
Centre d'opérations de sécurité virtuel
Cloud Sniper est une plateforme conçue pour gérer les Opérations de sécurité dans les environnements cloud. C'est une plateforme ouverte qui permet de répondre aux incidents de sécurité en analysant et en corrélant précisément les artefacts cloud natifs. Elle doit être utilisée comme un Centre Virtuel d'Opérations de Sécurité (vSOC) pour détecter et remédier aux incidents de sécurité, offrant une visibilité complète de la posture de sécurité cloud de l'entreprise.
Avec cette plateforme, vous aurez une gestion complète et exhaustive des incidents de sécurité, réduisant les coûts liés à un groupe d'analystes de sécurité de niveau 1 à la recherche d'Indicateurs de Compromission (IOC) cloud. Ces IOC, s'ils ne sont pas corrélés, généreront des difficultés pour détecter les attaques complexes. Parallèlement, Cloud Sniper permet aux analystes de sécurité avancés d'intégrer la plateforme avec des outils externes de criminalistique ou de réponse aux incidents afin d'alimenter la plateforme en flux de sécurité.
La plateforme cloud est déployée automatiquement et offre une intégration complète et native avec toutes les sources d'information nécessaires, évitant le problème que rencontrent de nombreux fournisseurs lors du déploiement ou de la collecte de données.
Cloud Sniper reçoit des flux cloud et de tiers et répond automatiquement en protégeant votre infrastructure et en générant une base de connaissances des IOC qui affectent votre plateforme. C'est la meilleure façon d'obtenir une visibilité dans des environnements où l'information peut être limitée par le Modèle de Responsabilité Partagée imposé par les fournisseurs cloud.
Pour détecter les techniques d'attaque avancées, qui peuvent facilement passer inaperçues, le module Cloud Sniper Analytics corrèle les événements pour générer des IOC. Ceux-ci offrent une visibilité sur les artefacts complexes à analyser, aidant à la fois à stopper l'attaque et à analyser les TTP de l'attaquant.
Cloud Sniper est actuellement disponible pour AWS, mais sera étendu à d'autres plates-formes cloud.
1. Réponse et traitement automatiques des incidents
1. Filtrage WAF
2. Filtrage NACLs
3. Base de connaissances des IOC.
4. Tactiques, Techniques et Procédures (TTP) utilisées par l'attaquant
2. Playbooks de sécurité
1. Approche NIST
3. Étiquetage de sécurité automatique
4. Cloud Sniper Analytics
1. Détection de beaconing avec les VPC Flow Logs (analytique de détection C2)
1. Playbooks de sécurité pour environnements cloud
2. Gestion centralisée des incidents de sécurité pour plusieurs comptes. Interface de gestion Web
3. Analytique WAF
4. Gestion des cas (création automatique de cas)
5. Enrichissement des IOC et flux de Threat Intelligence
6. Rapports de sécurité automatiques basés sur des normes de sécurité reconnues (NIST)
7. Intégration avec des outils de sécurité tiers (DFIR)