{"id":397445,"date":"2025-05-05T15:27:53","date_gmt":"2025-05-05T15:27:53","guid":{"rendered":"https:\/\/pandorafms.com\/?p=397445"},"modified":"2026-04-23T09:12:21","modified_gmt":"2026-04-23T09:12:21","slug":"quest-ce-que-soar","status":"publish","type":"post","link":"https:\/\/pandorafms.com\/fr\/it-topics\/quest-ce-que-soar\/","title":{"rendered":"Qu&rsquo;est-ce que SOAR et pourquoi est-il essentiel dans la cybers\u00e9curit\u00e9 moderne"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; admin_label=\u00a0\u00bbSection\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_margin=\u00a0\u00bb0px||0px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb0px||0px||false|false\u00a0\u00bb locked=\u00a0\u00bboff\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_row column_structure=\u00a0\u00bb1_4,3_4&Prime; _builder_version=\u00a0\u00bb4.27.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_padding=\u00a0\u00bb50px||||false|false\u00a0\u00bb custom_css_main_element=\u00a0\u00bbz-index:0!important;\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_column type=\u00a0\u00bb1_4&Prime; disabled_on=\u00a0\u00bbon|on|off\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_padding=\u00a0\u00bb||||false|false\u00a0\u00bb sticky_position=\u00a0\u00bbtop\u00a0\u00bb sticky_offset_top=\u00a0\u00bb100px\u00a0\u00bb sticky_limit_bottom=\u00a0\u00bbsection\u00a0\u00bb motion_trigger_start=\u00a0\u00bbtop\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_text admin_label=\u00a0\u00bbindice\u00a0\u00bb _builder_version=\u00a0\u00bb4.27.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_margin=\u00a0\u00bb||0px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb||14px||false|false\u00a0\u00bb link_option_url=\u00a0\u00bb#1&Prime; global_colors_info=\u00a0\u00bb{}\u00a0\u00bb]<\/p>\n<p style=\"font-size: 0.9em; line-height: 1.4em; color: #333333;\"><strong>Sections<\/strong><\/p>\n<ul class=\"ittopicsul\">\n<li><a href=\"#1\">Qu\u2019est-ce que le SOAR ?<\/a><\/li>\n<li><a href=\"#2\">Composants cl\u00e9s d&rsquo;une solution SOAR<\/a><\/li>\n<li><a href=\"#3\">Comment fonctionne un SOAR ?<\/a><\/li>\n<li><a href=\"#4\">Avantages de l&rsquo;impl\u00e9mentation d&rsquo;un SOAR dans votre organisation<\/a><\/li>\n<li><a href=\"#5\">Cas d&rsquo;utilisation courants d&rsquo;un SOAR<\/a><\/li>\n<li><a href=\"#6\">Diff\u00e9rences entre SOAR et SIEM : rivalit\u00e9 ou compl\u00e9mentarit\u00e9 ?<\/a><\/li>\n<li><a href=\"#7\">Int\u00e9gration de SOAR avec d&rsquo;autres outils de s\u00e9curit\u00e9<\/a><\/li>\n<li><a href=\"#8\">Consid\u00e9rations pour mettre en place une solution SOAR<\/a><\/li>\n<li><a href=\"#9\">SOAR dans l\u2019\u00e9cosyst\u00e8me de Pandora FMS<\/a><\/li>\n<\/ul>\n<p>[\/et_pb_text][\/et_pb_column][et_pb_column type=\u00a0\u00bb3_4&Prime; _builder_version=\u00a0\u00bb4.27.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_css_main_element=\u00a0\u00bbz-index:0!important;\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_text admin_label=\u00a0\u00bbseccion\u00a0\u00bb module_id=\u00a0\u00bb1&Prime; module_class=\u00a0\u00bbittopicscontent\u00a0\u00bb _builder_version=\u00a0\u00bb4.27.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb z_index=\u00a0\u00bb0&Prime; custom_margin=\u00a0\u00bb0px||0px||true|false\u00a0\u00bb custom_padding=\u00a0\u00bb0px||0px||false|false\u00a0\u00bb custom_css_main_element=\u00a0\u00bbfont-family:%22Pandora-Light%22;\u00a0\u00bb locked=\u00a0\u00bboff\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb]En cybers\u00e9curit\u00e9, il existe presque autant d\u2019acronymes que de vuln\u00e9rabilit\u00e9s. Et aujourd\u2019hui, nous allons nous pencher sur l\u2019un des plus importants si l\u2019on souhaite que notre d\u00e9partement de cybers\u00e9curit\u00e9 fonctionne de mani\u00e8re optimale : SOAR (pour Security Orchestration, Automation and Response, ou en fran\u00e7ais Orchestration de la s\u00e9curit\u00e9, Automatisation et R\u00e9ponse).<br \/>\nLa mise en \u0153uvre de cette approche conditionnera notre capacit\u00e9 \u00e0 r\u00e9agir aux incidents de fa\u00e7on rapide et, surtout, efficace.<br \/>\nDans cet article, nous allons donc analyser ce qu\u2019est le SOAR, \u00e0 quoi il sert, comment il fonctionne, et comment il peut d\u00e9multiplier notre efficacit\u00e9 face aux menaces \u2013 ou, au minimum, rendre nos journ\u00e9es un peu plus supportables.<\/p>\n<h2 id=\"1\">Qu\u2019est-ce que le SOAR ?<\/h2>\n<p>Les films donnent l\u2019image d\u2019une cybers\u00e9curit\u00e9 incarn\u00e9e par des hackers ultra-comp\u00e9tents qui s\u2019affrontent dans un terminal, en tapant des incantations incompr\u00e9hensibles sur un \u00e9cran noir. Ou qui pianotent fr\u00e9n\u00e9tiquement des absurdit\u00e9s jusqu\u2019\u00e0 ce que le plus rapide annonce : \u00ab Je suis dedans. \u00bb<br \/>\nLa r\u00e9alit\u00e9 est tout autre : des claviers pleins de miettes de chips, des script kiddies recopiant des commandes sans comprendre, des tonnes de spam et de phishing chaque minute, et des utilisateurs qui cliquent exactement l\u00e0 o\u00f9 on leur a dit de ne surtout pas cliquer.<br \/>\nDans ce contexte, le SOAR est une technologie qui poursuit deux objectifs principaux :<\/p>\n<ul class=\"lista\">\n<li><strong>Orchestrer<\/Strong>, c\u2019est-\u00e0-dire coordonner de mani\u00e8re synchronis\u00e9e les r\u00e9ponses appropri\u00e9es aux menaces majeures.<\/li>\n<li><strong>Automatiser<\/Strong> autant que possible, les r\u00e9ponses efficaces aux menaces fr\u00e9quentes et r\u00e9p\u00e9titives.<\/li>\n<\/ul>\n<p>Aujourd\u2019hui, d\u00e9ployer un SOAR est essentiel pour les organisations pr\u00e9sentant un minimum de complexit\u00e9, de taille ou d\u2019importance strat\u00e9gique. Pourquoi\u202f? Parce que <strong>la cybers\u00e9curit\u00e9 moderne ressemble davantage \u00e0 \u201cmourir \u00e0 petit feu par mille coupures\u201d<\/strong> qu\u2019\u00e0 un duel contre des attaquants hyper sophistiqu\u00e9s lan\u00e7ant des attaques zero-day de pointe.<br \/>\nScans de ports constants, milliers d\u2019emails de phishing, r\u00e9utilisation de credentials compromis disponibles sur le dark web&#8230; Nous sommes comme Gulliver, submerg\u00e9s par une arm\u00e9e de lilliputiens num\u00e9riques.<br \/>\nDans ce contexte, <strong>il faut automatiser la r\u00e9ponse<\/strong>,  sinon vos experts passeront leur temps \u00e0 g\u00e9rer manuellement des menaces basiques. <strong>Un gaspillage pur et simple de ressources.<\/strong><br \/>\nLe SOAR permet d\u2019<strong>ex\u00e9cuter automatiquement ces t\u00e2ches lourdes, r\u00e9p\u00e9titives mais indispensables<\/strong>, Il ne remplace pas le <a href=\"https:\/\/pandorafms.com\/fr\/it-topics\/quest-ce-quun-security-operations-center-soc\/\" target=\"_blank\" rel=\"noopener\">SOC<\/a> : il soulage sa charge, en lib\u00e9rant les analystes humains pour qu\u2019ils se consacrent \u00e0 des t\u00e2ches complexes \u00e0 forte valeur ajout\u00e9e (comme saturer la bande passante avec tous les \u00e9pisodes de Star Trek), pendant que les r\u00e9ponses automatis\u00e9es s\u2019occupent des blocages d\u2019IP ou de la gestion du phishing.<\/p>\n<p><strong>Sans SOAR, nous sommes plus vuln\u00e9rables<\/strong>. Car pendant que nos experts attribuent des tickets ou mettent \u00e0 jour des listes de blocage, un hacker s\u2019introduit par un appareil IoT, se d\u00e9place lat\u00e9ralement jusqu\u2019\u00e0 une imprimante, puis cherche \u00e0 compromettre d&rsquo;autres \u00e9quipements et \u00e0 \u00e9lever ses privil\u00e8ges \u2013 tout cela pendant que nos \u201cgardiens du temple\u201d g\u00e8rent encore \u00e0 la main une \u00e9ni\u00e8me attaque DDoS.<\/p>\n<h2 id=\"2\">Composants cl\u00e9s d&rsquo;une solution SOAR<\/h2>\n<p>Les piliers qui soutiennent une solution SOAR sont pr\u00e9cis\u00e9ment ceux indiqu\u00e9s par son acronyme :<\/p>\n<ul class=\"lista\">\n<li><strong>Orchestration<\/strong>.<\/li>\n<li><strong>Automatisation<\/strong>.<\/li>\n<li><strong>R\u00e9ponse<\/strong>.<\/li>\n<\/ul>\n<p>L\u2019orchestration signifie la coordination des outils et syst\u00e8mes de s\u00e9curit\u00e9, tels qu\u2019un <a href=\"https:\/\/pandorafms.com\/fr\/it-topics\/siem\/\" target=\"_blank\" rel=\"noopener\">SIEM<\/a>, des EDRs, des pare-feux, etc. Selon la solution choisie, cette orchestration peut s\u2019effectuer via des API, des connecteurs ou d\u2019autres moyens.<br \/>\nCette orchestration permet ensuite <strong>l\u2019automatisation de contre-mesures<\/strong>, qui constitue le second pilier fondamental d\u2019un SOAR.<br \/>\nUn exemple tr\u00e8s simple serait l\u2019analyse des pi\u00e8ces jointes dans les emails. Dans l\u2019outil SOAR, on peut cr\u00e9er un flux de r\u00e9ponse (appel\u00e9 playbook, que nous approfondirons plus tard) pour ce type de cas. Ce playbook pourrait analyser les pi\u00e8ces jointes, v\u00e9rifier s\u2019il s\u2019agit de malwares et, dans ce cas, bloquer l\u2019exp\u00e9diteur et placer le message en quarantaine. Peut-\u00eatre m\u00eame envoyer une alerte \u00e0 cet exp\u00e9diteur s\u2019il appartient au domaine de l\u2019entreprise, en suspendant pr\u00e9ventivement son compte.<br \/>\nLes playbooks de r\u00e9ponse automatis\u00e9e peuvent \u00eatre extr\u00eamement flexibles, et gr\u00e2ce \u00e0 eux, vous n\u2019aurez pas besoin de gaspiller cinq ann\u00e9es d\u2019ing\u00e9nierie \u00e0 analyser des fichiers attach\u00e9s ou \u00e0 bloquer manuellement des comptes.<br \/>\nEnfin, vient le troisi\u00e8me pilier : la r\u00e9ponse. Dans bien des cas, elle est d\u00e9j\u00e0 int\u00e9gr\u00e9e aux flux automatis\u00e9s mentionn\u00e9s ci-dessus, mais elle peut varier selon le type de menace.<br \/>\nPar exemple, pour des incidents simples comme celui-ci, on peut automatiser ce blocage de compte pr\u00e9ventif. Dans d&rsquo;autres cas, le playbook peut exiger une validation humaine, en g\u00e9n\u00e9rant par exemple un message destin\u00e9 au SOC afin qu\u2019il prenne une d\u00e9cision ou intervienne manuellement.<\/p>\n<h2 id=\"3\">Comment fonctionne un SOAR ?<\/h2>\n<p>Au c\u0153ur du fonctionnement d\u2019un SOAR se trouvent les <strong>playbooks<\/strong> dont nous avons parl\u00e9 pr\u00e9c\u00e9demment.<br \/>\nUn playbook (ou \u00ab\u202flivre de jeux\u202f\u00bb, un terme emprunt\u00e9 au football am\u00e9ricain, o\u00f9 il d\u00e9signe des strat\u00e9gies pr\u00e9d\u00e9finies que les joueurs connaissent et que les leaders activent sur le terrain) est un <strong>flux de travail automatis\u00e9<\/Strong>qui indique au SOAR ce qu\u2019il doit faire dans chaque situation.<br \/>\nSelon l\u2019outil SOAR choisi, la cr\u00e9ation de ce flux peut se faire en code (Python, par exemple) ou via des interfaces low-code ou no-code.<br \/>\nPar exemple, Splunk SOAR permet de d\u00e9finir des playbooks de mani\u00e8re visuelle, en cr\u00e9ant un diagramme de flux indiquant les actions \u00e0 entreprendre dans chaque sc\u00e9nario, sans avoir \u00e0 \u00e9crire de conditions \u00ab\u202fif\u202f\u00bb en ligne de commande.<br \/>\nUn exemple de flux de travail typique serait le suivant :<\/p>\n<ul class=\"lista\">\n<li>Le SIEM envoie une alerte concernant un email potentiellement malveillant, une information transmise par l\u2019EDR install\u00e9 sur un <a href=\"https:\/\/pandorafms.com\/fr\/it-topics\/quest-ce-quun-endpoint\/\" target=\"_blank\" rel=\"noopener\">endpoint<\/a>, comme l\u2019ordinateur portable du CEO.<\/li>\n<li>Le SOAR re\u00e7oit l\u2019alerte et d\u00e9clenche le playbook correspondant.<\/li>\n<li>Les premi\u00e8res actions de r\u00e9ponse automatique sont ex\u00e9cut\u00e9es, comme l\u2019isolement de l\u2019email suspect..<\/li>\n<li>Ensuite, le playbook peut comporter des d\u00e9cisions conditionnelles, ce qui offre de la flexibilit\u00e9. Par exemple : si l\u2019email provient de l\u2019ext\u00e9rieur et que l\u2019exp\u00e9diteur ne nous avait jamais contact\u00e9 auparavant, le message est supprim\u00e9, l\u2019exp\u00e9diteur bloqu\u00e9, et personne n\u2019est d\u00e9rang\u00e9 \u2014 ce type d\u2019\u00e9v\u00e9nement survient des dizaines de fois par jour. Le SOAR consigne tout cela dans un journal pour r\u00e9f\u00e9rence.<\/li>\n<li>Si, en revanche, l\u2019email provient de notre domaine interne, le playbook peut estimer que le danger est plus \u00e9lev\u00e9 \u2014 une mauvaise configuration DMARC, par exemple \u2014 et dans ce cas, d\u00e9clencher une action hybride. Il place le message en quarantaine, cr\u00e9e une alerte avec toutes les informations utiles et l\u2019envoie au SOC pour enqu\u00eate.<\/li>\n<\/ul>\n<p>Il est important de <strong>ne pas confondre un playbook avec un runbook<\/strong>. Ce dernier est un processus lin\u00e9aire, comme une recette de cuisine, qui d\u00e9crit \u00e9tape par \u00e9tape comment effectuer une t\u00e2che (par exemple, red\u00e9marrer un service tomb\u00e9 en panne).<br \/>\nLes playbooks, quant \u00e0 eux, sont souvent plus complexes et non lin\u00e9aires, prenant des d\u00e9cisions bas\u00e9es sur des conditions sp\u00e9cifiques plut\u00f4t que de suivre toujours la m\u00eame s\u00e9quence d\u2019\u00e9tapes comme le ferait un runbook.<\/p>\n<h2 id=\"4\">Avantages de l&rsquo;impl\u00e9mentation d&rsquo;un SOAR dans votre organisation<\/h2>\n<p>Les avantages d&rsquo;un SOAR sont clairs. \u00c0 notre petit arm\u00e9e de cybers\u00e9curit\u00e9, nous ajoutons des drones automatis\u00e9s qui se d\u00e9ploient sur le champ de bataille d\u00e8s que la <a href=\"https:\/\/pandorafms.com\/fr\/surveillance-de-la-securite\/\" target=\"_blank\" rel=\"noopener\">surveillance de s\u00e9curit\u00e9<\/a> d\u00e9tecte quelque chose. Cela nous permet d&rsquo;\u00e9liminer ces \u00ab\u202fpetites coupures\u202f\u00bb constantes qui saignent nos ressources. <\/p>\n<p>Cela se traduit par :<\/p>\n<ul class=\"lista\">\n<li>Une <strong>r\u00e9duction des temps moyens de d\u00e9tection et de r\u00e9ponse<\/strong> (respectivement MMTD et MMTR pour leurs sigles en anglais).<\/li>\n<li>Une <strong>augmentation de la capacit\u00e9 de r\u00e9ponse<\/strong> sans accro\u00eetre les effectifs humains du SOC.<\/li>\n<li>Un <strong>meilleur respect des normes de conformit\u00e9<\/strong>, en d\u00e9finissant des playbooks qui sauvegardent automatiquement les informations n\u00e9cessaires pour les <a href=\"https:\/\/pandorafms.com\/fr\/it-topics\/qu-est-ce-que-l-informatique-legale\/\" target=\"_blank\" rel=\"noopener\">audits judiciaires<\/a> ou prouvent que nous surveillons activement notre infrastructure IT. <\/li>\n<li>Une <strong>r\u00e9duction des erreurs humaines<\/strong>, dans les r\u00e9ponses, notamment dans les t\u00e2ches r\u00e9p\u00e9titives, sujettes aux fautes dues \u00e0 la fatigue ou au manque d\u2019attention.<\/li>\n<li>Une <strong> r\u00e9ponse standardis\u00e9e et plus efficace<\/strong>, fond\u00e9e sur des playbooks mettant en \u0153uvre les <a href=\"https:\/\/attack.mitre.org\/\" target=\"_blank\" rel=\"nofollow noopener\">meilleures pratiques<\/a>.<\/li>\n<\/ul>\n<h2 id=\"5\">Cas d&rsquo;utilisation courants d&rsquo;un SOAR<\/h2>\n<p>Nous avons d\u00e9j\u00e0 vu des exemples de menaces pour lesquelles un <a href=\"https:\/\/www.acelerapyme.gob.es\/en\/news\/pill\/what-soar-and-how-does-it-help-you-improve-cybersecurity\" target=\"_blank\" rel=\"nofollow noopener\">SOAR<\/A> est id\u00e9al afin d&rsquo;\u00e9viter de rendre (encore plus) fous nos ing\u00e9nieurs, mais d&rsquo;autres cas d&rsquo;utilisation fr\u00e9quents sont : <\/p>\n<ul class=\"lista\">\n<li><strong>La mitigation de phishing ou de malware<\/strong>, d\u00e9j\u00e0 illustr\u00e9e dans les exemples pr\u00e9c\u00e9dents.<\/li>\n<li><strong>Une meilleure gestion des alertes et des faux positifs<\/strong> \u00e0 condition que les r\u00e8gles des playbooks soient bien d\u00e9finies, comme par exemple ignorer les tentatives de connexion depuis des IP internes.<\/li>\n<li>Une <strong>enqu\u00eate plus rapide sur les incidents<\/strong>, par exemple en consolidant dans une seule r\u00e9ponse le journal de l&rsquo;Active Directory, ceux du firewall et de l&rsquo;EDR, au lieu que le SOC doive fouiller dans chacun s\u00e9par\u00e9ment.<\/li>\n<li><strong>La mitigation automatique des attaques <a href=\"https:\/\/pandorafms.com\/fr\/non-classifiee\/attaque-ddos-securite\/\" target=\"_blank\" rel=\"nofollow noopener\">DDoS<\/a><\/strong>.<\/li>\n<li><strong>L&rsquo;automatisation de la conformit\u00e9 r\u00e9glementaire<\/strong> (rapports d&rsquo;audit, enregistrement de chaque action lors d&rsquo;un incident&#8230;).<\/li>\n<li><strong>L&rsquo;automatisation du patching des vuln\u00e9rabilit\u00e9s<\/strong> sur des syst\u00e8mes non critiques.<\/li>\n<li><strong>Le blocage des comptes d&rsquo;agents malveillants internes <\/strong> (par exemple lorsqu&rsquo;on d\u00e9tecte des t\u00e9l\u00e9chargements massifs de donn\u00e9es).<\/li>\n<li>Etc., etc.<\/li>\n<\/ul>\n<h2 id=\"6\">Diff\u00e9rences entre SOAR et SIEM : rivalit\u00e9 ou compl\u00e9mentarit\u00e9 ?<\/h2>\n<p>En cybers\u00e9curit\u00e9, comme dans la vie, il n&rsquo;existe ni noir ni blanc, ni fronti\u00e8res toujours bien d\u00e9limit\u00e9es. De plus, il y a une tendance naturelle pour les outils \u00e0 vouloir \u00e9largir leurs fonctionnalit\u00e9s.<br \/>\n Ainsi, par exemple, un logiciel IDS comme Snort est fortement incit\u00e9 \u00e0 ne pas seulement scanner le r\u00e9seau, mais aussi \u00e0 ajouter des capacit\u00e9s de pr\u00e9vention, devenant ainsi un IPS.<br \/>\nUn SIEM et un SOAR occupent g\u00e9n\u00e9ralement une \u00ab position contigu\u00eb \u00bb au sein de l&rsquo;architecture de cybers\u00e9curit\u00e9. C&rsquo;est pourquoi ils ont tendance \u00e0 flouter la fronti\u00e8re qui les s\u00e9pare, chacun adoptant parfois des fonctionnalit\u00e9s de l&rsquo;autre pour rendre sa solution plus attrayante.<br \/>\nCependant, SIEM et SOAR restent deux sp\u00e9cialistes d&rsquo;\u00e9lite, chacun dans son domaine :<\/p>\n<ul class=\"lista\">\n<li><strong>Le SIEM<\/strong> est l&rsquo;expert en analyse d&rsquo;informations, en corr\u00e9lation des donn\u00e9es pour les transformer en savoirs exploitables, et m\u00eame en pr\u00e9diction de menaces potentielles invisibles \u00e0 premi\u00e8re vue gr\u00e2ce au Machine Learning.<\/li>\n<li><strong>Le SOAR<\/strong> est l&rsquo;expert en r\u00e9ponse bas\u00e9e sur ces informations, capable d&rsquo;agir avec plus de souplesse et de puissance.<\/li>\n<\/ul>\n<p>Ainsi, un SIEM peut inclure quelques fonctions de r\u00e9ponse automatis\u00e9e, et un SOAR quelques capacit\u00e9s d&rsquo;analyse, mais la cl\u00e9 d&rsquo;une s\u00e9curit\u00e9 optimale r\u00e9side dans <strong>la collaboration \u00e9troite entre les deux sp\u00e9cialistes<\/strong>.<br \/>\nCependant, il est vrai que <strong>la qualit\u00e9 de la r\u00e9ponse d\u00e9pendra de la qualit\u00e9 des informations fournies<\/strong>.<br \/>\nSinon, le SOAR commencera \u00e0 bloquer massivement des IPs inutiles si les donn\u00e9es re\u00e7ues sont m\u00e9diocres, ou \u00e0 supprimer des emails qui auraient d\u00fb \u00eatre livr\u00e9s. D&rsquo;o\u00f9 l&rsquo;importance cruciale d&rsquo;un SIEM solide, capable d&rsquo;agr\u00e9ger et d&rsquo;analyser correctement les donn\u00e9es avant d&rsquo;alerter le SOAR.<br \/>\nEn r\u00e9sum\u00e9 :<\/p>\n<table class=\"PandoTable>\n<tbody>\n<tr>\n<td><\/td>\n<td>\n<p><strong>SIEM (D\u00e9tection)<\/strong><\/p>\n<\/td>\n<td>\n<p><strong>SOAR (R\u00e9ponse)<\/strong><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p><strong>Fonction principale<\/strong><\/p>\n<\/td>\n<td>\n<p>Collecte et corr\u00e8le des journaux pour d\u00e9tecter des anomalies.<\/p>\n<\/td>\n<td>\n<p>Automatise et coordonne la r\u00e9ponse aux incidents.<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p><strong>Approche<\/strong><\/p>\n<\/td>\n<td>\n<p>\u00ab Que se passe-t-il ? \u00bb<\/p>\n<\/td>\n<td>\n<p>\u00ab Comment le r\u00e9soudre ? \u00bb<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p><strong>T\u00e2ches principales<\/strong><\/p>\n<\/td>\n<td>\n<p>&#8211; Agr\u00e9ger des journaux provenant de multiples sources.<\/p>\n<p>&#8211; G\u00e9n\u00e9rer des alertes bas\u00e9es sur des r\u00e8gles.<\/p>\n<p>&#8211; Assurer la conformit\u00e9 r\u00e9glementaire (RGPD, ISO 27001\u2026).<\/p>\n<\/td>\n<td>\n<p>&#8211; Ex\u00e9cuter des playbooks de r\u00e9ponse.<\/p>\n<p>&#8211; Orchestrer des outils (EDR, firewall).<\/p>\n<p>&#8211; G\u00e9rer les faux positifs.<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p><strong>Automatisation<\/strong><\/p>\n<\/td>\n<td>\n<p>Limit\u00e9e.<\/p>\n<\/td>\n<td>\n<p>Avanc\u00e9e.<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p><strong>Interaction humaine<\/strong><\/p>\n<\/td>\n<td>\n<p>Fr\u00e9quente.<\/p>\n<\/td>\n<td>\n<p>R\u00e9duit la charge gr\u00e2ce \u00e0 l&rsquo;automatisation.<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p><strong>Exemple pratique<\/strong><\/p>\n<\/td>\n<td>\n<p>D\u00e9tecte 50 tentatives de connexion \u00e9chou\u00e9es depuis une IP externe, envoie une alerte au SOAR.<\/p>\n<\/td>\n<td>\n<p>Bloque l&rsquo;IP, r\u00e9initialise le mot de passe et notifie le SOC.<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p><strong>Avantage cl\u00e9<\/strong><\/p>\n<\/td>\n<td>\n<p>Visibilit\u00e9 centralis\u00e9e des menaces.<\/p>\n<\/td>\n<td>\n<p>R\u00e9ponse rapide et standardis\u00e9e.<\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 id=\"7\">Int\u00e9gration de SOAR avec d&rsquo;autres outils de s\u00e9curit\u00e9<\/h2>\n<p>Un SOAR ne peut pas fonctionner seul. Il d\u00e9pend, comme nous l&rsquo;avons vu, de sa connexion \u00e0 un SIEM (le cas \u00e9ch\u00e9ant) ou \u00e0 d&rsquo;autres programmes (comme un IDS) pour savoir sur quoi agir. Mais il d\u00e9pend \u00e9galement de sa capacit\u00e9 \u00e0 se connecter \u00e0 d&rsquo;autres dispositifs pour pouvoir ex\u00e9cuter ses playbooks. C&rsquo;est l\u00e0 toute l&rsquo;orchestration \u00e9voqu\u00e9e dans son nom, dirigeant les autres \u00e9l\u00e9ments avec sa baguette pour r\u00e9pondre aux menaces.<br \/>\nC\u2019est ici qu\u2019entre en jeu l&rsquo;importance des API et des connecteurs : ils doivent \u00eatre faciles \u00e0 configurer et la solution doit savoir travailler en \u00e9quipe.<br \/>\nPrenons un exemple d&rsquo;architecture SOAR moderne et voyons comment ses connexions fonctionneraient dans un cas simple de <a href=\"https:\/\/pandorafms.com\/fr\/it-topics\/quest-ce-quun-malware-comment-le-prevenir\/\" target=\"_blank\" rel=\"noopener\">malware<\/A>.<\/p>\n<ul class=\"lista\">\n<li>Un employ\u00e9 m\u00e9content arrive au bureau avec une cl\u00e9 USB pleine de mauvaises intentions.<\/li>\n<li>Il ex\u00e9cute le malware contenu dessus, mais l&rsquo;EDR surveille cette action et, \u00e9tant connect\u00e9 \u00e0 un SIEM, lui communique l&rsquo;incident. Le SIEM d\u00e9termine qu&rsquo;il s&rsquo;agit d&rsquo;une menace et alerte le SOAR.<\/li>\n<li>Le SOAR d\u00e9clenche alors le playbook d\u00e9fini pour ce type de situation, en se connectant \u00e0 l&rsquo;EDR pour bloquer l&rsquo;ex\u00e9cution du fichier.<\/li>\n<li>En parall\u00e8le, le SOAR contacte VirusTotal via une API pour lui envoyer le fichier suspect.<\/li>\n<li>Si VirusTotal confirme qu&rsquo;il s&rsquo;agit bien d&rsquo;un malware, le SOAR agit de nouveau : il se reconnecte \u00e0 l&rsquo;EDR pour isoler le poste de travail concern\u00e9, et g\u00e9n\u00e8re un ticket dans le syst\u00e8me de gestion pour informer le SOC de l&rsquo;incident et de l&rsquo;identit\u00e9 de la personne impliqu\u00e9e.<\/li>\n<\/ul>\n<p>Comme on peut le voir, le SOAR d\u00e9pend de ces connexions avec d&rsquo;autres technologies \u2014 \u00e0 la fois en r\u00e9ception et en action \u2014 pour orchestrer et automatiser la r\u00e9ponse.<\/p>\n<h2 id=\"8\">Consid\u00e9rations pour mettre en place une solution SOAR<\/h2>\n<p>Apr\u00e8s avoir lu cela, tout responsable de cybers\u00e9curit\u00e9 voudra s\u00fbrement disposer de cette arm\u00e9e de petits \u00ab robots programmables \u00bb, qui aident dans les t\u00e2ches fastidieuses sans jamais demander \u00e0 manger ni se plaindre, contrairement \u00e0 leurs ing\u00e9nieurs.<br \/>\nCependant, le SOAR n&rsquo;est pas la solution miracle pour toutes les organisations. Avant de se lancer, certaines consid\u00e9rations doivent \u00eatre prises en compte.<br \/>\nLa premi\u00e8re : une analyse des besoins.<br \/>\n En fonction de nos ressources et de l\u2019infrastructure \u00e0 prot\u00e9ger, il se peut qu\u2019un SOAR ne soit pas n\u00e9cessaire et que d\u2019autres solutions offrant une r\u00e9ponse partiellement automatis\u00e9e soient suffisantes. Il faut garder \u00e0 l&rsquo;esprit qu&rsquo;un SOAR ajoute de la complexit\u00e9 \u00e0 plusieurs niveaux, et il convient de se poser des questions cl\u00e9s, comme :<\/p>\n<ul class=\"lista\">\n<li><strong>Consacrons-nous beaucoup de temps \u00e0 des t\u00e2ches r\u00e9p\u00e9titives ?<\/strong> Si ce n\u2019est pas le cas, un SOAR sera d\u2019une utilit\u00e9 limit\u00e9e. <\/li>\n<li><strong>Avons-nous des solutions SIEM, IDS, etc., capables de bien se coordonner ?<\/strong> Parce qu&rsquo;un SOAR n&rsquo;agit pas seul. <\/li>\n<li><strong>Avons-nous des processus pr\u00e9existants, mais peu automatis\u00e9s, susceptibles d\u2019\u00eatre d\u00e9l\u00e9gu\u00e9s au SOAR ?<\/strong><\/li>\n<\/ul>\n<p>Si l&rsquo;analyse montre qu&rsquo;un SOAR est n\u00e9cessaire, alors vient le moment de choisir parmi les options disponibles. Comme toujours dans la vraie vie, la premi\u00e8re contrainte sera budg\u00e9taire, la seconde, la complexit\u00e9 technique.<br \/>\nIl existe des solutions open source comme <a href=\"https:\/\/shuffler.io\/\" target=\"_blank\" rel=\"nofollow noopener\">Shuffle<\/a>, qui offrent des capacit\u00e9s de r\u00e9ponse automatique, mais leur configuration est relativement complexe.<br \/>\n Et bien que j\u2019adore l\u2019open source par-dessus tout, si nous sommes une organisation strat\u00e9gique ou expos\u00e9e \u00e0 des risques, une solution commerciale est probablement plus adapt\u00e9e. <strong>Splunk<\/strong>, r\u00e9cemment acquise par Cisco, est l&rsquo;une des options les plus r\u00e9put\u00e9es, mais pas la seule :<strong>Fortisoar<\/strong> de Fortinet ou <strong>Microsoft Sentinel<\/strong> sont \u00e9galement parmi les choix les plus courants.<br \/>\nEnsuite viennent le d\u00e9ploiement et l&rsquo;int\u00e9gration, qui d\u00e9pendront de l\u2019outil s\u00e9lectionn\u00e9.<br \/>\nApr\u00e8s le d\u00e9ploiement, il faudra effectuer des tests limit\u00e9s, essayer quelques playbooks, v\u00e9rifier leur bon fonctionnement, puis les d\u00e9ployer \u00ab en production \u00bb et continuer les tests progressivement.<br \/>\nDe plus, un SOAR transforme les processus de s\u00e9curit\u00e9 du SOC.<br \/>\n Il faudra donc non seulement former le personnel sur la nouvelle solution, mais aussi accompagner le changement de r\u00f4les, car beaucoup de t\u00e2ches monotones (heureusement) seront automatis\u00e9es, permettant aux \u00e9quipes humaines de se concentrer sur d\u2019autres responsabilit\u00e9s \u00e0 plus forte valeur ajout\u00e9e.<\/p>\n<h2 id=\"9\">SOAR dans l\u2019\u00e9cosyst\u00e8me de Pandora FMS<\/h2>\n<p>Pandora SIEM est le meilleur alli\u00e9 au sein d&rsquo;une architecture de s\u00e9curit\u00e9 int\u00e9grant un SOAR. Plac\u00e9 juste \u00ab en amont \u00bb de ses capacit\u00e9s d&rsquo;action, il fournit des fonctionnalit\u00e9s avanc\u00e9es de renseignement et d&rsquo;alerte, multipliant ainsi l&rsquo;efficacit\u00e9 et all\u00e9geant la charge de travail.<br \/>\nLe fait que Pandora SIEM agisse comme un centre d&rsquo;intelligence r\u00e9duit l&rsquo;ex\u00e9cution de playbooks inutiles ou contre-productifs \u2014 parce qu&rsquo;encore une fois, des machines ont \u00e9t\u00e9 bloqu\u00e9es suite \u00e0 de fausses alertes, et tout le monde crie pendant que nous essayons de r\u00e9duire le temps d\u2019arr\u00eat en r\u00eavant secr\u00e8tement de devenir jardiniers.<br \/>\nL&rsquo;int\u00e9gration avec l&rsquo;\u00e9cosyst\u00e8me Pandora ne se limite pas au SIEM, mais s&rsquo;\u00e9tend \u00e9galement \u00e0 l&rsquo;ITSM en g\u00e9n\u00e9ral, rendant la gestion quotidienne beaucoup plus fluide.<br \/>\nPar exemple, Pandora SIEM d\u00e9tecte une activit\u00e9 malveillante et envoie une alerte au SOAR. Ce dernier d\u00e9clenche alors le playbook appropri\u00e9, mais imaginons qu&rsquo;il s&rsquo;agisse d&rsquo;un incident s\u00e9rieux : les actions automatiques permettront d\u2019att\u00e9nuer le probl\u00e8me sans le r\u00e9soudre compl\u00e8tement.<br \/>\nDans ce cas, le SOAR peut cr\u00e9er un ticket dans Pandora ITSM pour l&rsquo;\u00e9quipe SOC, en y incluant toutes les informations n\u00e9cessaires, r\u00e9duisant ainsi consid\u00e9rablement les d\u00e9lais de r\u00e9ponse et de r\u00e9solution.<br \/>\nOu bien, il peut s&rsquo;agir d&rsquo;une fausse alerte, comme lorsqu&rsquo;un scan de ports est effectu\u00e9 par notre propre \u00c9quipe Bleue pour v\u00e9rifier d&rsquo;\u00e9ventuelles failles. Le SOAR d\u00e9tecte cela et, conform\u00e9ment \u00e0 son playbook, ferme automatiquement le ticket dans Pandora ITSM en documentant l&rsquo;incident et ses raisons.<br \/>\nDe cette mani\u00e8re, le SOC est lib\u00e9r\u00e9 pour se concentrer sur des t\u00e2ches \u00e0 haute priorit\u00e9 \u2014 comme jouer en ligne pendant les heures de bureau sans que personne ne s\u2019en rende compte.<br \/>\nComme nous pouvons le constater, un SOAR permet d&rsquo;att\u00e9nuer l&rsquo;un des probl\u00e8mes les plus r\u00e9pandus dans la cybers\u00e9curit\u00e9 actuelle. Toutefois, il n\u00e9cessite une analyse pr\u00e9alable de sa pertinence, ainsi qu&rsquo;un budget et un temps de configuration et de mise en \u0153uvre.<br \/>\nMais s\u2019il est bien d\u00e9ploy\u00e9, il augmentera consid\u00e9rablement notre capacit\u00e9 de r\u00e9ponse, en d\u00e9ployant de v\u00e9ritables \u00ab drones robotis\u00e9s \u00bb sur le champ de bataille, nous lib\u00e9rant des t\u00e2ches r\u00e9p\u00e9titives.[\/et_pb_text][et_pb_button button_url=\u00a0\u00bb@ET-DC@eyJkeW5hbWljIjp0cnVlLCJjb250ZW50IjoicG9zdF9saW5rX3VybF9wYWdlIiwic2V0dGluZ3MiOnsicG9zdF9pZCI6IjM2MjI3MCJ9fQ==@\u00a0\u00bb button_text=\u00a0\u00bb\u2190 Retour \u00e0 Th\u00e8mes IT\u00a0\u00bb button_alignment=\u00a0\u00bbleft\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _dynamic_attributes=\u00a0\u00bbbutton_url\u00a0\u00bb _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_button=\u00a0\u00bbon\u00a0\u00bb button_text_size=\u00a0\u00bb1em\u00a0\u00bb button_text_color=\u00a0\u00bb#0C312F\u00a0\u00bb button_bg_color=\u00a0\u00bb#FFFFFF\u00a0\u00bb button_bg_color_gradient_direction=\u00a0\u00bb90deg\u00a0\u00bb button_bg_color_gradient_stops=\u00a0\u00bb#82B92E 0%|#3CB92E 100%\u00a0\u00bb button_bg_color_gradient_start=\u00a0\u00bb#82B92E\u00a0\u00bb button_bg_color_gradient_end=\u00a0\u00bb#3CB92E\u00a0\u00bb button_border_width=\u00a0\u00bb1px\u00a0\u00bb button_border_color=\u00a0\u00bb#eaeaea\u00a0\u00bb button_border_radius=\u00a0\u00bb100px\u00a0\u00bb button_use_icon=\u00a0\u00bboff\u00a0\u00bb z_index=\u00a0\u00bb0&Prime; custom_margin=\u00a0\u00bb60px||0px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb10px|50px|10px|50px|true|true\u00a0\u00bb custom_padding_tablet=\u00a0\u00bb\u00a0\u00bb custom_padding_phone=\u00a0\u00bb10px|20px|10px|20px|true|true\u00a0\u00bb custom_padding_last_edited=\u00a0\u00bbon|phone\u00a0\u00bb custom_css_main_element=\u00a0\u00bbright:0!important;||font-family:%22Pandora-Bold%22!important;\u00a0\u00bb global_module=\u00a0\u00bb367749&Prime; locked=\u00a0\u00bboff\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb button_bg_color__hover_enabled=\u00a0\u00bbon|desktop\u00a0\u00bb button_bg_color_gradient_start__hover=\u00a0\u00bb#eaeaea\u00a0\u00bb button_bg_color_gradient_end__hover=\u00a0\u00bb#f4f4f4&Prime; button_bg_color__hover=\u00a0\u00bb#eaeaea\u00a0\u00bb button_bg_enable_color__hover=\u00a0\u00bbon\u00a0\u00bb button_bg_use_color_gradient__hover=\u00a0\u00bbon\u00a0\u00bb button_bg_color_gradient_stops__hover=\u00a0\u00bb#eaeaea 0%|#f4f4f4 100%\u00a0\u00bb][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00a0\u00bb1&Prime; custom_padding_last_edited=\u00a0\u00bbon|desktop\u00a0\u00bb admin_label=\u00a0\u00bbFinal CTA\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb background_color=\u00a0\u00bb#161327&Prime; use_background_color_gradient=\u00a0\u00bbon\u00a0\u00bb background_color_gradient_stops=\u00a0\u00bbrgba(22,19,39,0.5) 17%|rgba(22,19,39,0.5) 100%\u00a0\u00bb background_color_gradient_overlays_image=\u00a0\u00bbon\u00a0\u00bb background_image=\u00a0\u00bbhttps:\/\/pandorafms.com\/wp-content\/uploads\/2024\/01\/Try-Pandora-FMS-scaled.webp\u00a0\u00bb background_position=\u00a0\u00bbtop_center\u00a0\u00bb background_vertical_offset=\u00a0\u00bb0%\u00a0\u00bb z_index=\u00a0\u00bb1&Prime; max_width=\u00a0\u00bb1080px\u00a0\u00bb max_width_tablet=\u00a0\u00bb98%\u00a0\u00bb max_width_phone=\u00a0\u00bb98%\u00a0\u00bb max_width_last_edited=\u00a0\u00bbon|tablet\u00a0\u00bb module_alignment=\u00a0\u00bbcenter\u00a0\u00bb custom_margin=\u00a0\u00bb80px||80px||true|false\u00a0\u00bb custom_padding=\u00a0\u00bb40px|20px|160px|20px|false|true\u00a0\u00bb custom_padding_tablet=\u00a0\u00bb40px|0px|120px|0px|false|true\u00a0\u00bb custom_padding_phone=\u00a0\u00bb40px|0px|120px|0px|false|true\u00a0\u00bb scroll_scaling=\u00a0\u00bb40|55|85|100|100%|120%|100%\u00a0\u00bb motion_trigger_start=\u00a0\u00bbtop\u00a0\u00bb background_last_edited=\u00a0\u00bboff|desktop\u00a0\u00bb border_radii=\u00a0\u00bboff|20px|20px|20px|20px\u00a0\u00bb border_color_all=\u00a0\u00bb#ffffff\u00a0\u00bb box_shadow_style=\u00a0\u00bbpreset1&Prime; box_shadow_vertical=\u00a0\u00bb0px\u00a0\u00bb box_shadow_blur=\u00a0\u00bb80px\u00a0\u00bb box_shadow_color=\u00a0\u00bb#506da0&Prime; global_module=\u00a0\u00bb367110&Prime; global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_row use_custom_gutter=\u00a0\u00bbon\u00a0\u00bb gutter_width=\u00a0\u00bb2&Prime; make_equal=\u00a0\u00bbon\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb max_width=\u00a0\u00bb550px\u00a0\u00bb module_alignment=\u00a0\u00bbcenter\u00a0\u00bb custom_margin=\u00a0\u00bb0px||0px||true|false\u00a0\u00bb custom_padding=\u00a0\u00bb0px|0px|0px|0px|true|true\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_text _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb header_2_font_size=\u00a0\u00bb2em\u00a0\u00bb text_orientation=\u00a0\u00bbcenter\u00a0\u00bb module_alignment=\u00a0\u00bbleft\u00a0\u00bb custom_margin=\u00a0\u00bb0px||20px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb0px||0px||true|false\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb]<\/p>\n<p class=\"h2-w\">Au-del\u00e0 des limites, au-del\u00e0 des attentes<\/p>\n<p>[\/et_pb_text][et_pb_button button_url=\u00a0\u00bbhttps:\/\/pandorafms.com\/fr\/essai-gratuit\/\u00a0\u00bb button_text=\u00a0\u00bbObtenez votre essai GRATUIT !\u00a0\u00bb button_alignment=\u00a0\u00bbcenter\u00a0\u00bb button_alignment_tablet=\u00a0\u00bbcenter\u00a0\u00bb button_alignment_phone=\u00a0\u00bbcenter\u00a0\u00bb button_alignment_last_edited=\u00a0\u00bbon|phone\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_button=\u00a0\u00bbon\u00a0\u00bb button_text_size=\u00a0\u00bb1em\u00a0\u00bb button_text_color=\u00a0\u00bb#ffffff\u00a0\u00bb button_bg_use_color_gradient=\u00a0\u00bbon\u00a0\u00bb button_bg_color_gradient_direction=\u00a0\u00bb90deg\u00a0\u00bb button_bg_color_gradient_stops=\u00a0\u00bb#82B92E 0%|#3CB92E 100%\u00a0\u00bb button_bg_color_gradient_start=\u00a0\u00bb#82B92E\u00a0\u00bb button_bg_color_gradient_end=\u00a0\u00bb#3CB92E\u00a0\u00bb button_border_width=\u00a0\u00bb0px\u00a0\u00bb button_border_radius=\u00a0\u00bb100px\u00a0\u00bb button_use_icon=\u00a0\u00bboff\u00a0\u00bb z_index=\u00a0\u00bb0&Prime; custom_margin=\u00a0\u00bb40px||0px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb10px|40px|10px|40px|true|true\u00a0\u00bb custom_padding_tablet=\u00a0\u00bb\u00a0\u00bb custom_padding_phone=\u00a0\u00bb15px|15px|15px|15px|true|true\u00a0\u00bb custom_padding_last_edited=\u00a0\u00bbon|phone\u00a0\u00bb custom_css_main_element=\u00a0\u00bbright:0!important;||font-family:%22Pandora-Bold%22!important;\u00a0\u00bb locked=\u00a0\u00bboff\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb button_bg_color__hover_enabled=\u00a0\u00bbon|hover\u00a0\u00bb button_bg_color_gradient_start__hover=\u00a0\u00bb#05201F\u00a0\u00bb button_bg_color_gradient_end__hover=\u00a0\u00bb#05201F\u00a0\u00bb button_bg_color_gradient_stops__hover=\u00a0\u00bb#181818 0%|#181818 58%|#181818 100%\u00a0\u00bb button_bg_use_color_gradient__hover=\u00a0\u00bbon\u00a0\u00bb][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sections Qu\u2019est-ce que le SOAR ? Composants cl\u00e9s d&rsquo;une solution SOAR Comment fonctionne un SOAR ? Avantages de l&rsquo;impl\u00e9mentation d&rsquo;un SOAR dans votre organisation Cas d&rsquo;utilisation courants d&rsquo;un SOAR Diff\u00e9rences entre SOAR et SIEM : rivalit\u00e9 ou compl\u00e9mentarit\u00e9 ? Int\u00e9gration de SOAR avec d&rsquo;autres outils de s\u00e9curit\u00e9 Consid\u00e9rations pour mettre en place une solution SOAR [&hellip;]<\/p>\n","protected":false},"author":33,"featured_media":397439,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","_joinchat":[],"footnotes":""},"categories":[7755,3507],"tags":[],"class_list":["post-397445","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite","category-it-topics"],"_links":{"self":[{"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/posts\/397445","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/users\/33"}],"replies":[{"embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/comments?post=397445"}],"version-history":[{"count":8,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/posts\/397445\/revisions"}],"predecessor-version":[{"id":414205,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/posts\/397445\/revisions\/414205"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/media\/397439"}],"wp:attachment":[{"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/media?parent=397445"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/categories?post=397445"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/tags?post=397445"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}