97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
Développement logicielRenseignement sur les menaces

OpenCTI v7 : Donner plus de pouvoir aux utilisateurs, renforcer la stabilité, offrir une meilleure expérience

8 min de lecture
OpenCTI v7: Empowering users, strengthening stability, delivery a better experience

Notre équipe produit a récemment publié OpenCTI v7, apportant des améliorations majeures issues des retours continus de nos clients et de la communauté CTI. Ce blog met en lumière les mises à jour les plus importantes et explique comment elles vous aident à travailler plus efficacement et à obtenir de la valeur plus rapidement avec OpenCTI.


En résumé

  • Lancement de l'extension navigateur Filigran XTM – transformez votre navigateur web en une puissante station de travail de renseignement sur les menaces.
  • Début du support à long terme (LTS), à partir d'OpenCTI v7 (version 7.260224.0), offrant une plus grande stabilité aux clients qui privilégient une plateforme fiable et durable.
  • Amélioration du contrôle d'accès basé sur les rôles (RBAC) – un nouveau jeu de capacités dédié au mode brouillon a été ajouté pour imposer la création et l'édition de données en brouillon uniquement, évitant ainsi aux utilisateurs de modifier votre base de données principale.
  • L'authentification unique (SSO) est désormais gérable directement dans l'interface OpenCTI, donnant aux administrateurs le contrôle de la sécurité de leur plateforme.
  • Les labels peuvent maintenant être supprimés via les playbooks : une manière automatisée de gérer votre plateforme.
  • L'ensemble de l'interface a été repensée pour offrir une meilleure clarté des données et une expérience utilisateur améliorée.
  • Une version d'essai complète et entièrement fonctionnelle de 30 jours de l'édition Enterprise d'OpenCTI est désormais disponible pour découvrir tout le potentiel d'OpenCTI.

Extension navigateur Filigran XTM

Nous sommes ravis de partager avec vous le lancement de l'extension navigateur Filigran XTM, pour transformer votre navigateur web en une puissante station de travail de renseignement sur les menaces. Intégrée de manière transparente avec OpenCTI (pour le renseignement sur les menaces) et OpenAEV (validation de l'exposition aux adversaires), cette extension permet aux analystes de sécurité de détecter, d'enrichir et d'opérationnaliser les données de menaces directement depuis n'importe quelle page web.

Vous pouvez maintenant transformer n'importe quel rapport de menace en renseignement actionnable en quelques secondes. Scannez automatiquement les pages à la recherche d'IoC, d'acteurs de menace, de familles de malwares, de techniques MITRE ATT&CK, de vulnérabilités, et plus encore. En un seul clic, créez des rapports structurés, lancez des investigations ou générez des scénarios d'attaque, le tout sans quitter votre navigateur.

Capacités clés :

  • Intégration transparente de plateformes : Connectez-vous à plusieurs instances OpenCTI et OpenAEV simultanément
  • Détection en temps réel : Identifiez instantanément les menaces, observables et entités pendant votre navigation
  • Analyse alimentée par l'IA : Générez des descriptions intelligentes, des scénarios d'attaque et des tests atomiques (disponible uniquement dans l'édition Enterprise)
  • Capture en un clic : Créez des captures PDF professionnelles et des rapports structurés à partir de n'importe quel article
  • Renseignement visuel : Des surlignages de couleur montrent ce qui est connu, nouveau ou dangereux
  • Support des IOC désarmés : Détecte et réarme automatiquement les formats example[.]com, hxxps://

Comment y accéder :

Astuce : Vous pouvez regarder une courte vidéo sur l'installation de l'extension navigateur de Filigran
browser extansion

Support à long terme pour une stabilité de niveau entreprise

Nombre de nos clients, en particulier ceux ayant des déploiements OpenCTI on-premise ou air-gapped, opèrent dans le cadre de processus internes stricts pour les tests, la validation, le déploiement et la maintenance des systèmes de sécurité. Ces cycles peuvent être longs et compliqués. Les clients ont besoin d'une stabilité à long terme, d'une livraison opportune des correctifs critiques ou de sécurité, et d'une cadence de publication qu'ils peuvent anticiper et planifier.

Avec cela à l'esprit, nous introduisons maintenant le programme de support à long terme (LTS) pour OpenCTI, à partir de la v7 et des versions ultérieures. Pour une période de 12 mois (à compter de l'activation de la licence OpenCTI LTS), vous pourrez bénéficier d'un support complet pour la v7 tout en ayant la possibilité de passer à une version ultérieure dans les 12 mois selon votre convenance et vos besoins. Le LTS comprend :

  • Une ligne de publication stable qui évolue lentement
  • Accès aux mises à jour limitées aux correctifs strictement nécessaires, sans dérive fonctionnelle
  • Une fenêtre temporelle claire pendant laquelle la version reste sûre à utiliser
  • Une cadence de mise à niveau prévisible qui s'aligne sur vos contraintes opérationnelles

Note :

Le LTS n'affecte pas les déploiements SaaS car ils sont mis à jour automatiquement.

Si vous êtes un client on-premise ou air-gapped, vous pouvez contacter votre équipe CSM pour obtenir plus de détails.

À partir d'OpenCTI v7, nous adoptons un modèle de développement CI/CD et partagerons les mises à jour produit sur une base trimestrielle.

Contrôle granulaire des capacités de brouillon et workflow d'approbation

Dans cette nouvelle version, OpenCTI ajoute le concept de contrôle des capacités en mode brouillon (fonctionnalité de l'édition Enterprise), les utilisateurs peuvent être autorisés à créer/modifier des brouillons sans être autorisés à les valider/fusionner. Cela permet une première étape vers un processus de révision/approbation pour les publications. Cela vous donne de la flexibilité où les créateurs de brouillons ne sont pas nécessairement les validateurs de brouillons et vous pouvez spécifier des contrôles RBAC granulaires. Cela s'aligne également mieux avec vos politiques de sécurité et de gouvernance des données dans le contexte du CTI.

improved rbac

SSO géré dans l'interface : facilité d'utilisation

Les administrateurs ont fréquemment besoin d'aide pour déboguer le SSO, la configuration réside dans les variables d'environnement, et le dépannage nécessite souvent des échanges avec l'équipe du fournisseur. OpenCTI v7 introduit la gestion de l'authentification en libre-service dans l'interface : les administrateurs peuvent configurer les stratégies d'authentification prises en charge, gérer les mappages, consulter les journaux de débogage et contrôler qui peut gérer les stratégies d'authentification via une capacité dédiée. Les configurations existantes seront migrées afin qu'elles puissent être gérées directement via l'interface.

Note :

Le SSO devient une fonctionnalité de l'édition Enterprise, à partir d'OpenCTI v7. Pour les utilisations de l'édition Community, les déploiements existants fonctionnant sur v6 ne seront pas impactés rétrospectivement et le SSO continuera à fonctionner comme il le fait aujourd'hui sur ces versions.

Supprimer des labels via playbook : une fonctionnalité attendue depuis longtemps

Vous nous avez fait part de vos retours pour pouvoir automatiser le nettoyage (labels/marquages/etc.), après ingestion ou traitement. Une grande partie de ce nettoyage a été manuel, ce qui prend du temps et peut conduire à des résultats d'automatisation incohérents. Bonne nouvelle – OpenCTI v7 étend les comportements « manipuler la connaissance » des playbooks afin que les playbooks puissent supprimer des valeurs existantes, et pas seulement les valeurs introduites pendant l'exécution du playbook, et ajoute une option « tout supprimer » pour effacer les champs sans énumérer chaque valeur. Rendez vos playbooks beaucoup plus fiables pour l'automatisation de bout en bout, éliminez le nettoyage manuel fastidieux et réduisez le risque de labels et marquages incohérents ou obsolètes.

playbook label

Une expérience utilisateur globalement améliorée

L'interface OpenCTI a été améliorée avec une conception cohérente, une hiérarchie visuelle et des composants optimisés. Ces changements améliorent l'ergonomie globale et l'expérience utilisateur en améliorant la lisibilité, en réduisant les frictions et en abaissant le « coût d'apprentissage » pour les utilisateurs quotidiens.

dashboard new ui
entities new ui

Gestion des tokens API

Afin d'avoir une application sécurisée, nous avons complètement revu la gestion des tokens API dans OpenCTI pour vous donner plus de contrôle, une meilleure sécurité et une plus grande visibilité.

Vous pouvez maintenant générer plusieurs tokens par utilisateur, contrôler la période de validité d'un token, suivre l'utilisation et révoquer les tokens !

Note :

Un token généré sera désormais affiché une seule fois, nous vous conseillons donc fortement de le stocker dans un endroit sûr si vous en avez besoin.

api token

Édition Enterprise d'OpenCTI – essai de 30 jours disponible dès maintenant

Pour nos utilisateurs de la communauté et les équipes CTI, si vous avez toujours voulu explorer les capacités avancées de l'édition enterprise – vous pouvez maintenant profiter de notre essai de 30 jours d'OpenCTI EE (version SaaS) et voir par vous-mêmes comment cela apporte de la valeur à vos processus de gestion des menaces existants.

  • PIR et mappages ATT&CK pour comprendre les chemins d'attaque qui comptent le plus pour vous
  • IA agentique, playbooks avancés et workflows pour automatiser le traitement afin que vos analystes puissent consacrer plus de temps à l'analyse proprement dite
  • Déploiement en un clic de 300 intégrations (commerciales, open-source, internes) pour faire circuler le renseignement sur les menaces de manière transparente dans votre stack de sécurité
  • Partage et gouvernance de niveau entreprise

Que vous souteniez la chasse aux menaces, la réponse aux incidents ou la gestion de cas, cet essai est conçu pour être une véritable évaluation et non une démo.


Conclusion

Nous améliorons constamment OpenCTI pour le rendre plus simple à utiliser afin que vous puissiez obtenir de la valeur plus rapidement, de la première installation aux opérations quotidiennes. Qu'il s'agisse du LTS, de l'extension navigateur ou des opérations granulaires ; tout cela vise à améliorer l'utilisabilité, les performances et l'automatisation afin que vous passiez moins de temps à gérer la plateforme et plus de temps à produire du renseignement actionnable. Comme toujours, vos retours façonnent directement notre feuille de route et la manière de mieux adapter OpenCTI à vos besoins CTI du monde réel.

Profitez-en et n'hésitez pas à poser vos questions à ce sujet sur notre channel communautaire Slack !

Lire la suite

Explorez des sujets et analyses associés