Process-ITEnglish

Expertise Splunk

Nous intervenons sur l'ensemble du cycle de vie d'une plateforme Splunk : licences, architectures complexes et hybrides, Enterprise Security, automatisation SOAR, développement d'applications, optimisation des coûts et valorisation de la donnée.

Anatomie d'une mission

  1. Audit

    Nous mesurons l'état réel de la plateforme : architecture, santé des indexeurs, volumétrie, qualité des sources, coût d'ingestion. Le livrable est une liste d'actions ordonnée par gain.

  2. Architecture

    Conception ou reprise de l'architecture, on-premise, cloud ou hybride. Normalisation des logs, migration depuis un autre SIEM, raccordement aux outils existants.

  3. Enterprise Security

    Mise en œuvre et réglage d'ES : cas de détection alignés sur MITRE ATT&CK, réduction du bruit, qualité des alertes plutôt que quantité.

  4. Automatisation et développement

    Playbooks SOAR, applications Splunk sur mesure, tableaux de bord orientés métier, automatisation des tâches répétitives de l'exploitation.

Les applications que nous développons

Nous développons et publions nos propres applications Splunk. Elles sont disponibles publiquement sur Splunkbase, installables par n'importe quelle organisation.

Avant / après

Données de vulnérabilités Cyberwatch dans SplunkAvant : ce que l'API Cyberwatch produit une fois collectée, onze mille neuf cent vingt-sept événements bruts, un par actif et par CVE, sans modèle de données ni ordre de priorité.Après : le même index vu par notre App, exposition courante, criticité, probabilité d'exploitation et état de traitement, sur un seul écran.
Avant — Données de vulnérabilités Cyberwatch dans Splunk
Après — Données de vulnérabilités Cyberwatch dans Splunk