Google Cloud : analyse des données pour identifier les schémas d'attaque

Google Cloud : analyse des données pour identifier les schémas d'attaque

Partager le post

NTT DATA s'associe à Google Cloud pour plus de cybersécurité. Les organisations peuvent conserver, analyser et rechercher en privé les journaux des composants de sécurité et de réseau, ainsi que les applications qui les génèrent, pour identifier les modèles d'attaque et déclencher des réponses automatisées.

Cette collaboration concerne la suite Chronicle Security Operations avec Chronicle SIEM (Security Information and Event Management) ainsi que Chronicle SOAR (Security Orchestration, Automation and Response) et VirusTotal, qui est construit et développé comme une couche spécialisée au-dessus de l'infrastructure de base de Google Cloud.

L'analyse des données peut détecter les attaques

NTT DATA propose également cela en tant que fournisseur de services de sécurité gérés (MSSP), ce qui renforce encore le partenariat à long terme de la société de conseil avec Google. La compétence technologique de Google en tant que fournisseur de moteurs de recherche - pour rechercher rapidement et précisément d'énormes quantités de données et pour présenter des résultats pertinents - joue en faveur du projet de sécurité commun. La société se concentre de plus en plus sur la sécurité et y a investi des milliards ces dernières années.

Si une entreprise souhaite détecter les attaques sur ses systèmes à un stade précoce, elle doit collecter une quantité croissante de données et rechercher le plus rapidement possible dans les données de journal qui en résultent. Pour pouvoir ensuite réagir de manière appropriée aux attaques réelles, la précision de l'analyse des données doit être juste en plus de la rapidité : si la solution est « trop sensible » aux anomalies, l'entreprise sera submergée de fausses alertes ; s'il est trop laxiste, de véritables attaques peuvent passer inaperçues.

SIEM et SOAR pour Google Cloud

La réponse cloud de Google à ce défi est Chronicle SIEM et SOAR pour l'automatisation de la cybersécurité, un sujet qui devient de plus en plus important en raison de la pénurie de spécialistes de la cybersécurité. L'approche cloud native de détection, d'investigation, d'atténuation et de correction des attaques s'appuie sur l'expertise de Google en matière d'analyse de données et rassemble toute la télémétrie de sécurité pour répondre automatiquement aux modèles d'attaque.

Mais une technologie performante ne suffit pas à elle seule à atteindre l'objectif, car sa mise en œuvre conditionne le succès d'une solution. C'est pourquoi Google a fait appel à NTT DATA en tant que partenaire stratégique pour les marchés allemand, autrichien et suisse. Ses experts en sécurité connaissent les entreprises locales, leurs défis spécifiques et les exigences légales en matière de protection des données et de conformité. Forts de cette expérience, ils accompagnent les entreprises en définissant les règles les plus précises possibles pour la détection des attaques et en développant des stratégies de réponse individuelles, notamment la hiérarchisation des risques et des playbooks.

Google Cloud connaît désormais la confidentialité et la conformité

"Chronicle a été conçu pour donner aux organisations un avantage dans la lutte contre la cybercriminalité", a déclaré Koen van Erp, responsable des ventes EMEA chez Google Cloud Security. « Pour être efficaces, les outils doivent être combinés à une expertise en matière de sécurité. La vaste expertise de première ligne de NTT DATA complète parfaitement notre technologie. Nous sommes ravis du partenariat avec NTT DATA, spécialisé dans la défense contre la cybercriminalité numérique dans la région DACH.

Plus sur NTTdata.com

 


À propos de NTT DATA

NTT DATA - qui fait partie du groupe NTT - est un innovateur mondial de confiance en matière de solutions commerciales et informatiques dont le siège est à Tokyo. Nous accompagnons nos clients dans leur transformation grâce au conseil, aux solutions métiers, aux services de processus métier, à la modernisation numérique et informatique et aux services managés.


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus

Cryptage des données : plus de sécurité sur les plateformes cloud

Les plateformes en ligne sont souvent la cible de cyberattaques, comme Trello récemment. 5 conseils pour garantir un cryptage des données plus efficace dans le cloud ➡ En savoir plus