Introduction à SEKOIA.IO – Intelligence-Driven SaaS SIEM

18 Jan, 2021

Partout dans le monde, les organisations font face à des problématiques de cybersécurité grandissantes et diverses :

  • Une augmentation de la sophistication cyber menaces évoluant rapidement ;
  • Une augmentation du nombre de cyber menaces ;
  • Une surface d’attaque grandissante ;
  • Une pénurie des profils cybersécurité ;
  • Et un transfert vers les technologies cloud.

Quand nous avons commencé à penser SEKOIA.IO, nous voulions résoudre les différents problèmes rencontrés par l’industrie de la cybersécurité. Afin d’y parvenir, nous devions réinventer la détection de menaces et la réponse à celles-ci.

Les SOC et SIEM traditionnels sont coûteux à mettre en place, utiliser et maintenir. Il sont également inefficaces dans les environnement IT hybrides actuels (on-premise, multi-cloud, SaaS, mobile) et les SIEM classiques génèrent trop de faux positifs. De plus, en raison d’alertes de mauvaise qualité générées sans règles de détection spécifiques et d’un manque de contexte, les équipes de SOC ont tendance à s’essoufler.

De ce fait, un SaaS SIEM moderne doit être agile face aux challenges du cloud et apporter une capacité de détection unique pour l’ensemble des actifs IT et services des organisations.

C’est pourquoi nous avons créé SEKOIA.IO.

Afin d’adresser ces problématiques, nous avons lancé SEKOIA.IO, une plateforme de détection des cybermenaces fondée sur la fusion entre la Cyber Threat Intelligence et les SIEM dans le cloud nouvelle-génération. Notre unique objectif : protéger votre business.

Notre solution innovante s’appuie sur 3 principes fondamentaux :

  • — la connaissance des cyber menaces et adversaires ciblant votre organisation.
  • l’amélioration des capacités de détection en alliant CTI, détecion en temps-réel, scénarios de risque, moteurs de corrélation et analyse comportementale.
  • la maximisation de l’efficacité de vos réponses sur incident grâce au module de SOAR intégré.
Bannière analyse sur l'attribution cyber

Anticiper avec une fonctionnalité native basée sur le renseignement

SEKOIA.IO met quotidiennement en évidence des indicateurs contextualisés et actionables ainsi que des régles de détection crées par notre équipe Threat & Detection Research. Vous donnez ainsi le meilleur renseignement sur les cyber menaces possible à vos équipes de sécurité opérationnelles.

La compréhension du paysage évolutif des menaces cyber vous permet d’anticiper et d’être prêt pour répondre aux dernières cyber attaques.

L’Intelligence Center de SEKOIA.IO fournit une Cyber Threat Intelligence valorisable d’un point de vue stratégique, tactique et technique. Cela inclut les derniers rapports sur les menaces, les campagnes, les malwares et acteurs malveillants, leurs TTPS cartographiés avec MITRE ATT&CK et leurs indicateurs techniques. Notre CTI inclut également les contre-mesures appropriées à chaque menace.

Les tableaux de bord contextualisables vous donnent une vue d’ensemble consolidée des menaces pesant sur votre industrie ou localisations.

Une API vous permet d’intégrer notre feed de CTI à vos outils de cybersécurité (MISP, Cortex, OpenCTI, TIP, etc)

SaaS SIEM SEKOIA.IO

Anticiper avec une connaissance détaillée des menaces améliore la qualité et l’efficacité de la détection.

Détecter avec une technologie de SaaS SIEM moderne

Les équipes de défense font aujourd’hui face à une explosion des cyber attaques et un nombre d’alertes ingérable.

Afin de remporter cette bataille, SEKOIA.IO se concentre sur une détection en temps-réel utilisant la Cyber Threat Intlligence. Nous allions cela avec des règles de détection basées sur les TTP et spécifiques à votre business, un moteur de corrélation et une approche comportementale des menaces.

Toutes les alertes générées sont enrichies par la combinaison du contexte des actifs de votre business et la connaissance de la menace pour raccourcir les délais d’investigation.

En utilisant des intégrations, l’outil SaaS SIEM de SEKOIA.IO est compatible avec la plupart des solutions cloud, saas et on-premise éditées par des fournisseurs majeurs ou accessibles en Open Source. Nous croyons en l’agilité, c’est pourquoi nous développons en continu de nouvelles intégrations pour répondre à vos besoins.

SaaS SIEM

La détection n’est pas la dernière étape, elle permet d’amener vers des propositions de remédiation pour protéger votre business. Ainsi, chaque proposition est une liste d’actions pouvant être automatisée et exécutée dans votre environnement.

Automatiser avec notre SOAR dédié

L’automatisation accélère vos opérations de cybersécurité et améliore l’efficacité des équipes de défense humaines, les positionnant « sur la boucle » plutôt que « dans la boucle ».

Pour cela, SEKOIA.IO comprends des capacités de SOAR afin d’orchestrer l’exécution de différents outils et produits de cybersécurité. Notre SOAR a été conçu pour optimiser le ROI des outils existants ainsi que pour créer et capitaliser sur ses process.

Un moteur de playbooks intégré permet à vos outils et produits de cybersécurité d’effectuer davantage de tâches. Basé sur des déclencheurs, les playbooks peuvent exécuter des tâches simples ou complexe valorisables pour votre organisation.

Passer en revue et analyser manuellement l’ensemble des alertes est humainement impossible. En automatisant le tri des alertes et les process de réponse, SEKOIA.IO permet donc à vos équipes de sécurité d’adresser plus facilement et rapidement les menaces.

La CTI de SEKOIA.IO bénéficie aussi de l’automatisation par l’utilisation des playbooks. Ces derniers sont utilisés pour enrichir des feed open source. L’équipe Threat & Detection Research de SEKOIA les met en évidence afin de produire du renseignement exclusif sur des centaines d’acteurs, malwares et outils de sécurité offensifs.

SaaS SIEM

Anticiper, détecter et automatiser avec une solution de cybersécurité en mode SaaS agile et tout-en-un

Un Fusion Center en mode SaaS rentable

SEKOIA.IO existe pour sécuriser votre business. Notre solution permet d’augmenter les capacités de vos équipes de sécurité en respectant vos contraintes budgétaires ou de personnel. Toutes les organisations, peu importe leur taille, peuvent gagner en sécurité avec une capacité de détection pertinente des cyber menaces.

En comparaison des fournisseurs de SOC ou SIEM traditionnels, SEKOIA.IO présente un tarif prédictif et compétitif. Nul besoin d’acheter un feed de CTI supplémentaire, une TIP, un SOAR ou de recrutter un SOC de niveau 1. Tout est entièrement intégré dans une plateforme cloud native, hébergée en France, garantissant la souveraineté européenne et une grande évolutivité.

Chat with our team!

Would you like to know more about our solutions? Do you want to discover our XDR and CTI products? Do you have a cyber security project in your organization? Make an appointment and meet us!

Échangez avec l’équipe

Vous souhaitez en savoir plus sur nos solutions de protection ? Vous voulez découvrir nos produits de XDR et de CTI ? Vous avez un projet de cybersécurité dans votre organisation ? Prenez rendez-vous et rencontrons-nous !