“Bienvenue sur le blog de l’Urssaf ! Aujourd’hui, nous allons vous présenter comment notre DSI a renforcé son SOCCentre opérationnel chargé de la surveillance et de la réaction à incidents. SOC alerte sur un comportement anormal. ANSSI (Security Operation Center) en le couplant à son SIEMOutil de gestion des journaux et alertes de sécurité. Wazuh détecte une tentative de compromission. Elastic (Security Information and Event Management) internalisé.
Tout d’abord, laissez-nous vous expliquer ce que sont le SOCCentre opérationnel chargé de la surveillance et de la réaction à incidents. SOC alerte sur un comportement anormal. ANSSI et le SIEMOutil de gestion des journaux et alertes de sécurité. Wazuh détecte une tentative de compromission. Elastic. Le SOCCentre opérationnel chargé de la surveillance et de la réaction à incidents. SOC alerte sur un comportement anormal. ANSSI est un centre opérationnel de sécurité qui surveille en continu les activités de sécurité sur le système informatique d’une organisation. Quant au SIEMOutil de gestion des journaux et alertes de sécurité. Wazuh détecte une tentative de compromission. Elastic, il s’agit d’un outil qui collecte, stocke et analyse les données de sécurité provenant de différents systèmes informatiques.
La DSI de la Caisse nationale de l’Urssaf est composée de 1300 personnes et gère plus de 800 applicatifs métiers ainsi que 250 projets actifs. Avec un tel volume de données et de projets, il est primordial pour nous de garantir la sécurité de nos systèmes informatiques afin de protéger les données sensibles de nos utilisateurs.
C’est pourquoi nous avons décidé de renforcer notre SOCCentre opérationnel chargé de la surveillance et de la réaction à incidents. SOC alerte sur un comportement anormal. ANSSI en le couplant à notre SIEMOutil de gestion des journaux et alertes de sécurité. Wazuh détecte une tentative de compromission. Elastic internalisé. Cette démarche nous permet d’avoir une vision globale de la sécurité de notre système informatique en centralisant les données provenant de différentes sources. Ainsi, nous pouvons détecter rapidement toute anomalie ou attaque potentielle et y remédier efficacement.
Ce couplage entre le SOCCentre opérationnel chargé de la surveillance et de la réaction à incidents. SOC alerte sur un comportement anormal. ANSSI et le SIEMOutil de gestion des journaux et alertes de sécurité. Wazuh détecte une tentative de compromission. Elastic nous permet également de réduire les coûts en évitant d’avoir recours à des prestataires externes pour la gestion de notre sécurité informatique. De plus, en internalisant notre SIEMOutil de gestion des journaux et alertes de sécurité. Wazuh détecte une tentative de compromission. Elastic, nous avons la maîtrise totale de nos données et pouvons les protéger de manière optimale.
En résumé, grâce au couplage de notre SOCCentre opérationnel chargé de la surveillance et de la réaction à incidents. SOC alerte sur un comportement anormal. ANSSI à notre SIEMOutil de gestion des journaux et alertes de sécurité. Wazuh détecte une tentative de compromission. Elastic internalisé, nous avons pu renforcer la sécurité de notre système informatique tout en maîtrisant nos coûts et en garantissant la protection des données de nos utilisateurs. Chez l’Urssaf, la sécurité de nos systèmes et de nos données est une priorité, et nous continuerons d’innover pour améliorer constamment nos mesures de sécurité.”