Lacework
cloudDéfinition
Plateforme de sécurité cloud utilisant le ML non supervisé pour établir des baselines comportementales et détecter les anomalies dans les workloads, configurations et activités de compte.
Description
Lacework est une plateforme de sécurité cloud utilisant le machine learning non supervisé pour établir des baselines comportementales des workloads, utilisateurs et configurations, puis détecter les anomalies sans règles manuelles. Elle couvre AWS, Azure, GCP et les environnements Kubernetes/conteneurs.
Contexte cloud
L'agent Lacework (Polygraph) collecte les données système (appels réseau, processus, connexions) pour construire un graphe comportemental de chaque workload. Les déviations par rapport à la baseline (nouveau processus, connexion vers une IP jamais vue, commande inhabituelle) génèrent des alertes contextuelles.
Points clés
- Polygraph Data Platform : corrèle automatiquement des milliers d'events en quelques alertes contextuelles, réduisant le fatigue d'alertes vs les SIEM traditionnels
- Composite Alerts : combiner plusieurs comportements anormaux mineurs pour détecter des attaques sophistiquées (reconnaissance + exfiltration + persistence)
- API Lacework :
curl -H "Authorization: Bearer TOKEN" https://ACCOUNT.lacework.net/api/v2/Alertspour intégrer les alertes dans les workflows SOAR
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis