false
Splunk Logo

Splunk

Sécurité 6 min de lecture

Importer les indicateurs de menace dans Splunk Enterprise Security : SolarWinds, la suite

Mettez ces bonnes pratiques en œuvre pour importer efficacement les indicateurs de menaces afin de lutter contre la backdoor Sunburst de SolarWinds dans Splunk Enterprise Security (ES).
Observabilité 4 min de lecture

Sans entraînement, l’AIOps... redevient de l'Ops !

Les systèmes AIOps ont des capacités considérables, mais leur force réside dans leur capacité à apprendre et à s'adapter aux données.
IT 14 min de lecture

Récupérer la visibilité perdue sur l’infrastructure IT avec Splunk

La nouvelle de la « backdoor Sunburst » délivrée via le logiciel SolarWinds Orion a conduit les organisations à arrêter Orion pour se protéger. Parmi elles, plusieurs agences gouvernementales américaines suivent les récentes recommandations de la CISA. Si vous envisagez d’adopter une démarche similaire dans votre propre environnement, l’une des prochaines étapes stratégiques consiste à restaurer rapidement la visibilité que vous avez perdue sur la santé et les opérations de votre infrastructure. Pour y parvenir, nous allons vous présenter les capacités de supervision et de diagnostic de l’infrastructure de Splunk, qui peuvent vous rendre une grande part de la visibilité perdue avec l’arrêt d’Orion.
Sécurité 10 min de lecture

Détection du malware Supernova : SolarWinds, épisode 2

Supernova expose SolarWinds Orion à une attaque via un web shell en mémoire. Il faut appliquer un correctif, et les détections ci-dessous peuvent faciliter l’identification des activités adverses.
Trucs & Astuces 11 min de lecture

Comment intégrer les données de AWS CloudWatch dans Splunk

Suivez notre guide étape par étape pour injecter en continu CloudWatch Logs dans Splunk via AWS Lambda afin de bénéficier de capacités d’analyse de sécurité, de visualisation et de dépannage en temps réel.
Sécurité 12 min de lecture

Utiliser Splunk pour détecter la backdoor Sunburst

La menace de la backdoor Sunburst a littéralement explosé sur la scène des adieux à 2020. La bonne nouvelle, c’est que l'équipe de sécurité de Splunk a mis au point des détections que vous pouvez exécuter dans Splunk pour protéger votre environnement de cette menace sophistiquée.