Datadog annonce Security Monitoring, un nouveau produit qui entend assurer une détection en temps réel des menaces sur toute la pile logicielle, de l’infrastructure aux applications. Les détails.
Les équipes de sécurité ont de plus en plus besoin de la même visibilité que les développeurs et les opérations, c’est le constat dressé par l’éditeur. Pour relever ces défis, Security Moniroting de Datadog va traiter les données de monitoring concernant l’infrastructure, le réseau, les applications et les dispositifs de sécurité afin de repérer les menaces potentielles.
Avec des règles de détection des menaces fonctionnant directement en temps réel sur les flux ingérés, Security Monitoring de Datadog maximise la couverture sans les problèmes de performance ou de coût traditionnellement associés.
Les fonctionnalités
Les données d’observabilité, incluant les métriques d’infrastructure, les traces et les logs provenant de plus de 350 intégrations existantes sont regroupées sur une seule plate-forme.
Règles de détection des menaces prêtes à l’emploi et modifiables
Les règles élaborées par Datadog permettent de détecter les techniques d’attaque répandues. Les utilisateurs peuvent également écrire et affiner leurs propres règles sans apprendre un langage de requête propriétaire.
La solution assure égaleemnt la détection en temps réel “Without Limits” : les règles sont appliquées en temps réel, au fur et à mesure que les logs et les événements sont ingérés, sans qu’il soit prérequis de les indexer.