Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Alliance technologique entre Qualys et Splunk pour améliorer les analyses de données

octobre 2015 par Marc Jacob

Qualys, Inc. annonce une alliance technologique avec Splunk Inc. pour aider les entreprises à visualiser et mieux protéger leur infrastructure IT contre les cyber-attaques. L’application Qualys pour Splunk® Enterprise fournit des informations et des alertes sur les menaces en temps réel, via un tableau de bord unique pour sécuriser plus efficacement l’infrastructure IT de l’entreprise. Certifié pour Splunk, le module Qualys pour Splunk permet de visualiser les données Qualys depuis Splunk Enterprise et de Splunk Enterprise Security.

À l’heure où les dirigeants d’entreprise reconnaissent de plus en plus que la sécurité est une composante importante de l’intelligence opérationnelle, l’application Qualys pour Splunk Enterprise offre un accès à des données de vulnérabilités précieuses et intégrées. Ainsi, les équipes chargées de la sécurité et de l’IT peuvent collecter plus efficacement les informations permettant d’identifier où et quand une entreprise peut être vulnérable à des attaques.

Le module Qualys et l’application Qualys pour Splunk Enterprise sont conformes au modèle de données unifié (CMI) de Splunk. Ceci permet d’intégrer facilement les données Qualys aux solutions Splunk Enterprise et Splunk Enterprise Security et de les corréler avec d’autres sources du marché. Le module fournit des fonctionnalités d’extraction, de transformation et de chargement (ETL), pour synchroniser les données Qualys actualisées dans Splunk Enterprise Security à l’aide des API de la plate-forme Qualys dans le Cloud. L’application rationalise l’importation des données de vulnérabilités Qualys et de la base de connaissances dans Splunk Enterprise. Un ensemble d’éléments sont répertoriés dans les tableaux de bord afin de visualiser : les principaux serveurs affectés, les vulnérabilités les plus répandues, la consultation des adresses IP, la correspondance entre adresses IP et une vulnérabilité spécifique ainsi que l’état de la remédiation et les données sur les tendances. Ces tableaux de bord intègrent également des recherches et des rapports préconfigurés et peuvent être personnalisés pour afficher des données dans des formats et des agrégations adaptés aux besoins spécifiques de l’entreprise.


Voir les articles précédents

    

Voir les articles suivants