Elastic Security : détection des menaces et réponses grâce au SIEM

Aperçu

Présentation d'Elastic Security

Découvrez comment Elastic Security vous aide à protéger votre entreprise en unifiant le SIEM, les conteneurs et la sécurité du cloud.

Adoption d'Elastic Security

Voyez Elastic Security à l’œuvre grâce à cette démo interactive.


Intégration de vos données

Création d'un compte Elastic Cloud

Commencez un essai de 14 jours. Créez un compte sur la page cloud.elastic.co, puis déployez Elastic à l'aide de la vidéo ci-dessous.

Une fois que votre déploiement est prêt, sélectionnez Detect threats in my data with SIEM (Détecter les menaces dans mes données avec SIEM), puis cliquez sur Start (Démarrer).

Screenshot of Elastic Security and options for next steps

Screenshot of Elastic Security and option to detect threats in data with SIEM

Si vous utilisez Elastic Security pour la première fois, une invite vous suggère d'installer Elastic Defend, qui vous permettra de protéger vos points de terminaison et de rassembler vos données à l'aide de centaines d'intégrations d'Elastic Agent.

Screenshot of Elastic Security and integrations

Screenshot of Elastic Security and Elastic Defend

Après avoir cliqué sur Add Elastic Defend (Ajouter Elastic Defend), une invite vous suggère d'installer Elastic Agent sur un hôte.

Screenshot of Elastic Security and prompt to install Elastic Agent

Il vous suffit de suivre les instructions qui s'affichent pour installer Elastic Agent, ajouter les intégrations et commencer à intégrer des données de sécurité dans Elastic.


Fonctionnement d'Elastic Security

Analyse de vos données

Commençons par découvrir ce qu'il se passe dans votre environnement. Vous bénéficiez d'une vue complète des données pertinentes en matière de sécurité et investiguez rapidement les événements, entre autres. Les documents suivants vous aident à vous familiariser avec votre environnement à l'aide d'outils d'analyse et de tableaux de bord interactifs.

Détection et prévention automatisées

Ensuite, activez les règles de détection prêtes à l'emploi à l'aide du webinar ci-dessous.

Poursuivez avec les tâches de Machine Learning prédéfinies pour détecter les menaces inconnues.
En outre, afin de protéger vos hôtes, mettez en œuvre la prévention automatisée contre les malwares et les ransomwares à l'aide d'Elastic Defend.

Recherche et détection des menaces

Elastic est la plateforme idéale pour la recherche des menaces et l'investigation des incidents. Mettons-la à l'épreuve avec vos données. Utilisez les ressources suivantes pour effectuer vos propres enquêtes, depuis le tri initial jusqu'à la clôture d'un dossier.


Étapes suivantes

Félicitations d'avoir franchi le pas avec Elastic Security ! En vue de commencer, passez en revue les principales considérations relatives aux données, à la sécurité et aux opérations pour votre déploiement afin de vous assurer de tirer pleinement parti d'Elastic.