Elastic Security : détection des menaces et réponses grâce au SIEM
Aperçu
Présentation d'Elastic Security
Découvrez comment Elastic Security vous aide à protéger votre entreprise en unifiant le SIEM, les conteneurs et la sécurité du cloud.
Adoption d'Elastic Security
Voyez Elastic Security à l’œuvre grâce à cette démo interactive.
Intégration de vos données
Création d'un compte Elastic Cloud
Commencez un essai de 14 jours. Créez un compte sur la page cloud.elastic.co, puis déployez Elastic à l'aide de la vidéo ci-dessous.
Une fois que votre déploiement est prêt, sélectionnez Detect threats in my data with SIEM (Détecter les menaces dans mes données avec SIEM), puis cliquez sur Start (Démarrer).
Si vous utilisez Elastic Security pour la première fois, une invite vous suggère d'installer Elastic Defend, qui vous permettra de protéger vos points de terminaison et de rassembler vos données à l'aide de centaines d'intégrations d'Elastic Agent.
Après avoir cliqué sur Add Elastic Defend (Ajouter Elastic Defend), une invite vous suggère d'installer Elastic Agent sur un hôte.
Il vous suffit de suivre les instructions qui s'affichent pour installer Elastic Agent, ajouter les intégrations et commencer à intégrer des données de sécurité dans Elastic.
Fonctionnement d'Elastic Security
Analyse de vos données
Commençons par découvrir ce qu'il se passe dans votre environnement. Vous bénéficiez d'une vue complète des données pertinentes en matière de sécurité et investiguez rapidement les événements, entre autres. Les documents suivants vous aident à vous familiariser avec votre environnement à l'aide d'outils d'analyse et de tableaux de bord interactifs.
Détection et prévention automatisées
Ensuite, activez les règles de détection prêtes à l'emploi à l'aide du webinar ci-dessous.
Poursuivez avec les tâches de Machine Learning prédéfinies pour détecter les menaces inconnues.
En outre, afin de protéger vos hôtes, mettez en œuvre la prévention automatisée contre les malwares et les ransomwares à l'aide d'Elastic Defend.
Recherche et détection des menaces
Elastic est la plateforme idéale pour la recherche des menaces et l'investigation des incidents. Mettons-la à l'épreuve avec vos données. Utilisez les ressources suivantes pour effectuer vos propres enquêtes, depuis le tri initial jusqu'à la clôture d'un dossier.
Étapes suivantes
Félicitations d'avoir franchi le pas avec Elastic Security ! En vue de commencer, passez en revue les principales considérations relatives aux données, à la sécurité et aux opérations pour votre déploiement afin de vous assurer de tirer pleinement parti d'Elastic.