97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
PartenariatsRenseignement sur les menaces

VulnCheck & Filigran : Fournir une intelligence de sécurité actionnable pour l'entreprise

5 min de lecture
VulnCheck & Filigran: Delivering Actionable Security Intelligence for the Enterprise

Annonce de partenariat stratégique

Filigran et VulnCheck sont fiers d'annoncer un partenariat stratégique qui transforme les capacités de threat intelligence en entreprise grâce à une intégration transparente. Cette collaboration réunit la plateforme OpenCTI, leader du marché de Filigran, avec les solutions complètes d'exploit intelligence de VulnCheck, créant une offre conjointe puissante qui apporte une valeur commerciale immédiate aux équipes de sécurité pour permettre des actions de réponse automatisées et scalables.

« Je suis ravi de donner à la communauté OpenCTI l'accès à cette source leader d'intelligence sur les vulnérabilités », a déclaré Jan Johansen, SVP Global Alliances. « Ce partenariat permet aux équipes de sécurité d'exploiter les données exceptionnelles sur les vulnérabilités de VulnCheck directement au sein de leurs workflows OpenCTI existants. »

Répondre aux défis critiques de sécurité en entreprise

Les équipes de sécurité d'aujourd'hui font face à une pression croissante pour :

  • Identifier de manière autonome quelles vulnérabilités représentent réellement un risque matériel pour leur organisation
  • Réduire la fatigue des alertes et concentrer les ressources sur les menaces qui comptent
  • Démontrer le ROI des investissements en sécurité auprès des parties prenantes exécutives
  • Accélérer le temps de remédiation pour les vulnérabilités critiques connues comme exploitées, avec des liens vers l'activité des acteurs de menace, les botnets et les familles de ransomware

L'intégration entre VulnCheck et OpenCTI de Filigran répond directement à ces défis en fournissant une intelligence actionnable et contextualisée qui optimise les workflows SecOps pour les équipes d'entreprise dans les fonctions de gestion des vulnérabilités, de cyber threat intelligence, d'AppSec et de réponse aux incidents.

Bénéfices commerciaux quantifiables

vuln example

Les organisations exploitant l'intégration VulnCheck-Filigran peuvent réaliser une valeur commerciale substantielle :

1. Réduction du Mean Time to Remediate (MTTR)

En identifiant automatiquement les vulnérabilités activement exploitées dans la nature, les équipes de sécurité peuvent éliminer le bruit et se concentrer sur ce qui compte le plus. Cette intégration aide les organisations à accélérer considérablement les délais de remédiation pour les vulnérabilités qui présentent le plus grand risque réel pour leur activité, basé sur les CVE weaponisées, exploitées dans la nature ou prédites comme exploitables.

2. Optimisation améliorée des ressources de sécurité

Les équipes de sécurité peuvent désormais allouer leurs ressources limitées plus efficacement en se concentrant sur les vulnérabilités qui présentent un risque réel basé sur des données d'exploitation réelles plutôt que sur les seuls scores CVSS théoriques. Cette approche basée sur l'intelligence permet aux équipes de maximiser l'impact de leurs efforts de sécurité. Cette intégration est un multiplicateur de force pour toute équipe d'entreprise compte tenu de la pénurie mondiale d'analystes.

3. Amélioration de la collaboration inter-équipes

L'intégration crée une plateforme d'intelligence unifiée qui comble le fossé entre les fonctions de gestion des vulnérabilités, de threat intelligence et d'opérations de sécurité dans l'entreprise. Cette vue opérationnelle partagée améliore la communication et rationalise les workflows de réponse.

4. ROI de sécurité démontrable

En se concentrant sur les vulnérabilités exploitables avec un impact commercial clair, les responsables de la sécurité peuvent communiquer plus efficacement la valeur aux parties prenantes exécutives grâce à des métriques concrètes et des données de réduction des risques.

Valeur commerciale stratégique

L'intégration VulnCheck-OpenCTI transforme la gestion des vulnérabilités d'une approche basée sur le volume sans moyen de prioriser les CVE matérielles, en une stratégie basée sur l'intelligence. Au lieu de tenter de traiter des milliers de CVE théoriques, les équipes de sécurité peuvent désormais se concentrer sur le faible pourcentage de vulnérabilités activement exploitées qui présentent un risque matériel pour leur activité.

Ce changement stratégique permet aux organisations de :

  • Optimiser les ressources de sécurité sur les menaces qui comptent le plus
  • Prendre des décisions basées sur l'intelligence, fondées sur des données d'exploitation réelles
  • Renforcer leur posture de sécurité tout en améliorant l'efficacité opérationnelle

Comment fonctionne l'intégration

Le VulnCheck Connector pour OpenCTI importe et traduit de manière transparente une intelligence complète sur les vulnérabilités en objets STIX structurés au sein de la plateforme OpenCTI. Le connecteur prend en charge plusieurs flux d'intelligence, notamment :

  • VulnCheck Known Exploited Vulnerabilities (KEV) : Priorisez les vulnérabilités activement exploitées dans la nature
  • Exploit Intelligence : Associez les exploits à des vulnérabilités spécifiques avec des détails techniques
  • Initial Access Intelligence : Identifiez les vulnérabilités couramment utilisées comme points d'entrée par les acteurs de menace
  • IP Intelligence : Corrèlez les indicateurs réseau avec les tentatives d'exploitation de vulnérabilités
  • Ransomware Intelligence : Associez les vulnérabilités à des familles et campagnes de ransomware spécifiques
shadow tiger

Chaque flux est systématiquement traité pour générer une intelligence actionnable qui s'intègre directement dans les workflows OpenCTI existants, permettant une analyse et une réponse rapides.

À propos de VulnCheck

VulnCheck est un leader de l'intelligence sur les vulnérabilités et les exploits, équipant les organisations avec des données en temps réel de haute fidélité pour améliorer les opérations de sécurité. En fournissant une threat intelligence lisible par machine, VulnCheck permet aux équipes de sécurité de prendre des décisions éclairées, de prioriser les vulnérabilités et d'atténuer les risques efficacement.

VulnCheck fournit des solutions d'exploit intelligence 100% autonomes aux entreprises, au gouvernement fédéral et aux organisations de cybersécurité. VulnCheck fournit des flux lisibles par machine qui permettent aux analystes de prioriser les vulnérabilités qui comptent vraiment pour défendre leur organisation.

Les utilisateurs d'OpenCTI peuvent s'inscrire aux flux communautaires VulnCheck sur https://vulncheck.com/community et accéder aux flux VulnCheck KEV (le catalogue VulnCheck Known Exploited Vulnerabilities) et VulnCheck NVD++ (source unique du NIST NVD enrichi avec VulnCheck CPE et la liste CVE Mitre).

Conclusion

Ce partenariat marque une avancée significative dans la cyber threat intelligence. En intégrant les insights sur les exploits et les vulnérabilités de VulnCheck dans la suite eXtended Threat Management (XTM) alimentée par OpenCTI de Filigran, les équipes de sécurité peuvent améliorer leurs stratégies de défense proactive et renforcer leur posture de sécurité globale.

L'intégration VulnCheck-OpenCTI s'intègre naturellement dans le framework XTM de Filigran, qui aide les organisations à comprendre les environnements de menace, anticiper et détecter les incidents, et répondre efficacement aux défis de sécurité. Cette collaboration renforce l'engagement de Filigran à fournir une intelligence complète et actionnable qui permet aux équipes de sécurité de garder une longueur d'avance sur les menaces évolutives.

En savoir plus

Explorez des ressources supplémentaires pour maximiser la valeur de cette intégration :

Restez à l'écoute pour d'autres mises à jour alors que nous continuons à élargir nos offres de solutions conjointes.

Lire la suite

Explorez des sujets et analyses associés