Hameçonnage
Analyser un e-mail suspect et ses indicateurs.
Digital Engineering & Automation
Des playbooks de réponse qui effectuent le travail répétitif du SOC pour que les analystes se concentrent sur la décision.
Les analystes passent une bonne partie de leur temps sur des tâches répétitives : enrichir des indicateurs, consulter des outils, ouvrir des tickets. Pendant ce temps, les alertes importantes attendent.
Cinq phases, toujours dans le même ordre. Sélectionnez-en une pour voir ce qui s’y passe. Dans les projets complets, elles s’inscrivent dans les étapes de notre méthode.
Nous comprenons le processus, les systèmes concernés, les contraintes et la façon dont le résultat sera mesuré.
Nous concevons la solution : composants, interfaces, sécurité, gestion des erreurs et déploiement.
Nous construisons les playbooks avec points de décision et intégration avec vos outils de sécurité.
Nous testons chaque playbook dans un environnement contrôlé et avec de vraies alertes avant de l’activer.
Nous mesurons l’usage réel, corrigeons et documentons pour que votre équipe puisse le maintenir.
Analyser un e-mail suspect et ses indicateurs.
Isoler un poste après approbation de l’analyste.
Ajouter du contexte à chaque alerte avant même qu’elle soit ouverte.
Uniquement sur les étapes que vous définissez comme sûres ; les actions à fort impact requièrent une approbation.
C’est l’option naturelle avec Splunk ; nous pouvons aussi automatiser avec d’autres outils ou du code propriétaire.
Par les trois cas les plus fréquents, là où l’on gagne le plus de temps.
Décrivez-nous votre situation. Si ce service ne correspond pas à votre besoin, nous vous le dirons ; sinon, nous vous proposerons une première étape concrète.
Demander ce service