{"id":47857,"date":"2022-03-22T13:09:08","date_gmt":"2022-03-22T15:09:08","guid":{"rendered":"https:\/\/teknomers.com\/fr\/wazuh-offre-la-fonctionnalite-xdr-a-un-prix-que-les-entreprises-vont-adorer-gratuit\/"},"modified":"2022-03-22T13:09:15","modified_gmt":"2022-03-22T15:09:15","slug":"wazuh-offre-la-fonctionnalite-xdr-a-un-prix-que-les-entreprises-vont-adorer-gratuit","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/wazuh-offre-la-fonctionnalite-xdr-a-un-prix-que-les-entreprises-vont-adorer-gratuit\/","title":{"rendered":"Wazuh offre la fonctionnalit\u00e9 XDR \u00e0 un prix que les entreprises vont adorer &#8211; gratuit\u00a0!"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>En 2018, Nir Zuk, CTO et co-fondateur de Palo Alto Networks, a invent\u00e9 un nouveau terme pour d\u00e9crire la mani\u00e8re dont les entreprises devaient aborder la cybers\u00e9curit\u00e9 dans les ann\u00e9es \u00e0 venir.  Ce terme, bien s\u00fbr, \u00e9tait la d\u00e9tection et la r\u00e9ponse \u00e9tendues (XDR).  Il d\u00e9crivait une infrastructure de cybers\u00e9curit\u00e9 unifi\u00e9e qui r\u00e9unissait sous un m\u00eame toit la d\u00e9tection des menaces aux terminaux, l&#8217;analyse et la visibilit\u00e9 du r\u00e9seau (NAV), la gestion des acc\u00e8s, etc., pour d\u00e9tecter et neutraliser les menaces num\u00e9riques en temps r\u00e9el.<\/p>\n<p>Et la vision de Zuk sur XDR s&#8217;est av\u00e9r\u00e9e proph\u00e9tique.  Dans les ann\u00e9es qui se sont \u00e9coul\u00e9es depuis qu&#8217;il a invent\u00e9 l&#8217;expression, les plates-formes tirant parti du mod\u00e8le XDR sont devenues les leaders de facto du secteur de la cybers\u00e9curit\u00e9 des entreprises.  Mais leur \u00e9chelle et leur complexit\u00e9 les placent dans une classe de produits qui est tout simplement hors de port\u00e9e pour certaines entreprises.<\/p>\n<p>Heureusement, la communaut\u00e9 open source &#8211; comme elle le fait souvent &#8211; a combl\u00e9 le vide XDR avec un produit abordable &#8211; car il est totalement gratuit.  C&#8217;est appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/wazuh.com\/\" target=\"_blank\">Wazuh<\/a>, et il fournit aux entreprises les outils dont elles ont besoin pour cr\u00e9er une solution XDR personnalis\u00e9e qui r\u00e9pond \u00e0 la fois \u00e0 leurs besoins en mati\u00e8re de cybers\u00e9curit\u00e9 et de budget.  Voici comment.<\/p>\n<h2 style=\"text-align: left\"><strong>Les principales caract\u00e9ristiques d&#8217;une plate-forme XDR<\/strong><\/h2>\n<p>Bien que les diff\u00e9rentes impl\u00e9mentations des solutions XDR s&#8217;accompagnent d&#8217;ensembles de fonctionnalit\u00e9s vari\u00e9s, la plupart des plates-formes XDR ont quelques fonctionnalit\u00e9s majeures en commun.  Ils comprennent:<\/p>\n<h4 style=\"text-align: left\">Fonctionnalit\u00e9 d&#8217;analyse et de d\u00e9tection des donn\u00e9es<\/h4>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Wazuh\" border=\"0\" data-original-height=\"455\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647961748_16_Wazuh-offre-la-fonctionnalite-XDR-a-un-prix-que-les.jpg\" title=\"Wazuh\" \/><\/div>\n<p>Une grande partie de la d\u00e9tection des menaces offerte par les solutions XDR se pr\u00e9sente sous la forme d&#8217;analyse de donn\u00e9es.  En analysant les journaux et les performances des principaux syst\u00e8mes, il est souvent possible de rep\u00e9rer une activit\u00e9 anormale ou des menaces.  Pour faciliter cela, les plates-formes XDR effectuent g\u00e9n\u00e9ralement une analyse du trafic externe et interne, comparent les performances et enregistrent les donn\u00e9es par rapport aux profils de menace connus, et utilisent des techniques d&#8217;apprentissage automatique pour d\u00e9tecter les mod\u00e8les de menace \u00e9mergents tels que ceux des attaques zero-day.<\/p>\n<h4 style=\"text-align: left\">Enqu\u00eate sur les menaces et r\u00e9ponse active<\/h4>\n<p>Les plates-formes XDR ne fournissent pas seulement aux entreprises un moyen de rep\u00e9rer les menaces potentielles.  Ils fournissent \u00e9galement des outils pour aider les sp\u00e9cialistes informatiques \u00e0 enqu\u00eater sur ces menaces et \u00e0 d\u00e9ployer diverses contre-mesures pour les neutraliser \u00e0 l&#8217;aide de r\u00e9ponses actives.  Pour rendre cela possible, la plupart des plates-formes XDR fournissent un syst\u00e8me d&#8217;alerte centralis\u00e9 qui peut regrouper les alertes de journal associ\u00e9es de plusieurs syst\u00e8mes dans une seule interface utilisateur.  Cette interface utilisateur peut \u00e9galement aider les administrateurs \u00e0 r\u00e9pondre aux alertes en orchestrant les r\u00e9ponses sur une vari\u00e9t\u00e9 de terminaux.  Gr\u00e2ce \u00e0 cette fonctionnalit\u00e9, les administrateurs peuvent mettre \u00e0 jour les politiques de s\u00e9curit\u00e9 \u00e0 l&#8217;\u00e9chelle de l&#8217;entreprise en r\u00e9ponse \u00e0 une attaque d\u00e9tect\u00e9e sur un point de terminaison unique.<\/p>\n<h4 style=\"text-align: left\">\u00c9volutivit\u00e9 et capacit\u00e9 \u00e9volutive<\/h4>\n<p>Enfin et surtout, les plates-formes XDR permettent aux entreprises d&#8217;int\u00e9grer facilement de nouveaux syst\u00e8mes, technologies et terminaux pour les prot\u00e9ger.  Cela signifie qu&#8217;ils sont con\u00e7us pour l&#8217;\u00e9volutivit\u00e9 et l&#8217;interop\u00e9rabilit\u00e9 avec une grande vari\u00e9t\u00e9 d&#8217;autres produits technologiques sp\u00e9cifiques aux fournisseurs.  De cette fa\u00e7on, il s&#8217;agit d&#8217;une solution relativement \u00e9volutive qui \u00e9volue avec une entreprise au fil du temps.  Mais ils incluent \u00e9galement des fonctionnalit\u00e9s d&#8217;apprentissage automatique qui aident leurs capacit\u00e9s d\u00e9fensives \u00e0 s&#8217;adapter \u00e0 un environnement technologique donn\u00e9 et \u00e0 s&#8217;am\u00e9liorer au fur et \u00e0 mesure de leur fonctionnement.<\/p>\n<h2 style=\"text-align: left\"><strong>Comment Wazuh fournit la fonctionnalit\u00e9 XDR<\/strong><\/h2>\n<p>L&#8217;\u00e9clat de l&#8217;approche Wazuh de XDR est qu&#8217;elle peut facilement s&#8217;int\u00e9grer \u00e0 une vari\u00e9t\u00e9 d&#8217;autres outils de s\u00e9curit\u00e9 open source.  Cela signifie que les entreprises qui l&#8217;utilisent peuvent adapter le syst\u00e8me pour r\u00e9pondre \u00e0 leurs besoins sp\u00e9cifiques sans qu&#8217;aucun accord de licence complexe et co\u00fbteux ne les g\u00eane.  Par exemple, <a rel=\"nofollow noopener\" href=\"https:\/\/wazuh.com\/blog\/deploying-wazuh-agents-to-windows-endpoints-with-pdq-deploy\/\" target=\"_blank\">D\u00e9ploiement PDQ<\/a> installer des logiciels et des correctifs sur les postes de travail, <a rel=\"nofollow noopener\" href=\"https:\/\/wazuh.com\/blog\/detecting-known-bad-actors-with-wazuh-and-abuseipdb\/\" target=\"_blank\">AbusIPDB<\/a> pour d\u00e9tecter les adresses IP malveillantes impliqu\u00e9es dans le spam, les tentatives de piratage et les attaques DDoS, et <a rel=\"nofollow noopener\" href=\"https:\/\/wazuh.com\/blog\/detecting-malicious-urls-using-wazuh-and-urlhaus\/\" target=\"_blank\">URLhaus<\/a> pour d\u00e9tecter les URL malveillantes utilis\u00e9es pour la distribution de logiciels malveillants.<\/p>\n<p>Mais le c\u0153ur de l&#8217;approche Wazuh XDR se pr\u00e9sente sous la forme de son multi-plateforme <a rel=\"nofollow noopener\" href=\"https:\/\/documentation.wazuh.com\/current\/installation-guide\/wazuh-agent\/index.html\" target=\"_blank\">agent de surveillance<\/a>.  Il est compatible avec la plupart des appareils via sa prise en charge de syst\u00e8me d&#8217;exploitation de haut niveau.  Cela signifie que les entreprises peuvent le d\u00e9ployer pour commencer \u00e0 collecter des donn\u00e9es sur les terminaux avec tr\u00e8s peu de personnalisation n\u00e9cessaire.  Ces agents transmettent les informations syst\u00e8me au serveur Wazuh, o\u00f9 il effectue une vari\u00e9t\u00e9 de <a rel=\"nofollow noopener\" href=\"https:\/\/documentation.wazuh.com\/current\/user-manual\/capabilities\/anomalies-detection\/how-it-works.html\" target=\"_blank\">d\u00e9tection d&#8217;anomalies et de logiciels malveillants<\/a> routines dessus.  De cette mani\u00e8re, les administrateurs b\u00e9n\u00e9ficient d&#8217;une visibilit\u00e9 instantan\u00e9e sur la s\u00e9curit\u00e9 des terminaux via l&#8217;interface centralis\u00e9e du serveur.  Mais ce n&#8217;est pas tout.<\/p>\n<p>Gr\u00e2ce \u00e0 des int\u00e9grations avec des outils tels que Suricata et OwlH, les administrateurs b\u00e9n\u00e9ficient de puissantes fonctions de d\u00e9tection et de visualisation des intrusions sur le r\u00e9seau.  Cela leur donne le m\u00eame type de connaissance de la situation qu&#8217;offrent les autres principales plates-formes XDR, mais sans le prix associ\u00e9.  Et le syst\u00e8me peut m\u00eame ex\u00e9cuter <a rel=\"nofollow noopener\" href=\"https:\/\/documentation.wazuh.com\/current\/user-manual\/capabilities\/active-response\/index.html\" target=\"_blank\">r\u00e9ponse automatis\u00e9e aux menaces<\/a> routines bas\u00e9es sur les donn\u00e9es du r\u00e9seau et des points finaux &#8211; prenant des mesures pour arr\u00eater les attaques dans leur \u00e9lan avec peu ou pas d&#8217;intervention manuelle requise.<\/p>\n<p>Et parce que Wazuh est une solution open source, elle offre le nec plus ultra en mati\u00e8re d&#8217;\u00e9volutivit\u00e9 et de capacit\u00e9s \u00e9volutives.  Il peut d\u00e9j\u00e0 s&#8217;int\u00e9grer \u00e0 des solutions d&#8217;apprentissage automatique ax\u00e9es sur la s\u00e9curit\u00e9, telles que <a rel=\"nofollow noopener\" href=\"https:\/\/documentation.wazuh.com\/current\/amazon\/services\/supported-services\/macie.html\" target=\"_blank\">Macie d&#8217;Amazon<\/a>, lui conf\u00e9rant des capacit\u00e9s de surveillance des donn\u00e9es stock\u00e9es.  Mais la possibilit\u00e9 d&#8217;int\u00e9grations suppl\u00e9mentaires est infinie.  Cela signifie que les entreprises qui choisissent d&#8217;utiliser Wazuh comme solution XDR ne seront pas enferm\u00e9es dans un syst\u00e8me d&#8217;apprentissage automatique particulier, et elles peuvent adapter la capacit\u00e9 \u00e9volutive du syst\u00e8me \u00e0 leurs propres besoins.<\/p>\n<h2 style=\"text-align: left\"><strong>Les plats \u00e0 emporter critiques<\/strong><\/h2>\n<p>Il ne fait aucun doute que les principales solutions XDR d&#8217;aujourd&#8217;hui repr\u00e9sentent l&#8217;\u00e9tat de l&#8217;art actuel en mati\u00e8re de cybers\u00e9curit\u00e9 de niveau professionnel.  Et leur approche globale de la d\u00e9fense de l&#8217;infrastructure commerciale num\u00e9rique en repr\u00e9sente probablement l&#8217;avenir \u00e9galement.  C&#8217;est parce qu&#8217;ils reconnaissent la r\u00e9alit\u00e9 que la protection des donn\u00e9es et des actifs de l&#8217;entreprise signifie avoir une v\u00e9ritable transparence dans les op\u00e9rations des terminaux et permettre des r\u00e9ponses \u00e0 l&#8217;\u00e9chelle de l&#8217;infrastructure aux menaces \u00e0 tout moment.<\/p>\n<p>Bien que XDR ne p\u00e9n\u00e9trera pas le march\u00e9 de la cybers\u00e9curit\u00e9 avant quelques ann\u00e9es en raison de probl\u00e8mes de mise \u00e0 l&#8217;\u00e9chelle, le fait qu&#8217;une solution open source comme Wazuh existe n&#8217;est pas une mince affaire.  Il d\u00e9tient le pouvoir de fournir une fonctionnalit\u00e9 XDR significative et efficace aux organisations de toutes tailles.  Et il est \u00e9galement suffisamment flexible pour s&#8217;adapter aux besoins changeants de l&#8217;entreprise et aux nouvelles int\u00e9grations technologiques.  Il n&#8217;est pas exag\u00e9r\u00e9 de dire que cela change vraiment la donne dans le domaine de la cybers\u00e9curit\u00e9 tel qu&#8217;il existe aujourd&#8217;hui.<\/p>\n<p>Et le meilleur de tous &#8211; c&#8217;est gratuit et se d\u00e9veloppe \u00e0 un rythme rapide avec le soutien de la communaut\u00e9 open source.  Tout ce que les entreprises doivent faire pour en profiter est d&#8217;investir dans du mat\u00e9riel modeste pour servir de centre de contr\u00f4le, ou peut simplement utiliser <a rel=\"nofollow noopener\" href=\"https:\/\/wazuh.com\/cloud\/\" target=\"_blank\">Nuage Wazuh<\/a>.  Ils peuvent utiliser Wazuh pour cr\u00e9er un syst\u00e8me XDR sur mesure qui est \u00e0 la hauteur de tout ce qui est actuellement disponible sur le march\u00e9 commercial.<\/p>\n<p>Et mieux encore, ils se retrouveront avec un syst\u00e8me personnalisable et \u00e9volutif \u00e0 l&#8217;infini, ce qui signifie que c&#8217;est un syst\u00e8me dans lequel les entreprises peuvent investir sans craindre qu&#8217;il soit un jour d\u00e9pass\u00e9 et obsol\u00e8te.<\/p>\n<p>Il n&#8217;y a pas beaucoup de solutions dans le monde de la cybers\u00e9curit\u00e9 qui peuvent faire une telle affirmation &#8211; faisant de Wazuh une force avec laquelle il faut compter sur le march\u00e9 XDR en g\u00e9n\u00e9ral.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/wazuh-offers-xdr-functionality-at-price.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En 2018, Nir Zuk, CTO et co-fondateur de Palo Alto Networks, a invent\u00e9 un nouveau terme pour d\u00e9crire la mani\u00e8re dont les entreprises devaient aborder la cybers\u00e9curit\u00e9 dans les ann\u00e9es \u00e0 venir. Ce terme, bien s\u00fbr, \u00e9tait la d\u00e9tection et la r\u00e9ponse \u00e9tendues (XDR). Il d\u00e9crivait une infrastructure de cybers\u00e9curit\u00e9 unifi\u00e9e qui r\u00e9unissait sous un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":47858,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[28475,4168,4158,4165,4161,3244,13357,4127,4157,4159,4171,4170,65,4167,4160,4163,4162,8952,646,4172,4169,4166,5134,4164,33573,33574],"class_list":["post-47857","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-adorer","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-entreprises","tag-fonctionnalite","tag-gratuit","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-offre","tag-prix","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vont","tag-vulnerabilite-logicielle","tag-wazuh","tag-xdr"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/47857","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=47857"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/47857\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/47858"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=47857"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=47857"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=47857"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}