Sumo Logic Forensics
forensicsDéfinition
Service SIEM cloud analysant les logs d'infrastructure et d'application pour les investigations forensiques avec recherche full-text, anomaly detection et corrélation d'événements.
Description
Sumo Logic est un service SIEM cloud-native en mode SaaS analysant les logs d'infrastructure, d'application et de sécurité pour les investigations forensiques. Sa recherche full-text, son anomaly detection et ses dashboards de corrélation permettent la chasse aux menaces sans infrastructure SIEM on-premise.
Usage forensique
Requêtes forensiques via le langage de recherche Sumo Logic avec opérateurs de parsing, agrégation et visualisation temporelle. Les Cloud SIEM investigations corrèlent automatiquement les signaux vers des insights d'investigation.
Points clés
- Cloud SIEM Enterprise : corrélation automatique des événements avec scoring de risque par entité
- Rétention longue durée : conservation des logs bruts jusqu'à 2 ans pour les audits forensiques
- Intégration CrowdStrike, AWS Security Hub et Azure Sentinel pour la collecte multi-cloud unifiée
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis