Recherche
Les équipes SecOps sont aux prises avec de trop nombreux silos informationnels et une multitude de tâches manuelles post-incident. Résultat : les investigations traînent en longueur, certains évènements passent à travers les mailles du filet et, au final, les temps de présence des attaquants s’allongent. De leur côté, les architectes et les ingénieurs sécurité peinent à intégrer les nombreuses sources de données et produits spécialisés, ce qui freine la création de playbooks et de contenus de détection. Les effets s’enchaînent : accoutumance aux alertes, investigations au ralenti et burnout des équipes. Pour résumer, les besoins du SOC ont évolué, mais pas son modèle ni celui des SIEM.
C’est là que Cortex XSIAM (eXtended Security Intelligence and Automation Management) intervient. La plateforme SOC autonome incarne en effet un modèle radicalement nouveau d’utilisation des données, de l’analytique et de l’automatisation SecOps dans l’entreprise et le cloud. Conçue pour exécuter des modèles de machine learning avancés, Cortex® XSIAM™ rassemble la télémétrie de l’infrastructure, la Threat Intelligence et les données ASM au sein d’une base de données intelligente, garante d’une détection et d’une réponse plus efficace et entièrement automatisée.
Notre fondateur Nir Zuk répond aux questions sur Cortex XSIAM
A Palo Alto Networks specialist will reach out to you shortly. We look forward to connecting with you!