Solutions · Sécurité des SI
Pour les équipes de sécurité des SI
Depuis quand ces identifiants circulent-ils, et par quels rebonds ? Vous avez déjà une plateforme : nous ne la remplaçons pas, nous nous y branchons.
Ce que l'archive ajoute
Le même identifiant, quatre fois
Savoir qu'un identifiant circule ne dit pas quoi en faire. Savoir depuis quand, et par combien de mains il est passé, oui.
Un identifiant, ses réapparitions datées
11/2023
Combolist, 3ᵉ diffusion
02/2024
Place de marché d'accès initiaux
07/2024
Agrégateur de fuites
12/2024
Remise en vente, autre place de marché
Le même identifiant, quatre fois. Savoir lequel de ces rebonds a précédé l'incident change la réponse : on ne traite pas une fuite de treize mois comme une fuite d'hier.
Repart dans vos outils, pas dans une console de plus
- OpenCTI
- MISP
- Sekoia
- STIX 2.1
Schéma de principe. Les dates sont illustratives et ne décrivent aucun dossier réel.
S'y brancher
Dans vos outils, pas à côté
Connecteurs
OpenCTI, MISP, Sekoia : les éléments arrivent dans l'outil où vos analystes travaillent déjà.
Format normalisé
Sortie STIX 2.1 et accès API, pour que la donnée entre dans vos règles de corrélation sans reprise manuelle.
Ce qui remonte
Identifiants exposés, accès mis en vente, revendications d'extorsion visant votre organisation ou vos tiers.
Ce que nous ne cherchons pas à être
Ni votre SOC, ni votre plateforme
Vous avez une plateforme, des flux et des règles de corrélation. Nous n'ajoutons pas une console : nous ajoutons une profondeur d'archive que les flux courants n'ont pas, au format que vos outils lisent déjà.
Si ce que vous recevez couvre déjà l'antériorité dont vous avez besoin, nous vous le dirons — un doublon coûte du temps d'analyste avant de coûter autre chose.
Brancher l'archive sur votre plateforme
Un connecteur, un jeu d'éléments datés, et vous jugez sur pièce dans votre propre environnement.