Pour gérer vos consentements :
Categories: Cybersécurité

Cybersécurité : HarfangLab et Filigran connectent EDR et CTI

Nouvelle collaboration entre deux acteurs français de la cyber. D’un côté, HarfangLab et son EDR (Endpoint Detection and Response). De l’autre Filigran et sa plateforme CTI (Cyber Threat Intelligence), la bien nommée OpenCTI.

Le résultat est le lancement un connecteur entre leurs logiciels. « Concrètement, le connecteur permet d’intégrer les indicateurs de compromission (IOC ) d’OpenCTI dans l’EDR et de récupérer les Security Events et les Threats de l’EDR pour les intégrer dans la plateforme. Il fonctionne en temps réel, filtrant et traitant les événements à mesure qu’ils surviennent pour assurer une diffusion précise des indicateurs de compromission et des règles de détection. » expliquent les deux startup.

« Ces IOC peuvent être des hash, fullpath (exécution d’un binaire à un endroit donné avec détails sur le chemin complet), filename (fichier portant un nom spécifique), Domain name, IP (dans le cas d’échanges avec une IP connue comme étant problématique)… Tous les IOC peuvent être configurés dans l’EDR en mode bloquant (pour tuer le processus) ou en alerte, selon la politique choisie.» explique HarfangLab.

Pour quels clients ?  Pour ses concepteurs, le connecteur répond aux besoins des  équipes CTI, des analystes cyber mais aussi  des CERT ainsi que des SOC des grandes entreprises mais également des PME.

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

2 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

2 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

2 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

3 jours ago