Uptycs
cloudDéfinition
Plateforme de sécurité cloud et endpoint basée sur osquery fournissant détection des menaces, conformité et forensics pour workloads cloud, conteneurs et endpoints depuis un agent unifié.
Description
Uptycs est une plateforme de sécurité cloud et endpoint basée sur osquery, fournissant détection des menaces, gestion de la conformité et forensics pour les workloads cloud (AWS, Azure, GCP), les conteneurs Kubernetes et les endpoints (Linux, Windows, macOS) depuis un agent unifié et une plateforme de données centralisée.
Contexte cloud
L'agent Uptycs (basé sur osquery) collecte les données système en temps réel via des tables SQL virtuelles : processus, connexions réseau, fichiers, événements kernel. Les données sont ingérées dans la plateforme cloud Uptycs pour corrélation, détection UEBA et forensics. Le Cloud Security module couvre le CSPM agentless en parallèle.
Points clés
- Requête osquery :
SELECT p.name, p.pid, n.remote_address, n.remote_port FROM processes p JOIN process_open_sockets n ON p.pid=n.pid WHERE n.remote_port=4444pour détecter les connexions C2 - YARA scanning en temps réel : détecter les malwares et cryptominers sur les workloads cloud via des règles YARA exécutées par l'agent
- Forensics cloud : corréler les events osquery (endpoint) avec les logs CloudTrail (cloud) pour reconstruire la timeline complète d'une compromission
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis