Cortex XSOAR simplifie les opérations de sécurité en alliant gestion du renseignement sur les menaces et automatisation à partir de playbooks

 

Paris, France, le 25 fĂ©vrier 2020 — Palo Alto Networks (NYSE : PANW), leader mondial de la cybersĂ©curitĂ©, prĂ©sente aujourd’hui Cortexℱ XSOAR une plateforme Ă©tendue d’orchestration, d’automatisation et de rĂ©ponse aux incidents de sĂ©curitĂ© qui apporte aux responsables de la sĂ©curitĂ© des capacitĂ©s temps rĂ©el pour protĂ©ger l’entreprise contre les menaces auxquelles elle est exposĂ©e. Cortex XSOAR est une Ă©volution de la plateforme DemistoÂź rachetĂ©e par Palo Alto Networks en mars 2019.

Palo Alto Networks redĂ©finit la catĂ©gorie des solutions d’orchestration, d’automatisation et de rĂ©ponse aux incidents de sĂ©curitĂ© (XSOAR) en faisant de la gestion du renseignement sur les menaces (threat intelligence) une piĂšce maĂźtresse. L’étroite intĂ©gration de la gestion de la threat intelligence Ă  des capacitĂ©s SOAR — avec gestion unifiĂ©e des cas (case management), automatisation et collaboration en temps rĂ©el — permet dĂ©sormais aux clients d’exploiter pleinement les flux de renseignements sur les menaces.

« Les clients sont submergĂ©s d’alertes, de sources de renseignements sur les menaces et de tĂąches de sĂ©curité », explique Lee Klarich, chef de produit chez Palo Alto Networks. « Si le dĂ©veloppement des technologies SOAR et de gestion de la threat intelligence contribue Ă  leur faciliter la tĂąche, les silos de produits existants ont Ă©galement fait grimper le nombre d’opĂ©rations manuelles. L’intĂ©gration des donnĂ©es de cyber-renseignement Ă  la plateforme Cortex XSOAR est un gage de simplification pour les clients qui cherchent Ă  orchestrer leur sĂ©curitĂ©. Cela n’a aucun sens d’avoir un outil SOAR sans threat intelligence intĂ©grĂ©e en natif. »

« Dans une dĂ©marche d’amĂ©lioration des opĂ©rations de sĂ©curitĂ©, l’intĂ©gration de la gestion des menaces [aux outils] d’orchestration et d’automatisation de la sĂ©curitĂ© est une Ă©volution incontournable », fait remarquer Jon Oltsik, analyste principal senior et membre de l’Enterprise Strategy Group (ESG), qui ajoute : « XSOAR assemble les bonnes briques. Jusqu’à prĂ©sent, il a Ă©tĂ© difficile, voire impossible, d’exploiter les donnĂ©es sur des menaces vitales — le processus exigeant du temps, de l’expĂ©rience et des ressources qui dĂ©passaient les capacitĂ©s de la plupart des organisations. Une plateforme comme Cortex XSOAR sert d’architecture d’analyse et d’opĂ©rations de sĂ©curitĂ© (SOAPA) pour analyser et rendre opĂ©rant le renseignement sur les cybermenaces. Cette dĂ©mocratisation de la threat intelligence permet au plus grand nombre de profiter de ses bĂ©nĂ©fices. »

Cortex XSOAR offre aux clients les possibilités suivantes :

  • Standardisation et automatisation des processus de sĂ©curitĂ© quel que soit le cas d’utilisation: des centaines de cas d’utilisation de sĂ©curitĂ© peuvent ĂȘtre facilement automatisĂ©s Ă  l’aide de scĂ©narios qui permettent d’orchestrer les actions de rĂ©ponse sur plus de 350 produits tiers.
  • Adaptation Ă  n’importe quelle alerte grĂące Ă  une gestion des cas axĂ©e sur la sĂ©curité : les rĂ©ponses aux incidents sont accĂ©lĂ©rĂ©es grĂące Ă  l’unification des alertes, des incidents et des indicateurs au sein d’un framework unique de case management – et ce, indĂ©pendamment de leurs sources.
  • Gains d’efficacitĂ© pour l’équipe en charge de la sĂ©curitĂ© grĂące Ă  la collaboration en temps rĂ©el : les enquĂȘtes qui mobilisent plusieurs Ă©quipes sont facilitĂ©es grĂące Ă  une salle de crise virtuelle (War Room) Ă©quipĂ©e de ChatOps intĂ©grĂ©s et d’une interface de ligne de commande permettant d’exĂ©cuter en temps rĂ©el des commandes sur l’ensemble de l’environnement produit.
  • Actions rapides et en confiance sur cette threat intelligence : la plateforme offre Ă  chacun la maĂźtrise complĂšte de ses donnĂ©es de threat intelligence. Elle permet ainsi de regrouper des sources disparates, de personnaliser et de coter les flux de renseignements, de comparer des indicateurs Ă  l’environnement spĂ©cifique d’un client et d’utiliser l’automatisation de scĂ©narios pour dĂ©clencher une action instantanĂ©e.

« Sans contexte, la threat intelligence n’est qu’un ensemble de donnĂ©es sur les menaces. Pour que la threat intelligence soit exploitable, le contexte initial de ces renseignements doit ĂȘtre correctement appliquĂ© et corrĂ©lĂ© aux incidents et rĂšgles internes », explique Michael Poddo, directeur du pĂŽle d’analyse des cybermenaces et des rĂ©actions, chez Emerson. « Sans automatisation, il est nĂ©anmoins compliquĂ© d’agir vite et Ă  grande Ă©chelle pour suivre le rythme des flux de renseignements en temps rĂ©el. L’application des technologies SOAR Ă  la threat intelligence peut faciliter son intĂ©gration complĂšte Ă  chaque aspect de votre programme de rĂ©ponse aux incidents. »

Cortex XSOAR remplacera Demisto par Palo Alto Networks, en reprenant et en Ă©tendant les capacitĂ©s des plateformes existantes. Les clients de Demisto seront migrĂ©s automatiquement vers Cortex XSOAR dĂšs sa disponibilitĂ© prĂ©vue pour mars 2020, avec la possibilitĂ© d’évaluer le nouveau module Threat Intel Management sans surcoĂ»t.

Pour en savoir plus

A propos de Palo Alto Networks

Leader mondial de la cybersĂ©curitĂ©, Palo Alto Networks est reconnu sur ce secteur pour sa capacitĂ© Ă  le bouleverser. Notre mission ? ProtĂ©ger notre mode de vie Ă  l’ùre numĂ©rique en faisant obstacle aux cyberattaques. A ce titre, nous avons le privilĂšge d’assurer la sĂ©curitĂ© de dizaines de milliers d’entreprises ainsi que leurs clients. Pionnier de la cybersĂ©curitĂ© nouvelle gĂ©nĂ©ration, notre plate-forme d’avant-garde, assure leur sĂ©curitĂ© opĂ©rationnelle au quotidien, dynamise leur transformation digitale en s’appuyant sur une dĂ©marche d’innovation permanente. Elle intĂšgre et s’appuie sur les derniĂšres avancĂ©es majeures en matiĂšre de sĂ©curitĂ©, d’automatisation et d’analyse. En mettant notre plate-forme de cybersĂ©curitĂ© avant-gardiste à disposition des organisations et d'un Ă©cosystĂšme de partenaires toujours plus riche, nous leur fournissons des solutions de cybersĂ©curitĂ© innovantes et ultra-efficaces au sein d’environnements multiples : clouds, rĂ©seaux et appareils mobiles

Palo Alto Networks, Cortex, Demisto et les logos de Palo Alto Networks sont des marques dĂ©posĂ©es de Palo Alto Networks, Inc. aux États-Unis et dans le monde. Toutes les autres marques, noms ou marques de services utilisĂ©es ou mentionnĂ©es ici appartiennent Ă  leurs propriĂ©taires respectifs.