Actualité

ESET Protect s’intègre avec Splunk – L’INFORMATICIEN & L’INFO CYBER-RISQUES – L’1FO Tech par L’Informaticien – L’INFORMATICIEN





La plate-forme de l’éditeur de solutions de cybersécurité est désormais intégré nativement avec le SIEM (Security Informations and Events Management) de Splunk.


Les équipes de sécurité ont la possibilité de consolider les informations provenant de la plate-forme d’ESET sur l’écran unique de la console de Splunk. Les alertes d’ESET sont diffusées en temps réel facilitant leur corrélation avec les journaux des pares-feux, les données IDS/IPS et les activités utilisateurs. Les utilisateurs du SIEM peuvent interroger directement ESET pour obtenir des informations détaillées sur les terminaux et déclencher des actions en réponse tout en exploitant les analyses avancées et les règles de détection personnalisées de Splunk. De plus ils ont la possibilité en cas de nécessité d’automatiser les actions de confinement et de remédiation en utilisant les alertes et les workflows de Splunk. ESET Protect fournis ses données au format syslog via une API REST.






Auteur :

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 2886 posts and counting. See all posts by artia13