📑
Le SOC n’a pas besoin d’un silo de sécurité supplémentaire. Il a besoin de contrôle.
Inutile de vous assommer à coups de statistiques. Vous connaissez le nombre de CVE, vous connaissez le coût d’une compromission. Et aucun Rubik’s Cube d’acronymes de la cybersécurité ne résoudra tout cela.
Nous travaillons au quotidien avec des centaines de RSSI, des douzaines de MSSP. À travers nos échanges avec eux, un constat s’impose : les organisations font face à deux défis majeurs. Le premier, c’est l’explosion de la surface d’attaque, ciblée par un nombre d’attaques en croissance exponentielle.
Le second défi est bien moins souvent évoqué : des équipes de sécurité sous tension doivent composer avec des outils fragmentés qui, à terme, ne font qu’aggraver les angles morts de couverture de sécurité sur les agents IA, les identités, les environnements cloud, les actifs exposés et les terminaux. Chacun de ces éléments constitue une facette de votre surface d’attaque, autrement dit, partout où le travail s’effectue. Pour les MSSP, ce défi est encore plus marqué : davantage de clients, d’environnements et de complexité, ainsi qu’une pression accrue pour changer d’échelle sans alourdir les opérations.
Au-delà des silos eux-mêmes, ces « solutions » sont souvent truffées d’agents lourds et multiples, de dépendances vis-à-vis des fournisseurs, de déploiements exclusivement cloud et d’une IA ajoutée après coup, davantage conçue pour séduire les investisseurs que pour aider les analystes. En bref, elles souffrent d’un manque fondamental de contrôle.
Le cœur de métier des équipes SOC, c’est la détection et la réponse : identifier les signaux et le contexte nécessaires pour comprendre les menaces, et agir pour les analyser et de les corriger. Alors, comment détecter et répondre dans cet univers cloisonné, post-Mythos ?
C’est là que nous intervenons.
Présentation de Workspace Detection and Response
En 2018, nous sommes entrés sur le marché de la sécurité des terminaux. Aujourd’hui, nous en sommes le leader. Et si les plus de 3 millions de terminaux que nous protégeons restent une cible privilégiée pour les attaquants, ils sont loin de raconter toute l’histoire. Nous étendons désormais notre expertise en matière de détection et de réponse à l’ensemble de l’espace de travail. Votre espace de travail, composé de terminaux, d’identités, d’actifs exposés, d’environnements cloud et d’agents IA, constitue la nouvelle ligne de front. Nous couvrons l’ensemble de ces éléments.
Soyons clairs : nous ne pensons pas qu’une seule plateforme puisse, ou doive, tout faire. Cela impliquerait de sacrifier les performances des solutions les plus performantes de leur catégorie au sein de la plateforme, et c’est un compromis que nous refusons de faire. Mais le marché se consolide, passant de centaines d’outils à une poignée de plateformes. Nous en faisons partie.
Notre plateforme Workspace Detection and Response (WDR) répond aux menaces sans précédent et à la fragmentation auxquelles les équipes sont confrontées. Si cela ressemble à de l’XDR avec une nouvelle couche de peinture, disons simplement que nous résolvons l’équation X. La reconnaissance par Gartner de la sécurité du workspace comme catégorie émergente confirme le changement que nous sommes en train d’impulser.
Chez HarfangLab, cela commence par un agent unique et léger, ainsi que par un déploiement flexible : sur site (on-premises), en environnement isolé (air-gapped), ou dans un cloud privé ou public. Votre sécurité, votre choix. Nous sommes et resterons ouverts by-design : des règles de détection personnalisées jusqu’à une API ouverte à 100 %. Et parce qu’une technologie, aussi performante soit-elle, n’est utile que si elle l’est pour ceux qui l’utilisent, nous avons conçu Kio, notre assistant IA natif.
Nous le savons. Les équipes de sécurité n’ont pas besoin d’une interface supplémentaire qui se contente de résumer ce qu’elles savent déjà. Elles ont besoin d’une technologie qui transforme les signaux en décisions, et les décisions en actions. Kio permet aux analystes d’accéder, en langage naturel, aux connaissances et aux données de télémétrie de sécurité de HarfangLab. Elles peuvent ainsi enquêter sur des événements, analyser des scripts PowerShell, consulter la documentation, établir les liens entre les éléments d’un incident et accélérer les mesures de remédiation. Le tout, dans le respect total de la confidentialité des données.
Et ce n’est que la première étape vers un SOC toujours plus agentique, dans lequel l’IA ne se contentera plus de répondre aux questions, mais enquêtera, raisonnera et agira de manière autonome.
Que contient la plateforme ?
Ces fonctionnalités clés se déclinent en six solutions réunies au sein d’une même plateforme :
- Gestion de la surface d’attaque (ASM)
Identifier les vulnérabilités et les actifs exposés avant les attaquants. La gestion des vulnérabilités permet de prioriser les CVE qui concernent votre environnement, tandis que la détection du Shadow IT révèle les actifs inconnus et non protégés. La gestion des correctifs maintient les systèmes d’exploitation et les applications à jour.
- Plateforme de protection des terminaux (EPP)
Protéger les terminaux contre les menaces grâce à un antivirus fonctionnant via un système de signatures, des contrôles de pare-feu local et une sécurité USB. L’objectif est de bloquer les activités malveillantes avant qu’elles ne se transforment en incident.
- Détection et réponse sur les terminaux (EDR)
Détecter, analyser et répondre aux menaces sur les terminaux. Plusieurs moteurs de détection combinent des règles YARA basées sur les signatures, des règles Sigma comportementales, la détection par l’IA et bien plus encore pour identifier les menaces. La surveillance de l’intégrité des fichiers détecte les modifications non autorisées, tandis que les tâches, les commandes et le Remote Shell donnent aux analystes les outils nécessaires pour enquêter et remédier aux incidents. Le résultat ? Des performances de premier plan, validées par MITRE.
- Détection et réponse aux menaces liées aux identités (ITDR)
Conserver la même vision de la détection et réponse, et l’appliquer aux identités. Les connexions natives à Entra ID et Active Directory permettent de visualiser les identités humaines et non humaines selon les groupes, la hiérarchie, la localisation et les agents IA, afin de détecter, d’analyser et de mettre en quarantaine les identités compromises ou malveillantes.
- Sécurité des e-mails
Protéger la messagerie et contrôler les flux d’e-mails grâce à la détection et au filtrage des malwares, du spam, du phishing et des URL malveillantes. Les fonctionnalités de passerelle sécurisée, de signature S/MIME, de mentions personnalisables, ainsi que de chiffrement et de déchiffrement, donnent aux organisations le contrôle de leur sécurité des e-mails sans sacrifier leur flexibilité.
- Détection et réponse pour l’IA (AIDR)
L’intelligence artificielle ne transforme pas seulement le fonctionnement du SOC. Elle transforme également la nature de ce que le SOC doit protéger. Les agents IA font déjà partie de votre espace de travail. Ils font donc partie de votre surface d’attaque. La détection et la réponse pour l’IA apportent visibilité et contrôles de sécurité à cette nouvelle catégorie d’acteurs non humains.
Certifié par l’ANSSI et le BSI, et reconnu par Gartner et Forrester, HarfangLab étend la détection et la réponse pour protéger le workspace moderne, on-premises comme dans le cloud, partout où le travail s’effectue.
HarfangLab est le leader européen du Workspace Detection and Response.
Découvrez en détail toutes les fonctionnalités de la plateforme HarfangLab :
Découvrez Harfanglab en action