instituts de formation en cybersécurité

Pour mieux comprendre le phénomène et la manière dont Splunk peut aider les organismes de formation à relever ces nouveaux défis, nous nous sommes entretenus avec Fabrice Peyrard, Maître de conférences en Réseaux-Informatiques et Cybersécurité précédemment à l’IUT de Blagnac, et qui vient de rejoindre à la rentrée 2021 le Département Réseaux & Télécoms de l’IUT de La Rochelle, doté d’un parcours de Cybersécurité dédié.
Splunk vainqueur des Cas d’OR de la Cybersécurité 2020
Sécurité
5 min de lecture

Splunk vainqueur des Cas d’OR de la Cybersécurité 2020

Splunk remet le couvert. Après le prix « Spécial Détections des menaces » en 2019, Splunk remporte le prix « Transformation numérique et cybersécurité » lors des Cas d’OR de la cybersécurité 2020.

Derniers articles

Splunk Enterprise Security Premier est accessible au grand public : la meilleure expérience du secteur pour les analystes
Sécurité
11 min de lecture

Splunk Enterprise Security Premier est accessible au grand public : la meilleure expérience du secteur pour les analystes

Les équipes de sécurité abattent un travail titanesque malgré des défis d’une ampleur sans précédent. La croissance vertigineuse des volumes de données – due en partie à l’IA, à l’augmentation des coûts et à la complexité opérationnelle – entraîne des lacunes majeures dans la couverture de sécurité. De plus, des workflows fragmentés et des ensembles d’outils incomplets nuisent à l’efficacité des défenseurs. Et enfin, les attaques, de plus en plus basées sur l’IA, gagnent en vitesse, en volume et en sophistication, obligeant les équipes à adopter des outils d’IA pas encore éprouvés pour suivre le rythme.
Et si un agent IA devenait notre bibliothécaire personnel ?
Intelligence artificielle
8 min de lecture

Et si un agent IA devenait notre bibliothécaire personnel ?

Voici comment j’ai mis en place un système souverain capable de transformer une simple couverture de livre en data permettant de lui proposer sa prochaine lecture.
Splunk récompensé aux AWS Partner Awards France 2025
Partners
2 min de lecture

Splunk récompensé aux AWS Partner Awards France 2025

Le 3 décembre, Splunk, une entreprise de Cisco, a été officiellement distinguée aux AWS Partner Awards France 2025, une reconnaissance majeure qui souligne le rôle clé que nous jouons dans l'accompagnement des organisations françaises dans leur transformation numérique.
Ce qu’il faut savoir sur le SOC agentique
Sécurité
7 min de lecture

Ce qu’il faut savoir sur le SOC agentique

Dans un contexte marqué par une croissance exponentielle des données machine et une sophistication accrue des cybermenaces, l’intelligence artificielle s’impose comme un levier essentiel pour renforcer les capacités de cybersécurité, améliorer la proactivité opérationnelle et optimiser l’efficacité des équipes.
Splunk POD est désormais disponible : libérez toute la puissance de vos données
Platform
3 min de lecture

Splunk POD est désormais disponible : libérez toute la puissance de vos données

Splunk POD est conçu pour simplifier l’analyse de vos données locales pour vous permettre de vous concentrer sur les véritables priorités : prendre de meilleures décisions, plus rapidement, pour faire avancer votre entreprise.
Des données dignes d’un souverain : comment intégrer la souveraineté à votre stratégie de résilience numérique
Sécurité
10 min de lecture

Des données dignes d’un souverain : comment intégrer la souveraineté à votre stratégie de résilience numérique

La souveraineté numérique était un terme auparavant réservé aux organisations exposées aux plus grandes menaces : les agences publiques axées sur la défense ou la sécurité nationale. Mais de plus en plus, nos clients européens dans les secteurs d’infrastructures critiques nous demandent une plus grande marge de manœuvre dans la manière dont ils déploient la technologie, davantage de contrôle sur l’accès à leurs systèmes et à leurs données, ainsi qu’une meilleure autonomie dans la gestion de leur infrastructure numérique à l’ère de l’IA.