SentinelOne et Torq s’associent pour simplifier les workflows des SOC grâce à la réponse automatisée aux incidents.
La solution conjointe exploite les données de sécurité de SentinelOne pour améliorer le tri des alertes et la remédiation.
Paris, le 7 juillet 2022 – SentinelOne, Inc. (NYSE: S), la plateforme autonome de cybersécurité annonce une nouvelle intégration avec Torq, plateforme d’automatisation de la sécurité sans code. Cette nouvelle collaboration permet ainsi aux équipes de sécurité d’accélérer le temps de réponse, de réduire les flots d’alertes et d’améliorer la sécurité globale.
« La performance et l’efficacité de la plateforme SentinelOne aident les équipes de sécurité à protéger leurs employés et leurs clients – quel que soit l’environnement », a déclaré Eldad Livni, Chief Innovation Officer de Torq. « Avec Torq, les équipes de sécurité peuvent appliquer la puissance de SentinelOne aux systèmes de toute l’organisation pour automatiser les workflows, répondre plus rapidement aux incidents et préserver/renforcer la conformité, afin de bénéficier d’un dispositif de sécurité proactif. »
La puissante détection et protection de SentinelOne, combinée à l’automatisation sans code de Torq, permet aux entreprises de rationnaliser le nombre d’alertes, de répondre aux menaces à la vitesse de la machine, d’identifier les risques et d’y remédier de manière proactive. Grâce à Torq les équipes de sécurité créent facilement des workflows automatisés, via un système par glisser-déposer et des centaines de templates alignés sur les meilleures pratiques du MITRE et du NIST.
Les workflows de Torq prennent en compte les alertes majeures de SentinelOne et les intègrent pour déclencher des actions quel que soit l’outil de sécurité ou d’exploitation. La solution est prête à être déployée en quelques minutes, sans codage, ni installation, ni » connecteurs » nécessaires, ce qui permet :
Un enrichissement des menaces en temps réel – intégrer automatiquement les données, issues de SentinelOne Singularity, aux alertes, quel que soit le système.
Une remédiation automatisée – répondre aux menaces via des workflows de remédiation entièrement ou partiellement autonomes afin d’accélérer le temps moyen de réponse.
Une optimisation des processus SOC – orchestrer clairement et rapidement la chasse aux menaces, le partage des informations et la création de tickets pour la gestion des vulnérabilités.
Une collaboration pilotée par des bots – Créer des chatbots interactifs sans code pour permettre aux utilisateurs d’effectuer des actions essentielles, d’exécuter des requêtes pour une visibilité optimale ou de contrôler les terminaux SentinelOne depuis Slack ou tout autre outil de chat.
« Cette intégration de SentinelOne et Torq fournit à nos clients communs une combinaison puissante des meilleures solutions de sécurité automatisée », a déclaré Ruby Sharma, Head of Technical Partnerships de SentinelOne. « Non seulement ils bénéficient d’une protection des endpoints et d’une technologie XDR de pointe, mais ils ont également accès à des outils d’automatisation de la sécurité innovants qui peuvent accélérer l’automatisation des flux de travail. Nous sommes heureux de mettre cette intégration à disposition sur la marketplace Singularity, et sommes impatients d’étendre nos offres pour répondre à toujours plus de cas d’usage. »
À propos de SentinelOne
SentinelOne est la seule solution de cybersécurité, alimentée par l’IA, qui intègre dans une seule et même plateforme XDR autonome, des capacités de prévention et de détection/réponse sur tous les actifs de l’entreprise, des postes de travail aux dispositifs IoT en passant par les conteneurs et workloads dans le cloud. SentinelOne offre aux entreprises une visibilité totale sur l’ensemble des activités de leur réseau à la vitesse des machines et les protège des attaques, à chaque étape du cycle de vie des menaces. Pour en savoir plus, consultez sentinelone.com ou suivez-nous @SentinelOne, sur LinkedIn ou Facebook
Contact Presse
Caroline Pain/Sandra Laberenne
cpain@meiji-communication.com / slaberenne@meiji-communication.com
06.50.42.07.67/ 06.43.19.13.88