SOAR (sécurité informatique)
From Wikipedia, the free encyclopedia
Le SOAR, pour Security Orchestration, Automation and Response, désigne un groupe de technologies de cybersécurité permettant aux organisations de répondre automatiquement à certains incidents. Il recueille les données surveillées par l'équipe SOC, telles que les alertes provenant du système SIEM et d'autres technologies de sécurité, et aide à définir, hiérarchiser et piloter des activités normalisées de réponse aux incidents[1],[2].
Les organisations utilisent les plateformes SOAR pour améliorer l'efficacité des opérations de sécurité physique et numérique[3], ce qui permet aux administrateurs de ne pas répondre manuellement à chaque alerte. Lorsque l'outil réseau détecte un événement de sécurité, le SOAR peut, en fonction de sa nature, envoyer une alerte à l'administrateur ou prendre d'autres mesures[2].