Splunk : un SIEM newlook !

Autre annonce d’importance de Splunk lors de Conf18, la refonte de la solution de sécurité de l’éditeur qui vise à faciliter et à accélérer la détection, l’investigation et la prise en charge des cybermenaces permettant aux équipes de sécurité de mieux protéger leur entreprise.

Grâce à de nouvelles fonctionnalités comme l’automatisation, l’orchestration et la réponse de sécurité (SOAR), la Use Case Library et le Séquençage d’événements, les solutions de sécurité Splunk aident les entreprises à adopter une approche plus globale des opérations de sécurité, de la détection à la réaction automatisées à la vitesse de la machine.

Hayan Song, la directrice générale des logiciels de sécurité chez Splunk ajoute : « nous avons commencé ce travail l’année dernière avec les librairies de use cases qui aident les clients à enrichir leurs investigations sur les réponses à incidents mais ils avaient à passer souvent d’une application à une autre. Maintenant ils ont un véritable banc de travail intégré qui leur permet d’avoir la séquence visuelle de l’attaque ».

Lors de la conférence, l’éditeur a présenté une nouvelle librairie de Use Case qui dote ses clients d’un moyen automatique de découvrir de nouveaux cas d’usage – tactiques des adversaires, sécurité cloud, utilisation abusive ou ransomware – pour déterminer comment réagir face aux menaces de leur propre environnement. Le workbench combine les fonctions du SIEM de Splunk avec celle de Splunk User Behavior et Splunk Phantom 4.0 qui orchestre les tâches et automatise les workflows complexes d’un SOC. Splunk UBA 4.2 inclut de nouvelles fonctionnalités dont l’apprentissage des retours utilisateurs enrichissant l’évaluation du modèle d’anomalie de Splunk UBA pour améliorer les aspects de gravité et de confiance dans la détection des menaces.

Les performances en ingestion de données ont été multipliées par deux, ce qui accroît la qualité des données, et la nouvelle prise en charge de l’authentification unique aide les équipes de SOC à maintenir des contrôles d’accès conformes au sein de leur centre de sécurité. Phantom est téléchargeable gratuitement dès maintenant. Les 2 autres nouvelles versions de Splunk ES et Splunk UBA seront disponibles le 16 octobre prochain.