SOAR (Security Orchestration, Automation and Response)
generalDéfinition
Plateforme combinant orchestration de sécurité, automatisation des processus et réponse aux incidents pour accélérer le traitement des alertes SOC et réduire les tâches manuelles répétitives.
Composantes SOAR
- Orchestration : intégration des outils de sécurité (SIEM, EDR, firewall, threat intel) via APIs
- Automatisation : playbooks exécutant des séquences d'actions sans intervention humaine
- Réponse : actions de remédiation automatisées (isoler endpoint, bloquer IP, désactiver compte)
Cas d'usage
- Enrichissement automatique des alertes (IP reputation, VirusTotal, WHOIS)
- Triage automatisé des emails de phishing
- Réponse aux incidents ransomware (isolation + collecte d'artefacts)
Solutions
Splunk SOAR (ex-Phantom), Palo Alto XSOAR (ex-Demisto), IBM QRadar SOAR, Tines, Shuffle (open source).
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis