icon

SIEM

Le SIEM à la vitesse d'Elasticsearch

Tout ce que vous aimez dans la Suite Elastic gratuite et ouverte, ici centré sur la gestion de l'information et des événements de sécurité (SIEM). Mettez la rapidité, la portée et la pertinence des cas d'utilisation Elasticsearch pour SIEM au service de vos opérations de sécurité.

Télécharger gratuitement Elastic Security dans Kibana
illustrated-screenshot-SIEM-2x.png

Découvrez Elastic Common Schema, une approche qui vous permet d'appliquer un modèle de données commun.

Regarder la vidéo

Appliquez des données hôte depuis vos systèmes Linux et détectez les menaces avec Auditbeat.

Regarder le webinar

Vous avez aimé la Suite Elastic pour l'analyse de la sécurité ? Vous allez adorer aller plus loin avec Elastic SIEM.

Regarder le webinar

Nouveau

La version 7.11 se dote de règles de détection et de tâches de ML préconçues, d'un meilleur alerting et d'actions d'alerte, ainsi que d'une meilleure accessibilité et d'une plus grande facilité d'utilisation.

SIEM, conçu par les créateurs de la Suite Elastic (ELK)

Protégez votre entreprise en utilisant Elastic Security comme solution SIEM. Ajoutez facilement différentes données et dites adieu aux angles morts. Décelez des menaces complexes grâce à des tâches de détection des anomalies prédéfinies et à des règles de détection publiques. Exploitez une interface utilisateur d'analyse ultraperformante et la gestion intégrée des incidents pour accélérer la réponse aux menaces. Le tout, à partir d'un point de surveillance unique.

Dites oui à la rapidité

Générez des résultats de recherche en quelques secondes, à la vitesse d'une architecture schema-on-write. Étudiez des tableaux de bord personnalisés, procédez à une analyse approfondie des événements qui vous intéressent et réorganisez les données sous-jacentes.

Voyez grand

Elasticsearch étant au cœur de la solution Elastic Security, celle-ci traite sans problème des pétaoctets de données de sécurité. Effectuez des recherches sur des années de données collectées grâce aux snapshots interrogeables.

Quand collecte rime avec protection

Avec Elastic Agent, la collecte de données d'hôte et la prévention contre les malware n'ont jamais été aussi simples. Pour prendre en charge de nouveaux cas d'utilisation en un seul clic, déployez-le au sein de votre environnement. Après tout, cette solution est gratuite et ouverte.

Ingérez depuis n'importe quelle source

Avec les intégrations de données prédéfinies, centralisez rapidement les informations depuis le cloud, votre réseau, vos points de terminaison, vos applications... Peu importe. Vraiment. Vous ne trouvez pas l'intégration qu'il vous faut ? La communauté Elastic est aussi là pour ça : collaborez avec elle pour développer l'intégration dont vous avez besoin.

Une vue à 360°

Collecter des données est une chose. Les analyser de manière homogène en est une autre. Avec Elastic Common Schema (ECS), vous pouvez centraliser l'analyse d'informations telles que les logs, les flux, ou encore les données contextuelles provenant de tout votre environnement, quelle que soit l'hétérogénéité de vos sources de données.

Rationnaliser les workflows des SecOps

Elastic Security met à la disposition des équipes chargées de la sécurité un espace de travail interactif qui leur permet de détecter les menaces et d'y répondre. Elles peuvent y catégoriser les événements, effectuer les premières investigations et réunir les résultats obtenus sur un calendrier interactif. Elles disposent également d'outils de workflow en aval. Ainsi, les analystes bénéficient des intégrations et de la gestion intégrée des incidents.

Une meilleure visibilité sur votre environnement

Interagissez avec vos données sur des cartes et des tableaux de bord. Affichez des données pertinentes en contexte via les graphiques d'agrégation disponibles dans toute l'interface utilisateur. Interrogez toutes sortes d'informations. Tout cela, avec une technologie dont la rapidité étonnera même les analystes les plus chevronnés.

Détecter les anomalies avec Machine Learning

Grâce à la détection des anomalies, découvrez des menaces inconnues. Armez les équipes en charge de la détection des menaces d'hypothèses étayées par des preuves. Détectez les menaces prévisibles et imprévisibles. Bénéficiez rapidement d'une valeur ajoutée grâce aux algorithmes faciles à utiliser et aux tâches de Machine Learning prédéfinies.

Automatisez la détection avec des règles optimales hiérarchisées

Grâce à des règles de corrélation, vous détectez les outils, les tactiques et les procédures, ainsi que les comportements qui sont symptomatiques de menaces potentielles. Votre environnement est ainsi toujours protégé. Servez-vous des indicateurs de menaces aux fins de comparaison et hiérarchisez les menaces en conséquence. Et avec les scores de risque et de gravité préconfigurés, vous êtes sûr d'aller à l'essentiel. Alignées sur MITRE ATT&CK®, les détections sont publiques, prêtes pour une implémentation immédiate.

À chacun son Elastic SIEM

Pour nous, un système SIEM doit être : rapide, puissant, ouvert et accessible aux analystes de sécurité où qu'ils se trouvent. C'est ainsi que nous voyons les choses.

Un seul agent pour plusieurs cas d'utilisation

Prévenir, détecter et répondre

Si vous avez déployé un agent pour collecter des données aux points de terminaison, pourquoi ne pas stopper les malware avec ce même agent ? Prévention, détection et réponse : les menaces n'ont qu'à bien se tenir. Elastic Security permet de faire tout cela avec un agent unique, ouvert et gratuit.

Tarification en fonction des ressources

Comment ne plus être pris au dépourvu

La licence Elastic est prévisible et flexible : aucun tarif n'est appliqué en fonction de l'ingestion, de l'application ou du point de terminaison. Il vous suffit de déployer les ressources dont vous avez besoin et de les adapter au fur et à mesure de l'évolution de votre vision. Il n'y a rien de plus simple !

Fiable et reconnue. La recherche comme vous l'aimez.

Un système SIEM prêt pour le cloud et déployable partout

Découvrir Elastic Security

Vous pouvez déployer Elastic Security dans le cloud ou sur site. Choisissez Elasticsearch Service sur Elastic Cloud pour sa simplicité de gestion et de montée en charge, ou optez pour Elastic Cloud Enterprise si vous préférez tout contrôler. 

Des questions ? Consultez la documentation sur Elastic Security ou participez au forum dédié.

What just happened?

Auditbeat created an index pattern in Kibana with defined ECS fields, searches, visualizations, and dashboards. In a matter of minutes you can start viewing the latest system audit information in Elastic Security.

Didn't work for you?

Auditbeat module assumes default operating system configuration. See the documentation for more details.

Les événements de sécurité ne sont qu'un point de départ

Vous avez des indicateurs ? Des données APM ? Des documents texte ultra-volumineux ? Centralisez vos données dans la Suite Elastic pour enrichir vos analyses de sécurité, permettre de nouveaux cas d'utilisation et réduire vos coûts opérationnels.

Logs

Logs

Le logging rapide et scalable sur lequel vous pouvez compter.

Metrics

Metrics

Aucun indicateur ne vous échappe : CPU, mémoire, et plus encore.

APM

APM

Obtenez de précieuses informations sur vos performances applicatives.