ESET renforce la détection des menaces au sein du SIEM / SOAR Sentinel de Microsoft grâce à sa Cyber Threat Intelligence

Date:

Les flux de données de Cyber Threat Intelligence d’ESET sont intégrés pour accroître la visibilité de la plateforme SIEM/SOAR Microsoft Sentinel.

ESET, leader mondial dans le domaine de la cybersécurité, a annoncé ce 08 décembre que sa collaboration de longue date avec Microsoft comprenait désormais l’intégration des six flux de données de renseignements sur les menaces (CTI) à la plateforme Microsoft Sentinel.

Cette solution centralise la gestion des informations et des événements de sécurité (SIEM) et permet l’orchestration, l’automatisation et la réponse aux alertes et incidents de sécurité (SOAR). Une telle plateforme est le cœur d’un SOC (Security Operation Center), elle permet aux organisations de toutes tailles de centraliser et superviser leur cyber sécurité. Cette intégration donne accès aux flux de CTI d’ESET aux organisations qui souhaitent améliorer autant leurs capacités de renseignement sur les menaces ainsi que leurs capacités de réponse.

Les données CTI d’ESET sont mondialement reconnues pour leur caractère unique et fiable, résultant de nos recherches approfondies sur les logiciels malveillants et les menaces. De plus, ces données tirent parti d’une télémétrie exceptionnelle alimentée par notre vaste base d’utilisateurs, englobant des régions moins couvertes par nos concurrents. A titre d’exemple, Cette valeur ajoutée unique est à l’origine de nos nombreux travaux de recherche exclusifs, notamment GreyEnergy, BlackEnergy, Industroyer, NotPetya et de nombreuses campagnes de logiciels malveillants effaceurs de données (wiper) découverts au début de l’invasion de l’Ukraine par la Russie.

Les données d’ESET sont également régulièrement utilisées lors de démantèlements et d’actions de perturbations de botnets de grande ampleur. Ces découvertes sont menées par plus de 160 chercheurs et ingénieurs logiciels travaillant dans le domaine de la recherche fondamentale et de la détection des menaces chez ESET.

Les flux de données sur les menaces intégrés dans cette nouvelle solution ne contiennent que des informations pertinentes et soigneusement organisées. Ces données ont été soumises à une évaluation approfondie, une curation méticuleuse, un tri sélectif, une notation précise, ainsi qu’à un traitement interne complet. Les flux de données sont découpés en six : flux APT (Advanced Persistent Threat), flux de fichiers malveillants, flux de botnets, flux de domaine, flux d’URL et flux IP. La solide réputation des recherches d’ESET au sein de la communauté cyber nous amène à contribuer et nouer des partenariats avec MITRE ATT&CK, CISA, EUROPOL, le FBI et un certain nombre d’entités gouvernementales. L’intégration d’ESET MS Sentinel repose sur le protocole d’échange d’informations CTI TAXII, standard en la matière.

Dans un souci d’efficacité, ESET donne met l’accent sur l’accompagnement des entreprises via la diffusion de ses données sur les menaces agnostique des plates-formes de renseignement utilisées par ses clients. La CTI d’ESET doit pouvoir être intégrée quels que soient les SIEM et SOAR tiers, à commencer par Microsoft Sentinel. Cette approche permet de simplifier les flux de travail et de réduire les efforts manuels d’intégration et d’améliorer l’efficacité des équipes d’analystes. La collaboration entre les deux entreprises démontre également une forte volonté de lutte contre les menaces, lorsque deux leaders de l’industrie unissent leurs forces.

« L’intégration à Microsoft Sentinel des flux de Cyber Threat Intelligence d’ESET permet à nos clients communs de bénéficier immédiatement d’une vue approfondie de leur posture de sécurité, en combinant les données sur les menaces en temps réel d’ESET avec les opérations de sécurité fournies par la plateforme Sentinel », a déclaré Benoit GRUNEMWALD, directeur des affaires publiques d’ESET France et Afrique francophone.

« Pour simplifier les échanges dans le domaine de la CTI, nous comptons sur l’adoption d’API standard tel que TAXII 2.1 et STIX 2.1. Ainsi, les équipes SOC, CERT, MSSP qui recherchent une intégration, les données ESET sont rapidement exploitables. Combiné à notre faible taux de faux positifs, notre CTI apporte un impact positif immédiat.», a poursuivi Benoit GRUNEMWALD.

Pour plus d’informations sur nos services Threat intelligence cliquez ici.

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:30

OPPO Reno12 : L’Alliance Parfaite entre Design, Intelligence Artificielle et Performance

Les séries Reno12 d'OPPO marquent une avancée significative dans le domaine de la photographie mobile grâce à l'intégration poussée de l'intelligence artificielle.
00:02:15

Abdelaziz Makhloufi, PDG de Cho Group, met en lumière l’excellence de l’huile d’olive tunisienne sur BFM Business

Fort de son expertise reconnue dans le secteur oléicole, Abdelaziz Makhloufi, Président-directeur général du groupe Cho, a saisi l'opportunité de l'émission BFM Business pour promouvoir l'huile d'olive tunisienne à l'échelle internationale.
00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

BRICS 2026 : à New Delhi, Xi Jinping et Poutine affichent la force d’un bloc qui pèse 40 % du PIB mondial

À New Delhi, les BRICS ont adopté une déclaration commune critiquant les tarifs douaniers unilatéraux et appelant à la retenue au Moyen-Orient. Xi Jinping y a effectué sa première visite en Inde depuis 2019, un signal de dégel entre Pékin et New Delhi.

Restructuration Volkswagen : 16 milliards d’euros pour le plus vaste chantier de son histoire

Le constructeur allemand chiffre à 16 milliards d'euros le coût de sa restructuration : jusqu'à 60 000 suppressions de postes d'ici 2030 et l'arrêt possible de la production dans quatre sites allemands, selon une source proche du dossier citée par Reuters.

Tarifs douaniers USA-Chine : Washington et Pékin négocient avant le sommet Trump-Xi du 24 septembre

Washington et Pékin discutent de réductions tarifaires ciblées sur l'énergie, l'agriculture et certains intrants manufacturiers avant le sommet Trump-Xi du 24 septembre, dans le cadre d'un plan de réciprocité portant sur 30 milliards de dollars d'échanges.

Dette souveraine : pourquoi la Grèce emprunte désormais moins cher que la France

Athènes emprunte à 4,28 % sur dix ans, Paris à 4,50 %. Un renversement qui reflète l'assainissement budgétaire grec face au dérapage des finances publiques françaises, entre déficit persistant et charge d'intérêts croissante.

A lire également
A lire également

Imprimantes Epson EcoTank : la rentrée sans stress

Jusqu'à 90% d'économies sur l'impression, un réservoir équivalent à 79 cartouches, des cours extrascolaires offerts : la gamme EcoTank d'Epson veut transformer la contrainte de la rentrée en argument famille.

iPhone Duo : Samsung reste le fournisseur exclusif d’écrans d’Apple malgré la rivalité affichée

Samsung Display fournira en exclusivité, pendant trois ans, les écrans pliables de l'iPhone Duo. Un accord chiffré à environ 250 dollars par dalle, alors même que les deux groupes s'affrontent ouvertement sur le marché du pliable.

Rentrée 2026 : ESET alerte sur la faille de sécurité oubliée

57 000 cyberattaques recensées en Tunisie au premier semestre 2025, un phishing en hausse de 70% en France : la rentrée n'invente rien, elle amplifie des failles connues. Décryptage des mesures que RSSI et DSI doivent verrouiller avant la reprise.

ESET : la rentrée scolaire, un risque cyber pour les familles

Nouveau téléphone, compte ENT, groupe WhatsApp de classe : la rentrée multiplie les risques numériques pour les enfants. ESET explique comment les familles peuvent s'en prémunir simplement.

Compte Instagram ou Gmail piraté : le vrai risque business derrière l’arnaque de la « récupération »

Un compte Instagram piraté, c'est aussi un risque business. ESET rappelle pourquoi il ne faut jamais payer un « service de récupération » et détaille la procédure officielle à suivre.

Votre téléviseur LG peut-il vous écouter ? Une enquête révèle ce que collecte webOS

Des chercheurs affirment que certains téléviseurs LG sous webOS peuvent enregistrer de l’audio en veille, analyser les appareils présents sur le réseau domestique et transmettre certaines données aux serveurs de LG après reconnexion.

Samsung Galaxy Buds4 Pro : les écouteurs Hi-Fi récompensés par l’EISA 2026-2027

Récompensés par l’EISA, les Galaxy Buds4 Pro misent sur un système audio à deux voies, un son UHQ 24 bits/96 kHz, l’ANC adaptatif et une technologie de réduction du bruit par IA pour proposer une expérience d’écoute et d’appel haut de gamme.

ESET Research découvre 11 bootloaders UEFI signés Microsoft qui contournent Secure Boot

ESET Research a découvert 11 bootloaders UEFI signés par Microsoft mais vulnérables, permettant de contourner Secure Boot sur la plupart des PC. Seuls les Windows 11 Secured-core échappent à la menace. Microsoft a révoqué les binaires concernés.