Anomali ThreatStream : présentation et analyse du produit de renseignement sur les menaces

La plateforme de renseignement sur les menaces Anomali ThreatStream (TIP) intègre des centaines de flux d’informations sur les menaces aux outils d’analyse dont les professionnels de la sécurité ont besoin pour comprendre comment une menace donnée pourrait affecter l’organisation. Cet article fournit des informations plus détaillées sur le produit et ses fonctionnalités. Pour le comparer à d’autres produits TIP, consultez notre liste des principales […]

Écrit par
Drew Robb
Drew Robb
Feb 8, 2023
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

La plateforme de renseignement sur les menaces Anomali ThreatStream (TIP) intègre des centaines de flux d’informations sur les menaces aux outils d’analyse dont les professionnels de la sécurité ont besoin pour comprendre comment une menace donnée pourrait affecter l’organisation. Cet article fournit des informations plus détaillées sur le produit et ses fonctionnalités. »

Pour comparer d’autres produits TIP, consultez notre liste des principales entreprises de renseignement sur les menacesprincipales entreprises de renseignement sur les menaces.

Description de l’entreprise

Anomali a été créée en 2013 et compte depuis plus de 250 employés. L’entreprise est privée et compte plusieurs investisseurs en capital-risque. Elle possède des bureaux à Redwood City, Belfast, Singapour et Dubaï. La série D de financement d’Anomali a permis de lever 40 millions de dollars US en 2018, portant le financement total à plus de 96,3 millions de dollars US depuis son lancement.

Description du produit

La suite de solutions de renseignement sur les menaces d’Anomali permet aux organisations de détecter, d’enquêter sur les menaces et de répondre aux cybermenaces actives. La plateforme de renseignement sur les menaces ThreatStream (TIP) agrège et optimise des millions d’indicateurs de menace et s’intègre à l’infrastructure interne pour identifier de nouvelles attaques, découvrir les compromissions existantes et permettre aux équipes de sécurité de comprendre et de contenir rapidement les menaces avant qu’elles n’affectent l’ensemble du réseau.

Les autres outils d’Anomali comprennent :

  • STAXX, un outil gratuit permettant de recueillir et de partager des renseignements sur les menaces à l’aide des normes STIX et TAXII pour le formatage d’informations lisibles par machine
  • Lens, un produit commercial qui utilise le traitement automatique du langage naturel (NLP) pour analyser des données non structurées afin d’identifier les menaces
Advertisement

Jusqu’au 14 août 2022, Anomali fournissait gratuitement un flux de renseignement prêt à l’emploi, Anomali Limo. Anomali indique qu’un remplacement pourrait être en cours de développement, mais n’a encore fourni aucun détail. Cependant, Anomali continue de fournir un partage sécurisé des menaces aux ISAC et aux réseaux de partage de renseignements sur les menaces.

Les fonctionnalités d’Anomali ThreatStream comprennent :

  • Collecte automatisée de données sur les menaces auprès de centaines de sources et dans plusieurs formats, notamment Anomali Labs, les flux OSINT open source et les centres de partage et d’analyse de l’information (ISAC)
  • Contextualisation des données sur les menaces avec les acteurs et campagnes pertinents, ainsi qu’avec les tactiques, techniques et procédures (TTP)
  • Normalisation, enrichissement et déduplication des données, ainsi que suppression des faux positifs à grande échelle
  • Évaluation du renseignement sur les menaces à l’aide d’algorithmes d’apprentissage automatique (ML) pour estimer le niveau de confiance du score reflétant la gravité de la menace
  • Optimiseur du retour sur investissement des flux mondiaux de renseignement pour évaluer les sources
  • Intégration clé en main des flux de menaces aux outils de sécurité tels que les SIEM, SOAR, pare-feu, IPS, terminaux, etc.
  • Intégration aux outils de sécurité pour l’ingestion des données entrantes et l’orchestration des réponses sortantes
  • Intégrations flexibles au moyen d’API RESTful et de SDK
  • Flux de travail et fonctionnalités pour analyser et partager les données
  • Surveillance de la marque (recherche automatique de domaines usurpant des noms de marque et d’identifiants compromis)
  • Mise en bac à sable (analyse d’indicateurs malveillants directement dans la plateforme ThreatStream)
  • Extraction de données à partir d’e-mails d’hameçonnage présumés pour un blocage immédiat
  • Cartographie MITRE ATT&CK des menaces mondiales
  • Analyse visuelle des liens pour relier les indicateurs aux modèles de menace de niveau supérieur associés
  • Bac à sable intégré pour examiner les fichiers suspects
  • Partage de la visibilité et de l’identification des menaces avec plus de 2 000 autres organisations au sein des cercles de confiance ThreatStream
  • Bulletins sur les menaces et autres produits de renseignement finalisés pour publier des rapports à destination des parties prenantes
  • Options de déploiement flexibles : cloud natif, machine virtuelle, instance privée sur site ou même ThreatStream AirGap, une instance totalement autonome

Les fonctionnalités optionnelles supplémentaires peuvent inclure des flux commerciaux de menaces et d’autres applications disponibles dans l’Anomali App Store (certaines proposent des périodes d’essai).

Anomali décrit ThreatStream comme « une plateforme centrale de collecte, de gestion et de partage des renseignements sur les menaces. L’intégration avec les solutions de sécurité courantes permet aux organisations d’identifier les menaces pertinentes pour leur environnement et d’y répondre. »

anomali threatstream dashboard

 

Agents

Anomali ThreatStream n’utilise pas d’agents.

Marchés et cas d’usage

Anomali affirme apporter de la valeur à toute organisation, dans tous les secteurs d’activité, qui souhaite exploiter le renseignement sur les menaces. La plateforme ThreatStream d’Anomali est utilisée par de nombreuses entreprises du Fortune 100 et par des banques.

Advertisement

Indicateurs pertinents

ThreatStream ingère des données structurées et non structurées provenant de centaines de flux de renseignement sur les menaces et traite des millions d’indicateurs de compromission (IOC).

Renseignement

La plateforme ThreatStream d’Anomali utilise MACULA, un algorithme d’apprentissage automatique, pour attribuer un score aux indicateurs, les pondérer et supprimer les faux positifs. La plateforme ThreatStream automatise les tâches de curation des données traditionnellement effectuées manuellement. Elle s’intègre également à d’autres produits de sécurité, notamment les SIEM, les pare-feu et les solutions pour terminaux.

Les cercles de confiance ThreatStream permettent à une organisation de partager sa visibilité et son identification des menaces avec plus de 2 000 autres participants. Les organisations peuvent également acquérir des flux de menaces premium sur l’Anomali App Marketplace.

Déploiement

ThreatStream est disponible en mode SaaS, pour les machines virtuelles, sur site ou même sous forme de solution isolée du réseau. Les solutions sur site et isolées permettent aux clients d’obtenir des informations sur les menaces sans partager de données ni autoriser les informations internes sur les menaces à quitter leur réseau.

Tarifs

Le tarif de la plateforme ThreatStream varie en fonction de l’environnement du client. Anomali ne publie pas ses tarifs sur son propre site, mais la place de marché AWS indique qu’un abonnement de 12 mois à Threatstream Enterprise pour 3 500 employés coûte 150 000 dollars US.

Cet article a été initialement rédigé par Drew Robb le 18 juillet 2017 et mis à jour par Chad Kime le 8 février 2023.

Drew Robb

Originally from Scotland, Drew Robb has been a writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.