Microsoft Active Directory - Asset connector (Users)
Microsoft Active Directory (AD) est un service d'annuaire développé par Microsoft pour les réseaux de domaine Windows.
Check Point Harmony Email & Collaboration Suite Security
Check Point Harmony Email & Collaboration Suite Security offre une protection unifiée pour les e-mails, le stockage cloud et les applications de collaboration (Office 365, Google Workspace, Teams, Slack).
Ping Identity - PingFederate
PingFederate est un serveur de fédération d'entreprise de Ping Identity qui offre une authentification unique (SSO) sécurisée, la sécurité des API et le pontage d'identité.
SentinelOne EDR - Asset connector (Devices)
SentinelOne est une solution de détection et de réponse aux points de terminaison (EDR) qui offre une protection et une surveillance complètes des terminaux.
Pare-feu de nouvelle génération (NGFW) Juniper Networks
Les services Juniper Next-Generation Firewall (NGFW) proposent un ensemble de mesures de cybersécurité qui, ensemble, réduisent votre surface d'attaque.
Playbooks Palo Alto Cortex XDR (EDR)
Cortex XDR est l'application de détection et de réponse qui intègre nativement les données réseau, des terminaux et du cloud pour stopper les attaques sophistiquées.
Lookout Mobile Endpoint Security
Lookout Mobile Endpoint Security est une solution robuste conçue pour protéger les appareils contre les menaces et les violations de données en temps réel.
Ubika Cloud Protector Alerts
Ubika Cloud Protector est une solution de sécurité native du cloud, offrant une détection avancée des menaces et une protection des données pour sécuriser les environnements cloud.
Trend Micro Cloud One / Deep Security
Trend Micro Deep Security / Workload Security détectent les logiciels malveillants, les vulnérabilités et d'autres menaces.
Squid
Squid est un proxy de mise en cache pour le Web.
OpenCTI - Collect Sekoia CTI database
Le connecteur Sekoia existant pour OpenCTI est sorti en 2021 et est disponible gratuitement sur le dépôt GitHub d'OpenCTI.
Microsoft 365 / Office 365 Message Trace
Le suivi des messages Microsoft 365 suit les messages électroniques lorsqu'ils transitent par votre organisation Exchange Online.
Microsoft Defender XDR
Microsoft Defender XDR (anciennement Microsoft 365 Defender) est une suite de défense d'entreprise unifiée, avant et après les violations, qui coordonne nativement la détection, la prévention, l'investigation et la réponse sur les points de terminaison, les identités, les e-mails et les applications.
Guides Git
Git est un système de contrôle de version distribué, gratuit et open source, conçu pour gérer les projets avec rapidité et efficacité.
Glimps
Glimps propose une solution de Deep Learning pour détecter, analyser et classer les logiciels malveillants.
Fortinet FortiWeb
Cette documentation détaille une manière de collecter et d'envoyer les logs FortiWeb à Sekoia.io : depuis la machine FortiWeb vers un concentrateur syslog interne, puis transférés à Sekoia.io.
Keycloak
Keycloak est une solution open source de gestion des identités et des accès qui permet l'authentification unique (SSO), la connexion sociale et des protocoles standard comme OAuth2, OpenID Connect et SAML.
New Relic playbooks
New Relic est une plateforme d'observabilité basée sur le cloud qui assure une surveillance complète de la pile pour les applications, l'infrastructure, les journaux et les métriques.
Barracuda CloudGen Firewall
Le Barracuda CloudGen Firewall est une appliance de sécurité réseau unifiée qui combine une fonction de pare-feu avec état et sensible aux applications, la prévention des intrusions, la protection contre les logiciels malveillants, le filtrage web et un VPN/SD-WAN maillé complet.
Microsoft IIS
Ce guide de configuration vous expliquera comment acheminer vos journaux Microsoft IIS vers Sekoia.io via un canal de transport syslog.
RSA SecurID
SecurID est un système de jetons, ou authentificateur, produit par RSA Security et destiné à offrir une authentification forte à son utilisateur dans le cadre de l'accès à un système d'information.
Cybereason EDR activity
Cybereason propose un ensemble de solutions de Endpoint Detection and Response (EDR). Grâce à la plateforme Cybereason, toutes les opérations suspectes seront regroupées dans des MalOps, des visualisations multi-étapes des activités des appareils.
OPNsense / pfSense / OpenBSD Packet Filter
OPNSense est une distribution logicielle de pare-feu basée sur FreeBSD.
Elastic Winlogbeat
Winlogbeat est un collecteur de journaux open source qui envoie les journaux d'événements Windows sous forme d'événements JSON à un concentrateur de journaux Logstash avant d'être transmis à Sekoia.io.
VirusTotal
VirusTotal est une entreprise de cybersécurité spécialisée dans l'analyse de logiciels malveillants.
ThreatQuotient
Accédez au CTI de Sekoia via la place de marché de ThreatQuotient.
Vade for M365
Vade for M365 offre une protection basée sur l'IA contre les cyberattaques dynamiques véhiculées par e-mail et ciblant Microsoft 365.
TEHTRIS EDR
TEHTRIS EDR est un produit de sécurité permettant de surveiller, détecter et atténuer les menaces sur les terminaux.
Tanium
Les solutions Tanium gèrent et protègent les réseaux et les terminaux.
Retarus Email Security
Solution de protection pour la messagerie utilisateur et technique.