Aller au contenu
fernet.consultores

Digital Engineering & Automation

Security Automation.

Des playbooks de réponse qui effectuent le travail répétitif du SOC pour que les analystes se concentrent sur la décision.

Le problème que nous résolvons.

Les analystes passent une bonne partie de leur temps sur des tâches répétitives : enrichir des indicateurs, consulter des outils, ouvrir des tickets. Pendant ce temps, les alertes importantes attendent.

Ce qui est inclus.

  • Sélection des cas les plus fréquents
  • Conception de playbooks avec points de décision
  • Intégration avec les outils de sécurité
  • Tests en environnement contrôlé
  • Métriques de temps gagné

Notre façon de travailler.

Cinq phases, toujours dans le même ordre. Sélectionnez-en une pour voir ce qui s’y passe. Dans les projets complets, elles s’inscrivent dans les étapes de notre méthode.

Nous comprenons le processus, les systèmes concernés, les contraintes et la façon dont le résultat sera mesuré.

Nous concevons la solution : composants, interfaces, sécurité, gestion des erreurs et déploiement.

Nous construisons les playbooks avec points de décision et intégration avec vos outils de sécurité.

Nous testons chaque playbook dans un environnement contrôlé et avec de vraies alertes avant de l’activer.

Nous mesurons l’usage réel, corrigeons et documentons pour que votre équipe puisse le maintenir.

Compétences techniques.

  • Splunk SOAR
  • Playbooks
  • Intégration avec Enterprise Security
  • Enrichissement d’indicateurs
  • API d’EDR, de pare-feu et d’ITSM
  • Python

Cas d’usage.

Hameçonnage

Analyser un e-mail suspect et ses indicateurs.

Confinement

Isoler un poste après approbation de l’analyste.

Enrichissement

Ajouter du contexte à chaque alerte avant même qu’elle soit ouverte.

Bénéfices pour votre organisation.

  • Réponse plus rapide
  • Analystes concentrés sur la décision
  • Procédures homogènes
  • Journalisation de chaque action

Livrables.

  • Playbooks déployés
  • Intégrations configurées
  • Résultats des tests
  • Documentation

Questions fréquentes.

L’automatisation agit-elle seule ?

Uniquement sur les étapes que vous définissez comme sûres ; les actions à fort impact requièrent une approbation.

Avons-nous besoin de Splunk SOAR ?

C’est l’option naturelle avec Splunk ; nous pouvons aussi automatiser avec d’autres outils ou du code propriétaire.

Par où commencer ?

Par les trois cas les plus fréquents, là où l’on gagne le plus de temps.

Parlons de Security Automation ?

Décrivez-nous votre situation. Si ce service ne correspond pas à votre besoin, nous vous le dirons ; sinon, nous vous proposerons une première étape concrète.

Demander ce service