Le SOAR (Security, Orchestration, Automation, and Response) se concentre principalement sur la gestion des menaces, l’automatisation des opérations de sécurité et les réponses aux incidents de sécurité. Les plateformes SOAR peuvent instantanément évaluer, détecter ou rechercher des incidents et des processus, mais aussi intervenir, sans qu’une interaction humaine systématique soit nécessaire.
Les options SOAR incluent :
- Hiérarchisation des menaces potentielles.
- Évaluation de l’impact potentiel.
- Triage des menaces les plus importantes.
- Réponse aux menaces en conséquence.
Les différents aspects de ces options sont les suivants :
- Orchestration et automatisation de la sécurité pour créer une base de sécurité solide, fondée sur les bonnes pratiques.
- Plateforme de réponse aux incidents de sécurité à utiliser comme outil pour orchestrer les réponses de sécurité, en établissant des workflows reproductibles et évolutifs.
- Utilisation des renseignements sur les menaces pour comprendre les menaces de manière préventive, accélérer la hiérarchisation et confirmer la résolution de l’incident après une menace de sécurité.