SOAR (sécurité informatique)

From Wikipedia, the free encyclopedia

Le SOAR, pour Security Orchestration, Automation and Response, désigne un groupe de technologies de cybersécurité permettant aux organisations de répondre automatiquement à certains incidents. Il recueille les données surveillées par l'équipe SOC, telles que les alertes provenant du système SIEM et d'autres technologies de sécurité, et aide à définir, hiérarchiser et piloter des activités normalisées de réponse aux incidents[1],[2].

Les organisations utilisent les plateformes SOAR pour améliorer l'efficacité des opérations de sécurité physique et numérique[3], ce qui permet aux administrateurs de ne pas répondre manuellement à chaque alerte. Lorsque l'outil réseau détecte un événement de sécurité, le SOAR peut, en fonction de sa nature, envoyer une alerte à l'administrateur ou prendre d'autres mesures[2].

Playbook et runbook

Références

Related Articles

Wikiwand AI