Page d'accueil d'OpenText.
Opérations de sécurité

OpenText Core Threat Detection and Response

Identifiez les menaces difficiles à détecter avant qu’elles ne causent des dommages

Vue de tableau de bord OpenText Core Threat Detection and Response sur un ordinateur

Détection des menaces internes

Ne perdez plus de temps avec les faux positifs : identifiez plus rapidement les menaces importantes. Renforcez votre SOC grâce à un système de détection piloté par l'IA, qui apprend à connaître votre environnement et repère les menaces internes que d'autres ne détectent pas.

OpenText™ Core Threat Detection and Response utilise des analyses comportementales brevetées et auto-apprenantes pour détecter les menaces internes, l'abus d'identifiants et les anomalies subtiles qui échappent aux outils basés sur des règles. Il apprend continuellement ce qui est normal pour les utilisateurs et les systèmes et identifie les écarts qui signalent un risque, sans réglage manuel ni agents supplémentaires. Aidez votre SOC à réduire la fatigue liée aux alertes, à prioriser la réponse et à détecter les menaces avancées avec plus de précision.

Quel est l’intérêt d’OpenText Core Threat Detection and Response ?

Modernisez vos opérations de sécurité grâce à une IA adaptative qui réduit la fatigue liée aux alertes, détecte plus rapidement les menaces internes et fait gagner du temps à votre équipe.

  • Moins
    de faux positifs grâce à l'IA comportementale
    Détectez les menaces en vous basant sur les écarts par rapport au comportement normal de chaque entité, et non sur des règles ou des signatures génériques.
  • 10+
    brevets d'innovation éprouvés, fruit de plus d'une décennie de recherche brevetée
    Notre solution s'appuie sur plus de 10 technologies d'IA brevetées destinées à la détection comportementale avancée et à l'identification des menaces internes.
  • 80 %
    de taux de réussite de détection de l'équipe rouge avec des chasseurs de menaces expérimentés
    Améliorez la précision des chasseurs de menaces avec des alertes riches en contexte qui révèlent les attaques furtives et accélèrent les enquêtes.

Cas pratiques

Soutenez les analystes SOC, les chasseurs de menaces et les responsables sécurité grâce à un système de détection basé sur l'IA, capable d'apprendre de votre environnement. Détectez les menaces internes, réduisez la fatigue liée aux alertes et mettez en évidence les attaques avancées que les outils traditionnels ne parviennent pas à déceler.

  • Identifiez les initiés malveillants, les comportements négligents et les comptes compromis grâce à des analyses comportementales à apprentissage automatique. Signalez les accès anormaux, les abus de privilèges et les mouvements de données suspects, sans vous appuyer sur des règles prédéfinies.

  • Identifiez les menaces importantes grâce à une IA adaptative qui hiérarchise en permanence les risques en fonction du contexte comportemental. Permettez à votre équipe SOC de ne plus courir après les fausses alertes et de se concentrer sur les menaces réelles.

  • Allez au-delà des journaux bruts. Donnez une longueur d'avance aux chasseurs de menaces grâce à des indicateurs de menaces comportementales automatiquement mis en évidence, à des anomalies évaluées en fonction des risques et à un contexte en langage clair qui guide l'enquête.

  • Détectez les menaces lentes et insidieuses qui se fondent dans le décor. La détection axée sur le comportement repère les signes précurseurs d'attaques avancées, y compris celles sans signature connue, avant qu'elles ne s'intensifient.

    Principales caractéristiques

    Modernisez votre SOC avec des analyses comportementales auto-apprenantes qui priorisent les menaces réelles, réduisent le bruit et s'adaptent à l'évolution de votre environnement.

    Moteur d'analyse comportementale

    Établit en continu des bases de référence du comportement des utilisateurs et des entités pour détecter des activités anormales telles que l'utilisation abusive des identifiants, les mouvements latéraux et les menaces internes, sans dépendre de règles ou de seuils.

    Apprentissage automatique non supervisé

    Apprend la « normalité unique » de votre organisation grâce à une IA qui ajuste automatiquement la détection au fil du temps et améliore la précision à mesure que les utilisateurs, les rôles et les facteurs de risque changent.

    Alertes enrichies de contexte

    Fournit des alertes claires et hiérarchisées qui expliquent ce qui s'est passé et en quoi cela est important, permettant ainsi aux analystes de réagir plus rapidement sans avoir à passer au crible les informations superflues.

    Hiérarchisation basée sur les risques

    Examine la gravité et la fréquence des comportements, ainsi que la comparaison avec les pairs, pour évaluer et classer les menaces de manière dynamique, afin d'attirer l'attention sur ce qui est vraiment urgent.

    Intégration à l'écosystème Microsoft

    Intègre les données télémétriques de Microsoft Defender for Endpoint et Entra ID, enrichissant ainsi le processus de détection grâce à des analyses comportementales qui améliorent ce que les outils Microsoft voient déjà.

    Tableaux de bord d'investigation visuelle

    Accélère la prise de décision des analystes grâce à un triage et une investigation rapides à l'aide de chronologies intuitives, de cartes thermiques des entités et de tendances comportementales des utilisateurs.

    Rentabilisez rapidement OpenText Core Threat Detection and Response

    Services professionnels

    OpenText Professional Services associe la mise en œuvre de solutions de bout en bout à des services technologiques complets pour optimiser les systèmes.

      Partenaires

      OpenText aide ses clients à trouver la solution et l’assistance adaptées, pour obtenir le résultat souhaité.

      Communautés

      Explorez nos communautés OpenText Entrez en contact avec des particuliers et des entreprises pour toute demande d’informations et d’aide. Participez à la discussion.

      Assistance Premium

      Optimisez la valeur de votre solution OpenText grâce à des experts dédiés fournissant une assistance critique à votre environnement informatique complexe.

      Passez à l’étape suivante

      Donnez à votre équipe les moyens d'agir grâce à système de détection des menaces basé sur l'IA et axé sur le comportement, conçu pour aider votre SOC à détecter facilement les menaces internes et les attaques avancées avant qu'elles ne s'aggravent.

      Échangez avec un expert

      Comment pouvons-nous vous aider ?