Industrialisez vos workflows CTI avec GLIMPS Malware et OpenCTI
Face à des menaces de plus en plus rapides et polymorphes, les équipes CTI ne peuvent plus se limiter à enrichir manuellement les indicateurs. Sans automatisation, elles perdent un temps précieux :
- Analyser manuellement chaque artefact
- Naviguer entre plusieurs plateformes pour trouver des analyses spécialisées
- Consolider les résultats dans leur base de données STIX/CTI
Cette fragmentation ralentit la détection, augmente le MTTR (Mean Time to Respond) et provoque une fatigue qui impacte négativement la qualité et la rapidité des investigations.
Pour résoudre ce problème, GLIMPS et OpenCTI ont développé un double connecteur pour vous offrir :
- Un enrichissement multi-moteurs en temps réel dans OpenCTI avec GLIMPS Malware
- Un canal d'alerting dans GLIMPS Malware avec OpenCTI
Le connecteur d'enrichissement GLIMPS Malware dans OpenCTI
Le connecteur GLIMPS Malware automatise le tri, la caractérisation et l'analyse des malwares au sein d'OpenCTI :
- Analyse les artefacts (fichiers) contenus dans OpenCTI
- Fournit un enrichissement en temps réel de votre objet STIX via l'API GLIMPS Malware Detect
Ajoute un lien « External References » pour basculer vers l'interface GLIMPS Malware Expert et explorer chaque verdict en détail.
Le connecteur d'alerting OpenCTI dans GLIMPS Malware
Le connecteur d'alerting GLIMPS Malware inverse le flux : pour chaque détection de malware ou fichier suspect identifié par GLIMPS, il :
- Formate l'alerte en tant qu'objet STIX
- Envoie automatiquement le nouveau bundle dans OpenCTI
- Notifie directement votre équipe SOC/CERT
Le seuil d'alerte est entièrement personnalisable et peut être segmenté selon le moteur de détection utilisé (par exemple, YARA).


Les deux connecteurs enrichissent votre plateforme OpenCTI avec les informations suivantes :
- Objets STIX générés : score, files, malware, malware-analysis, indicator, observable, external-reference, labels
- Types d'indicateurs : hashes (MD5/SHA1/SHA256), noms de fichiers, URLs, domaines, etc.
Quels sont les avantages de cette double intégration ?
Grâce aux technologies combinées de Filigran et GLIMPS, les équipes CTI accèdent à une solution de détection et d'enrichissement de nouvelle génération dont les principaux avantages sont :
- Intégration transparente : Simplifie l'import et l'utilisation des indicateurs de compromission (IoCs) directement au sein de votre plateforme OpenCTI
- Automatisation avancée : Automatise les tâches d'analyse et de classification des IoCs, réduisant le temps de réaction et augmentant l'efficacité des processus de sécurité
- Visualisation et gestion des menaces
- Enrichissement des données CTI : Les connecteurs enrichissent les données avec des informations contextuelles détaillées, améliorant les capacités de prise de décision des analystes
- Collaboration et partage de connaissances : Toutes les analyses effectuées par le connecteur sont visibles dans la plateforme GLIMPS Malware Expert, favorisant la collaboration entre équipes grâce aux fonctionnalités d'analyse et de partage centralisées
Conclusion
En combinant les capacités d'analyse avancées de GLIMPS Malware avec la plateforme OpenCTI, les équipes CTI peuvent dépasser les workflows manuels chronophages et adopter une approche entièrement automatisée et collaborative. Cette double intégration permet aux analystes de détecter plus rapidement, répondre plus intelligemment et faire évoluer leurs opérations en toute transparence, réduisant la fatigue tout en améliorant la qualité globale des investigations.
Profitez-en et n'hésitez pas à poser vos questions sur notre canal communautaire Slackl !
Lire la suite
Explorez des sujets et analyses associés
Votre SOC n'a pas de problème de données. Il a un problème de coordination.

Workflows d'approbation de l'intelligence : garantir la qualité des données et rationaliser les processus
