Aller au contenu

Solutions · Sécurité des SI

Pour les équipes de sécurité des SI

Depuis quand ces identifiants circulent-ils, et par quels rebonds ? Vous avez déjà une plateforme : nous ne la remplaçons pas, nous nous y branchons.

Ce que l'archive ajoute

Le même identifiant, quatre fois

Savoir qu'un identifiant circule ne dit pas quoi en faire. Savoir depuis quand, et par combien de mains il est passé, oui.

Un identifiant, ses réapparitions datées

  1. 11/2023

    Combolist, 3ᵉ diffusion

  2. 02/2024

    Place de marché d'accès initiaux

  3. 07/2024

    Agrégateur de fuites

  4. 12/2024

    Remise en vente, autre place de marché

Le même identifiant, quatre fois. Savoir lequel de ces rebonds a précédé l'incident change la réponse : on ne traite pas une fuite de treize mois comme une fuite d'hier.

Repart dans vos outils, pas dans une console de plus

  • OpenCTI
  • MISP
  • Sekoia
  • STIX 2.1

Schéma de principe. Les dates sont illustratives et ne décrivent aucun dossier réel.

S'y brancher

Dans vos outils, pas à côté

  • Connecteurs

    OpenCTI, MISP, Sekoia : les éléments arrivent dans l'outil où vos analystes travaillent déjà.

  • Format normalisé

    Sortie STIX 2.1 et accès API, pour que la donnée entre dans vos règles de corrélation sans reprise manuelle.

  • Ce qui remonte

    Identifiants exposés, accès mis en vente, revendications d'extorsion visant votre organisation ou vos tiers.

Ce que nous ne cherchons pas à être

Ni votre SOC, ni votre plateforme

Vous avez une plateforme, des flux et des règles de corrélation. Nous n'ajoutons pas une console : nous ajoutons une profondeur d'archive que les flux courants n'ont pas, au format que vos outils lisent déjà.

Si ce que vous recevez couvre déjà l'antériorité dont vous avez besoin, nous vous le dirons — un doublon coûte du temps d'analyste avant de coûter autre chose.

Brancher l'archive sur votre plateforme

Un connecteur, un jeu d'éléments datés, et vous jugez sur pièce dans votre propre environnement.

Demander une démo