Qu’est-ce qu’un SOAR ?
SOAR (Security Orchestration, Automation and Response)
Un SOAR est une solution qui automatise les tâches de cybersécurité pour aider les équipes à traiter les incidents plus vite. Il connecte et orchestre différents outils (SIEM, EDR, firewalls…) afin de créer des workflows de réponse à incidents standardisés.
- Objectifs: réduire le temps de réaction, améliorer l’efficacité du SOC et limiter l’impact des attaques.