Cortex XSOAR simplifie les opérations de sécurité en alliant gestion du renseignement sur les menaces et automatisation à partir de playbooks
Paris, France, le 25 fĂ©vrier 2020 â Palo Alto Networks (NYSE : PANW), leader mondial de la cybersĂ©curitĂ©, prĂ©sente aujourdâhui Cortexâą XSOAR une plateforme Ă©tendue dâorchestration, dâautomatisation et de rĂ©ponse aux incidents de sĂ©curitĂ© qui apporte aux responsables de la sĂ©curitĂ© des capacitĂ©s temps rĂ©el pour protĂ©ger lâentreprise contre les menaces auxquelles elle est exposĂ©e. Cortex XSOAR est une Ă©volution de la plateforme DemistoÂź rachetĂ©e par Palo Alto Networks en mars 2019.
Palo Alto Networks redĂ©finit la catĂ©gorie des solutions dâorchestration, dâautomatisation et de rĂ©ponse aux incidents de sĂ©curitĂ© (XSOAR) en faisant de la gestion du renseignement sur les menaces (threat intelligence) une piĂšce maĂźtresse. LâĂ©troite intĂ©gration de la gestion de la threat intelligence Ă des capacitĂ©s SOAR â avec gestion unifiĂ©e des cas (case management), automatisation et collaboration en temps rĂ©el â permet dĂ©sormais aux clients dâexploiter pleinement les flux de renseignements sur les menaces.
« Les clients sont submergĂ©s dâalertes, de sources de renseignements sur les menaces et de tĂąches de sĂ©curité », explique Lee Klarich, chef de produit chez Palo Alto Networks. « Si le dĂ©veloppement des technologies SOAR et de gestion de la threat intelligence contribue Ă leur faciliter la tĂąche, les silos de produits existants ont Ă©galement fait grimper le nombre dâopĂ©rations manuelles. LâintĂ©gration des donnĂ©es de cyber-renseignement Ă la plateforme Cortex XSOAR est un gage de simplification pour les clients qui cherchent Ă orchestrer leur sĂ©curitĂ©. Cela nâa aucun sens dâavoir un outil SOAR sans threat intelligence intĂ©grĂ©e en natif. »
« Dans une dĂ©marche dâamĂ©lioration des opĂ©rations de sĂ©curitĂ©, lâintĂ©gration de la gestion des menaces [aux outils] dâorchestration et dâautomatisation de la sĂ©curitĂ© est une Ă©volution incontournable », fait remarquer Jon Oltsik, analyste principal senior et membre de lâEnterprise Strategy Group (ESG), qui ajoute : « XSOAR assemble les bonnes briques. JusquâĂ prĂ©sent, il a Ă©tĂ© difficile, voire impossible, dâexploiter les donnĂ©es sur des menaces vitales â le processus exigeant du temps, de lâexpĂ©rience et des ressources qui dĂ©passaient les capacitĂ©s de la plupart des organisations. Une plateforme comme Cortex XSOAR sert dâarchitecture dâanalyse et dâopĂ©rations de sĂ©curitĂ© (SOAPA) pour analyser et rendre opĂ©rant le renseignement sur les cybermenaces. Cette dĂ©mocratisation de la threat intelligence permet au plus grand nombre de profiter de ses bĂ©nĂ©fices. »
Cortex XSOAR offre aux clients les possibilités suivantes :
- Standardisation et automatisation des processus de sĂ©curitĂ© quel que soit le cas dâutilisation: des centaines de cas dâutilisation de sĂ©curitĂ© peuvent ĂȘtre facilement automatisĂ©s Ă lâaide de scĂ©narios qui permettent dâorchestrer les actions de rĂ©ponse sur plus de 350 produits tiers.
- Adaptation Ă nâimporte quelle alerte grĂące Ă une gestion des cas axĂ©e sur la sĂ©curité : les rĂ©ponses aux incidents sont accĂ©lĂ©rĂ©es grĂące Ă lâunification des alertes, des incidents et des indicateurs au sein dâun framework unique de case management â et ce, indĂ©pendamment de leurs sources.
- Gains dâefficacitĂ© pour lâĂ©quipe en charge de la sĂ©curitĂ© grĂące Ă la collaboration en temps rĂ©el : les enquĂȘtes qui mobilisent plusieurs Ă©quipes sont facilitĂ©es grĂące Ă une salle de crise virtuelle (War Room) Ă©quipĂ©e de ChatOps intĂ©grĂ©s et dâune interface de ligne de commande permettant dâexĂ©cuter en temps rĂ©el des commandes sur lâensemble de lâenvironnement produit.
- Actions rapides et en confiance sur cette threat intelligence : la plateforme offre Ă chacun la maĂźtrise complĂšte de ses donnĂ©es de threat intelligence. Elle permet ainsi de regrouper des sources disparates, de personnaliser et de coter les flux de renseignements, de comparer des indicateurs Ă lâenvironnement spĂ©cifique dâun client et dâutiliser lâautomatisation de scĂ©narios pour dĂ©clencher une action instantanĂ©e.
« Sans contexte, la threat intelligence nâest quâun ensemble de donnĂ©es sur les menaces. Pour que la threat intelligence soit exploitable, le contexte initial de ces renseignements doit ĂȘtre correctement appliquĂ© et corrĂ©lĂ© aux incidents et rĂšgles internes », explique Michael Poddo, directeur du pĂŽle dâanalyse des cybermenaces et des rĂ©actions, chez Emerson. « Sans automatisation, il est nĂ©anmoins compliquĂ© dâagir vite et Ă grande Ă©chelle pour suivre le rythme des flux de renseignements en temps rĂ©el. Lâapplication des technologies SOAR Ă la threat intelligence peut faciliter son intĂ©gration complĂšte Ă chaque aspect de votre programme de rĂ©ponse aux incidents. »
Cortex XSOAR remplacera Demisto par Palo Alto Networks, en reprenant et en Ă©tendant les capacitĂ©s des plateformes existantes. Les clients de Demisto seront migrĂ©s automatiquement vers Cortex XSOAR dĂšs sa disponibilitĂ© prĂ©vue pour mars 2020, avec la possibilitĂ© dâĂ©valuer le nouveau module Threat Intel Management sans surcoĂ»t.
Pour en savoir plus
- Suivez la webdiffusion Cortex XSOAR de Palo Alto Networks, le 7 avril ;
- Visitez notre blog pour tout savoir sur Cortex XSOAR et lâĂ©cosystĂšme Cortex XSOAR
A propos de Palo Alto Networks
Leader mondial de la cybersĂ©curitĂ©, Palo Alto Networks est reconnu sur ce secteur pour sa capacitĂ© Ă le bouleverser. Notre mission ? ProtĂ©ger notre mode de vie Ă lâĂšre numĂ©rique en faisant obstacle aux cyberattaques. A ce titre, nous avons le privilĂšge dâassurer la sĂ©curitĂ© de dizaines de milliers dâentreprises ainsi que leurs clients. Pionnier de la cybersĂ©curitĂ© nouvelle gĂ©nĂ©ration, notre plate-forme dâavant-garde, assure leur sĂ©curitĂ© opĂ©rationnelle au quotidien, dynamise leur transformation digitale en sâappuyant sur une dĂ©marche dâinnovation permanente. Elle intĂšgre et sâappuie sur les derniĂšres avancĂ©es majeures en matiĂšre de sĂ©curitĂ©, dâautomatisation et dâanalyse. En mettant notre plate-forme de cybersĂ©curitĂ© avant-gardiste à disposition des organisations et d'un Ă©cosystĂšme de partenaires toujours plus riche, nous leur fournissons des solutions de cybersĂ©curitĂ© innovantes et ultra-efficaces au sein dâenvironnements multiples : clouds, rĂ©seaux et appareils mobiles
Palo Alto Networks, Cortex, Demisto et les logos de Palo Alto Networks sont des marques dĂ©posĂ©es de Palo Alto Networks, Inc. aux Ătats-Unis et dans le monde. Toutes les autres marques, noms ou marques de services utilisĂ©es ou mentionnĂ©es ici appartiennent Ă leurs propriĂ©taires respectifs.