Trend Micro Vision One Workbench
Trend Micro Vision One est une plateforme de détection et de réponse étendues (XDR) qui améliore la détection, l'investigation et la réponse aux menaces sur plusieurs couches de sécurité.
Palo Alto Cortex XSOAR (intégration XDR)
Cette intégration fonctionne comme une extension qui exploite l'API Sekoia Defend (XDR), permettant d'effectuer des requêtes depuis l'interface Cortex XSOAR.
Microsoft Entra ID - Event Hubs
Microsoft Entra ID (Azure AD) est un service de gestion des identités et des droits basé sur le cloud.
Zscaler ZIA playbooks
Zscaler est une entreprise de sécurité cloud qui fournit un accès internet sécurisé et un accès réseau Zero Trust pour protéger les données et les applications d'entreprise.
Cisco Catalyst SD-WAN
Cisco Catalyst SD-WAN est une solution gérée dans le cloud qui offre une connectivité SD-WAN sécurisée et haute performance pour les campus, les succursales et les environnements multi-cloud.
Trellix Advanced Threat Defense
Les appliances Advanced Threat Defense sont des serveurs haute performance spécialement conçus, évolutifs et flexibles, destinés à analyser les fichiers suspects à la recherche de logiciels malveillants.
Microsoft Entra ID - Asset connector (Users)
Microsoft Entra ID (anciennement Azure Active Directory) est un service de gestion des identités et des accès basé sur le cloud qui offre des services sécurisés d'authentification, d'autorisation et de gestion des utilisateurs.
AWS EC2 - Asset connector (Devices)
Amazon Elastic Compute Cloud (EC2) est un service web qui offre une capacité de calcul sécurisée et redimensionnable dans le cloud.
Wiz Cloud Configuration Findings
Les anomalies de configuration Wiz Cloud détectent les paramètres non sécurisés et les violations de politiques dans vos environnements cloud, en associant chaque problème à un niveau de gravité et à des cadres de conformité.
SentinelOne Identity Detection & Response
SentinelOne Singularity Identity est une solution de cybersécurité qui assure la protection des identités et une sécurité Zero Trust en surveillant et en analysant en permanence les comportements des utilisateurs.
IBM iSeries / AS 400
L'IBM iSeries (AS/400) est une famille robuste et évolutive d'ordinateurs d'entreprise de milieu de gamme fonctionnant sous le système d'exploitation IBM i, reconnu pour sa base de données DB2 intégrée et ses solides fonctionnalités de sécurité.
Delinea Platform Audit Logs
Delinea Platform est une solution de courtage de sessions sécurisée qui permet aux organisations d'accorder, de surveiller et d'auditer les connexions RDP, SSH et SFTP privilégiées aux systèmes critiques.
New Relic
New Relic est une plateforme d'observabilité cloud-native pour la surveillance en temps réel des applications, des infrastructures, des journaux et des métriques.
CyberArk Identity Audit Logs
Les journaux d'audit de CyberArk Identity fournissent un enregistrement détaillé et chronologique de toutes les activités au sein de la plateforme CyberArk Identity.
Raw events
Le format de Raw Event est un format générique qui accepte n'importe quel format d'événement.
Shodan
Shodan est une entreprise de cybersécurité qui surveille les appareils exposés à Internet.
Playbooks PagerDuty
PagerDuty est une plateforme de réponse aux incidents destinée aux départements informatiques. Elle permet de déclencher des alertes et de gérer les incidents.
Netfilter
Netfilter est un framework fourni par le noyau Linux qui propose diverses fonctions et opérations pour le filtrage de paquets, la traduction d'adresses réseau et la traduction de ports.
Okta
Le journal système Okta fournit des enregistrements d'activité liés à votre organisation.
MWDB
MWDB est un référentiel de logiciels malveillants destiné aux systèmes automatisés de collecte et d'analyse de malwares, hébergé par CERT.pl.
MISP
Le flux par défaut est disponible en tant que flux MISP. Il peut être ajouté à une instance MISP existante en suivant la documentation de MISP.
F5 BIG-IP
Le BIG-IP de F5 est une gamme de produits logiciels et matériels conçus pour la disponibilité des applications, le contrôle d'accès et les solutions de sécurité.
ReliaQuest GreyMatter/ Digital Shadows SearchLight
Digital Shadows SearchLight recherche et identifie en continu toute exposition indésirable, et fournit des alertes contextualisées pour mieux comprendre les risques associés.
Cloudflare Firewall events
Cloudflare est un réseau mondial conçu pour rendre tout ce que vous connectez à Internet sécurisé, privé, rapide et fiable.
Cisco Umbrella DNS
Cisco Umbrella offre une sécurité flexible fournie dans le cloud.
Cisco Secure Firewall
Le Cisco Secure Firewall (anciennement New Generation Firewall) est un produit de sécurité conçu pour protéger votre réseau, qu'il soit physique ou hébergé dans le cloud.
Trapster (par Ballpoint)
Trapster déploie des honeypots sur votre réseau pour détecter les mouvements latéraux, les scans malveillants et les menaces d'initiés.
Microsoft 365 / Office 365 Message Trace (via Graph API)
Le suivi des messages Microsoft 365 suit les messages électroniques lorsqu'ils transitent par votre organisation Exchange Online.
Prodaft USTA
USTA est une solution de renseignement sur les menaces leader sur le marché, fournie par PRODAFT et spécialement conçue pour lutter contre les rançongiciels, la fraude en ligne et les tentatives de prise de contrôle de compte.
WIZ Threat Detections
Wiz Threat Detections assure une surveillance des menaces en temps réel et sans agent sur l'ensemble des charges de travail cloud, des conteneurs et de Kubernetes.