97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
PartenariatsRenseignement sur les menaces

Filigran et RST Cloud s'associent pour une Threat Intelligence unifiée

7 min de lecture
Filigran and RST Cloud partner on Unified Threat Intelligence

Filigran et RST Cloud s'associent pour apporter une recherche structurée mondiale sur les menaces et des profils de menaces universels à OpenCTI.
Le traitement automatisé de la recherche mondiale sur les menaces et les profils de menaces universels rencontrent la puissance analytique d'OpenCTI, offrant une intelligence unifiée et exploitable qui élimine la complexité taxonomique et la surcharge d'informations
Nous sommes ravis d'annoncer notre partenariat avec RST Cloud, un pionnier des solutions de cyber threat intelligence (CTI) basées sur l'IA. Cette collaboration renforce les capacités déjà robustes d'OpenCTI en ajoutant l'ingestion automatisée de la recherche mondiale sur les menaces, la cartographie inter-taxonomies des menaces et des services d'enrichissement spécialisés—permettant aux équipes de sécurité du monde entier de relever certains des défis les plus pressants dans les opérations modernes de threat intelligence.


TL;DR

  • OpenCTI intègre désormais la recherche mondiale automatisée sur les menaces de RST Cloud pour une intelligence structurée en temps réel.
  • Les profils de menaces universels unifient la nomenclature à travers les taxonomies, réduisant la fragmentation et la confusion des analystes.
  • L'intelligence structurée sur les menaces de haute qualité du RST Threat Feed améliore la détection et la chasse aux menaces.
  • Les API d'enrichissement Noise Control et IoC Lookup de RST Cloud réduisent le bruit et ajoutent du contexte pour des investigations plus rapides.
  • Le partenariat permet des opérations de sécurité plus efficaces et guidées par l'intelligence au sein de la plateforme OpenCTI.

Combler ensemble le fossé de l'intelligence

Les équipes de sécurité font face à un volume écrasant de threat intelligence mondiale provenant d'agences gouvernementales, de CERT, d'ISAC, de fournisseurs de sécurité et de chercheurs indépendants—chacun utilisant des conventions de nommage et des taxonomies différentes. Traiter manuellement des rapports multilingues, extraire des informations exploitables et corréler des noms de menaces incohérents est à la fois chronophage et sujet aux erreurs.

Les organisations ont également du mal à connecter des sources d'intelligence disparates, maintenir un suivi cohérent des menaces et convertir des indicateurs bruts en intelligence structurée qui soutient de réelles décisions de sécurité.

OpenCTI et RST Cloud résolvent ce problème ensemble.

OpenCTI fournit le cadre analytique puissant, les capacités de graphe de connaissances et l'environnement collaboratif dont les équipes de sécurité ont besoin pour donner du sens aux données de menaces complexes. RST Cloud ajoute le traitement automatisé de la recherche mondiale sur les menaces, la cartographie inter-taxonomies des menaces et des capacités d'enrichissement intelligentes. Le résultat est un workflow de threat intelligence mondiale unifié, cohérent et exploitable.

« Ce partenariat illustre notre engagement à construire un écosystème ouvert et collaboratif où des solutions spécialisées renforcent les capacités principales d'OpenCTI. En intégrant le traitement automatisé de la recherche sur les menaces et les profils de menaces universels de RST Cloud, nous donnons aux équipes de sécurité les outils pour éliminer le bruit et la complexité qui entravent souvent les opérations efficaces de threat intelligence. » Jan Johansen, SVP Global Alliances and Channels

Nouvelles sources d'intelligence et capacités pour la communauté OpenCTI

Grâce à ce partenariat, les utilisateurs et membres de la communauté OpenCTI ont accès à plusieurs sources et solutions d'intelligence précieuses :

RST Report Hub : Intelligence automatisée de la recherche mondiale sur les menaces

rst report hub

RST Cloud – Report Hub

RST Report Hub transforme la façon dont les organisations consomment la recherche sur les menaces. Ce connecteur innovant collecte et analyse automatiquement les rapports de menaces, blogs et articles provenant de sources mondiales—quelle que soit la langue—et extrait des informations exploitables du texte, des images et des PDF.

rst report hub graph

Graphe Report Hub

L'intelligence s'intègre directement dans OpenCTI sous forme d'objets STIX 2.1 standardisés, automatiquement mappés à la bibliothèque de menaces complète de RST Cloud. Les équipes de sécurité obtiennent une visibilité en temps quasi réel sur les menaces émergentes publiées par les chercheurs du monde entier, sans charge manuelle. Combiné aux capacités analytiques d'OpenCTI, les équipes peuvent immédiatement corréler cette intelligence fraîche avec leur base de connaissances existante, pivoter à travers les relations et générer des hypothèses plus rapidement que jamais.

RST Threat Library : Profils de menaces universels à travers les taxonomies

rst threat library

Bibliothèque de menaces

RST Threat Library répond au défi persistant du chaos de nommage des menaces qui fragmente les connaissances à travers les organisations. Le même malware, campagne ou acteur de menace peut être référencé différemment selon les fournisseurs, agences gouvernementales et organisations de recherche, rendant la corrélation difficile et le suivi complet quasiment impossible.

threat library malware description

Description du malware

RST Threat Library fournit des profils de menaces universels qui cartographient les noms de menaces à travers différentes taxonomies CTI, offrant aux utilisateurs d'OpenCTI une vue unifiée des campagnes, familles de malwares, intrusion sets et outils d'adversaires. Combiné au graphe de connaissances d'OpenCTI, cela crée de puissantes capacités pour suivre les menaces quelle que soit la convention de nommage utilisée par vos sources d'intelligence, vous assurant d'avoir toujours une vue d'ensemble complète.

RST Threat Feed : Intelligence structurée de haute qualité

rst threat feed ioc

Threat Feed

RST Threat Feed fournit une CTI structurée, précise et de haute qualité directement dans OpenCTI pour soutenir les opérations de détection, prévention et chasse aux menaces. Ce feed complète les sources d'intelligence existantes d'OpenCTI avec des indicateurs soigneusement sélectionnés conçus pour maximiser le signal et minimiser le bruit, parfaitement alignés avec la philosophie d'OpenCTI de privilégier la qualité à la quantité.

API d'enrichissement RST : Contexte et réduction du bruit

Pour une analyse plus approfondie au sein d'OpenCTI, les API d'enrichissement de RST Cloud ajoutent un contexte critique aux investigations et améliorent considérablement l'efficacité :

  • RST Noise Control est particulièrement populaire parmi les utilisateurs d'OpenCTI, identifiant les indicateurs qui génèrent plus de bruit que de signal et permettant aux équipes de se concentrer sur les véritables menaces. Cela améliore directement les workflows d'évaluation des menaces d'OpenCTI.
  • RST IoC Lookup fournit un contexte complet pour les indicateurs, accélérant le tri des alertes et les investigations au sein des capacités de gestion de cas d'OpenCTI.
  • RST Whois API offre une intelligence enrichie sur les domaines et IP qui s'intègre naturellement dans les workflows d'analyse d'infrastructure d'OpenCTI.
rst noise control as part of playbook

Noise Control

Ces capacités d'enrichissement s'intègrent parfaitement avec les connecteurs d'enrichissement existants d'OpenCTI, et les équipes combinent souvent Noise Control avec IoC Lookup pour tirer le meilleur parti de l'impact sur l'efficacité du workflow.

La valeur combinée : Opérations de sécurité guidées par l'intelligence

En combinant OpenCTI avec RST Cloud, les équipes de sécurité débloquer de puissants résultats :

  • Investigation et élaboration d'hypothèses plus rapides grâce à l'automatisation et aux profils de menaces unifiés
  • Réponse aux incidents accélérée avec la corrélation automatique des indicateurs à la recherche mondiale sur les menaces
  • Ingénierie de détection améliorée alimentée par une intelligence structurée à faible bruit
  • Reporting de conformité plus clair grâce à des taxonomies standardisées et une intelligence traçable
  • Chasse aux menaces plus efficace utilisant un contexte enrichi et des mappings inter-taxonomies
  • Réduction de la fatigue des analystes grâce à l'automatisation et l'élimination du bruit

Ce partenariat reflète notre engagement à construire un écosystème ouvert et collaboratif autour d'OpenCTI, où les meilleures solutions s'associent pour offrir une valeur exceptionnelle aux équipes de sécurité de toutes tailles.

« Ensemble, nous proposons une plateforme puissante enrichie d'une threat intelligence de haute qualité provenant de diverses sources mondiales—toutes normalisées et unifiées, afin que les organisations puissent exploiter efficacement ces connaissances quels que soient les formats de données ou taxonomies utilisés par différents fournisseurs de sécurité. » Yury Sergeev, Directeur chez RST Cloud

Commencez dès aujourd'hui

Les solutions de RST Cloud sont désormais disponibles pour l'ensemble de la communauté OpenCTI. Que vous cherchiez à automatiser le traitement de la recherche sur les menaces avec Report Hub, standardiser votre suivi des menaces avec Threat Library, ou réduire la fatigue des alertes avec Noise Control, l'intégration est conçue pour un déploiement transparent.

Les organisations intéressées par l'expérience complète des capacités commencent généralement par un proof-of-concept qui combine RST Report Hub ou RST Threat Library avec l'enrichissement RST Noise Control et IoC Lookup—une combinaison puissante qui démontre rapidement des améliorations tangibles de l'efficacité des analystes et de la qualité de l'intelligence.

Passez à l'action

  • En savoir plus sur RST Cloud et leur suite complète de solutions sur rstcloud.com
  • Accéder aux connecteurs RST Cloud dans l'écosystème OpenCTI sur OpenCTI Connectors
  • Consulter la documentation d'intégration et les guides de configuration sur RST Cloud Documentation
  • Contacter RST Cloud pour discuter d'opportunités de proof-of-concept adaptées aux besoins de votre organisation

Rejoignez la conversation dans notre communauté Slack et partagez vos expériences avec l'intégration RST Cloud. Nous sommes ravis de voir comment ce partenariat aide les équipes de sécurité du monde entier à opérer plus efficacement.

À propos de RST Cloud

RST Cloud est un innovateur dans le domaine de la cyber threat intelligence, tirant parti du ML, des LLM et de l'automatisation pour améliorer la détection, l'analyse et la réponse aux menaces avec une expertise CTI robuste et pertinente. En partenariat avec des organisations du monde entier, RST Cloud fournit une intelligence exploitable pour renforcer de manière proactive la sécurité contre l'évolution des cybermenaces.

Lire la suite

Explorez des sujets et analyses associés