97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
PartenariatsRenseignement sur les menaces

Unifier la cybersécurité : visualiser et exploiter la Threat Intelligence

5 min de lecture
FiligranxRecordedFuture_Partnership_BlogPost

Dans le paysage dynamique actuel de la cybersécurité, le besoin de solutions avancées de threat intelligence en temps réel et de gestion robuste des menaces est plus critique que jamais. Filigran et Recorded Future, tous deux leaders dans leurs domaines respectifs, ont forgé un partenariat stratégique pour répondre à ce besoin.

Ce qui a commencé comme une collaboration technique, intégrant OpenCTI aux flux d'intelligence en temps réel de Recorded Future, s'est aujourd'hui transformé en une alliance stratégique globale. Nous combinons nos forces pour offrir une excellente solution de sécurité aux organisations du monde entier.


À propos de Recorded Future

Recorded Future est la plus grande entreprise de threat intelligence au monde. L'Intelligence Cloud de Recorded Future fournit une intelligence de bout en bout sur les adversaires, les infrastructures et les cibles. Indexant Internet sur le web ouvert, le dark web et les sources techniques, Recorded Future offre une visibilité en temps réel sur une surface d'attaque et un paysage de menaces en constante expansion, permettant aux clients d'agir rapidement et en toute confiance, de réduire les risques et de faire progresser l'entreprise en toute sécurité. Basée à Boston avec des bureaux et des employés dans le monde entier, Recorded Future travaille avec plus de 1 800 entreprises et organisations gouvernementales dans plus de 75 pays pour fournir une intelligence en temps réel, impartiale et exploitable.

Pour en savoir plus : recordedfuture.com.

Intégration avec OpenCTI

Cette collaboration intègre directement la threat intelligence de Recorded Future dans OpenCTI, améliorant la visualisation et l'exploitabilité.

L'intégration OpenCTI permet l'ingestion et l'analyse automatisées de l'intelligence Recorded Future, incluant les indicateurs techniques et l'intelligence finalisée, y compris les rapports complets du Insikt Group.

Voici comment l'intégration améliore vos capacités de sécurité :

  • Vue unifiée de toute la Cyber Threat Intelligence : Fournit une vue et une gestion unifiées de la threat intelligence provenant de Recorded Future, combinée avec d'autres sources, notamment les données gouvernementales, les données sectorielles et les données de menaces générées en interne, pour tirer le maximum de valeur de l'intelligence Recorded Future.
  • Enrichissement des IOC pour une prise de décision plus éclairée : En enrichissant les indicateurs de compromission (IOCs) avec une threat intelligence complète, l'intégration aide les équipes de cybersécurité à identifier et prioriser avec précision les menaces, garantissant que les ressources sont allouées efficacement pour traiter les risques les plus critiques.
  • Workflows automatisés pour une remédiation plus rapide : Les workflows automatisés réduisent le temps entre la détection de la menace et la réponse, garantissant une remédiation plus rapide des incidents de sécurité. Cela permet aux équipes de cybersécurité de se concentrer sur des activités complexes et stratégiques, améliorant l'efficacité globale.
  • Mises à jour en temps réel pour une gestion proactive des risques : Les mises à jour continues en temps réel maintiennent les organisations informées des dernières menaces, permettant une gestion proactive des risques. Cela garantit que les organisations gardent une longueur d'avance sur les menaces potentielles et mettent en œuvre des contre-mesures en temps opportun.
  • Posture de sécurité renforcée : L'intégration permet aux organisations de gérer les menaces de manière plus efficace et efficiente en fournissant une vue complète et en temps réel du paysage des menaces et en automatisant les actions de réponse.

Par exemple, voyons comment un analyste peut exploiter un rapport type du Insikt Group :

OpenCTI - Insikt Group Report

Rapport Insikt Group dans OpenCTI


Voici un rapport du Insikt Group de Recorded Future concernant APT33 utilisant le malware Tickler pour une campagne spécifique. Ce rapport contient de nombreuses relations complexes ; OpenCTI facilite grandement leur exploitation et leur compréhension :

Recorded Future’s Insikt Group about APT33 using the Tickler Malware

Graphe de connaissances dans OpenCTI


Ici, nous voyons un graphe de connaissances dans OpenCTI reliant les relations entre APT33, le malware utilisé dans la campagne, les IOC associés à ce malware, les victimes et les géolocalisations de ces victimes. Les analystes peuvent rapidement déterminer où ils doivent concentrer leur attention en utilisant une visualisation comme le graphe de connaissances. D'autres visualisations sont également disponibles, comme le modèle diamant :

Knowledge graph in OpenCTI connecting the relationships between APT33

Vue du modèle diamant


Cette visualisation organise rapidement les relations en un diamant facilement compréhensible et exploitable. De plus, comme ce rapport contient des indicateurs et des techniques catégorisés via le framework MITRE ATT&CK, OpenCTI vous permet de les visualiser sur une carte ATT&CK :

MITRE ATT&CK framework in OpenCTI

Framework MITRE ATT&CK dans OpenCTI


Une autre capacité puissante d'OpenCTI est l'automatisation des actions de réponse. Avec cet outil, les clients peuvent ajouter une automatisation facile à construire pour exploiter l'intelligence de Recorded Future. Par exemple, si un client souhaite prendre les indicateurs mentionnés dans le rapport ci-dessus et les ajouter à une liste de blocage utilisée par leurs produits EDR ou Firewall, il peut facilement y parvenir via une action de réponse automatisée :

Automation with OpenCTI

Automatisation dans OpenCTI

Disponibilité

Conclusion

L'intégration conjointe d'OpenCTI avec la threat intelligence en temps réel de Recorded Future représente une avancée significative dans la gestion des menaces en cybersécurité. Cette collaboration permet une visualisation avancée des données de menace et permet aux utilisateurs d'exploiter cette intelligence via des actions de réponse automatisées, fournissant aux organisations un ensemble d'outils robustes pour détecter, analyser et répondre aux menaces rapidement et efficacement.

Filigran et Recorded Future permettent aux organisations de renforcer leur posture de sécurité et de garder une longueur d'avance sur les menaces émergentes en relevant les défis clés et en offrant des avantages substantiels.

Rejoignez notre communauté Slack pour partager vos retours et collaborer avec des professionnels de la cybersécurité.

Ressources

Lire la suite

Explorez des sujets et analyses associés