Unifier la cybersécurité : visualiser et exploiter la Threat Intelligence
Dans le paysage dynamique actuel de la cybersécurité, le besoin de solutions avancées de threat intelligence en temps réel et de gestion robuste des menaces est plus critique que jamais. Filigran et Recorded Future, tous deux leaders dans leurs domaines respectifs, ont forgé un partenariat stratégique pour répondre à ce besoin.
Ce qui a commencé comme une collaboration technique, intégrant OpenCTI aux flux d'intelligence en temps réel de Recorded Future, s'est aujourd'hui transformé en une alliance stratégique globale. Nous combinons nos forces pour offrir une excellente solution de sécurité aux organisations du monde entier.
À propos de Recorded Future
Recorded Future est la plus grande entreprise de threat intelligence au monde. L'Intelligence Cloud de Recorded Future fournit une intelligence de bout en bout sur les adversaires, les infrastructures et les cibles. Indexant Internet sur le web ouvert, le dark web et les sources techniques, Recorded Future offre une visibilité en temps réel sur une surface d'attaque et un paysage de menaces en constante expansion, permettant aux clients d'agir rapidement et en toute confiance, de réduire les risques et de faire progresser l'entreprise en toute sécurité. Basée à Boston avec des bureaux et des employés dans le monde entier, Recorded Future travaille avec plus de 1 800 entreprises et organisations gouvernementales dans plus de 75 pays pour fournir une intelligence en temps réel, impartiale et exploitable.
Pour en savoir plus : recordedfuture.com.
Intégration avec OpenCTI
Cette collaboration intègre directement la threat intelligence de Recorded Future dans OpenCTI, améliorant la visualisation et l'exploitabilité.
L'intégration OpenCTI permet l'ingestion et l'analyse automatisées de l'intelligence Recorded Future, incluant les indicateurs techniques et l'intelligence finalisée, y compris les rapports complets du Insikt Group.
Voici comment l'intégration améliore vos capacités de sécurité :
- Vue unifiée de toute la Cyber Threat Intelligence : Fournit une vue et une gestion unifiées de la threat intelligence provenant de Recorded Future, combinée avec d'autres sources, notamment les données gouvernementales, les données sectorielles et les données de menaces générées en interne, pour tirer le maximum de valeur de l'intelligence Recorded Future.
- Enrichissement des IOC pour une prise de décision plus éclairée : En enrichissant les indicateurs de compromission (IOCs) avec une threat intelligence complète, l'intégration aide les équipes de cybersécurité à identifier et prioriser avec précision les menaces, garantissant que les ressources sont allouées efficacement pour traiter les risques les plus critiques.
- Workflows automatisés pour une remédiation plus rapide : Les workflows automatisés réduisent le temps entre la détection de la menace et la réponse, garantissant une remédiation plus rapide des incidents de sécurité. Cela permet aux équipes de cybersécurité de se concentrer sur des activités complexes et stratégiques, améliorant l'efficacité globale.
- Mises à jour en temps réel pour une gestion proactive des risques : Les mises à jour continues en temps réel maintiennent les organisations informées des dernières menaces, permettant une gestion proactive des risques. Cela garantit que les organisations gardent une longueur d'avance sur les menaces potentielles et mettent en œuvre des contre-mesures en temps opportun.
- Posture de sécurité renforcée : L'intégration permet aux organisations de gérer les menaces de manière plus efficace et efficiente en fournissant une vue complète et en temps réel du paysage des menaces et en automatisant les actions de réponse.
Par exemple, voyons comment un analyste peut exploiter un rapport type du Insikt Group :

Rapport Insikt Group dans OpenCTI
Voici un rapport du Insikt Group de Recorded Future concernant APT33 utilisant le malware Tickler pour une campagne spécifique. Ce rapport contient de nombreuses relations complexes ; OpenCTI facilite grandement leur exploitation et leur compréhension :

Graphe de connaissances dans OpenCTI
Ici, nous voyons un graphe de connaissances dans OpenCTI reliant les relations entre APT33, le malware utilisé dans la campagne, les IOC associés à ce malware, les victimes et les géolocalisations de ces victimes. Les analystes peuvent rapidement déterminer où ils doivent concentrer leur attention en utilisant une visualisation comme le graphe de connaissances. D'autres visualisations sont également disponibles, comme le modèle diamant :

Vue du modèle diamant
Cette visualisation organise rapidement les relations en un diamant facilement compréhensible et exploitable. De plus, comme ce rapport contient des indicateurs et des techniques catégorisés via le framework MITRE ATT&CK, OpenCTI vous permet de les visualiser sur une carte ATT&CK :

Framework MITRE ATT&CK dans OpenCTI
Une autre capacité puissante d'OpenCTI est l'automatisation des actions de réponse. Avec cet outil, les clients peuvent ajouter une automatisation facile à construire pour exploiter l'intelligence de Recorded Future. Par exemple, si un client souhaite prendre les indicateurs mentionnés dans le rapport ci-dessus et les ajouter à une liste de blocage utilisée par leurs produits EDR ou Firewall, il peut facilement y parvenir via une action de réponse automatisée :

Automatisation dans OpenCTI
Disponibilité
- L'intégration OpenCTI—Recorded Future peut être téléchargée depuis https://github.com/OpenCTI-Platform/ et nécessite une licence d'intégration Recorded Future.
- Pour en savoir plus sur la licence, veuillez contacter Recorded Future à l'adresse https://www.recordedfuture.com/demo.
Conclusion
L'intégration conjointe d'OpenCTI avec la threat intelligence en temps réel de Recorded Future représente une avancée significative dans la gestion des menaces en cybersécurité. Cette collaboration permet une visualisation avancée des données de menace et permet aux utilisateurs d'exploiter cette intelligence via des actions de réponse automatisées, fournissant aux organisations un ensemble d'outils robustes pour détecter, analyser et répondre aux menaces rapidement et efficacement.
Filigran et Recorded Future permettent aux organisations de renforcer leur posture de sécurité et de garder une longueur d'avance sur les menaces émergentes en relevant les défis clés et en offrant des avantages substantiels.
Rejoignez notre communauté Slack pour partager vos retours et collaborer avec des professionnels de la cybersécurité.
Ressources
- Écosystème OpenCTI : https://filigran.notion.site/OpenCTI-Ecosystem-868329e9fb734fca89692b2ed6087e76
Lire la suite
Explorez des sujets et analyses associés
Votre SOC n'a pas de problème de données. Il a un problème de coordination.

Workflows d'approbation de l'intelligence : garantir la qualité des données et rationaliser les processus
