
HarfangLab étend la détection avancée aux infrastructures Nutanix
L’intégration associe analyse comportementale, renseignement sur les menaces et outils de remédiation pour détecter les attaques visant les machines virtuelles.
Les attaques contre les environnements virtualisés ne reposent pas toujours sur un fichier malveillant facilement identifiable. Un ransomware, une opération de DLL Sideloading ou une succession d’actions inhabituelles peuvent contourner les protections fondées uniquement sur des signatures. Nutanix ajoute les capacités de détection de HarfangLab à ses infrastructures pour aider les équipes cyber à repérer ces comportements au niveau des machines virtuelles et des charges de travail. L’EDR de HarfangLab combine plusieurs méthodes d’analyse. Les moteurs heuristiques et comportementaux recherchent des opérations suspectes, tandis que les indicateurs de compromission permettent de rapprocher l’activité observée de menaces déjà identifiées. Des capacités d’intelligence artificielle conçues pour les équipes cyber participent également à l’analyse des événements.
Intervenir avant la propagation d’une menace
La détection est complétée par des fonctions d’investigation et de remédiation. Lorsqu’une activité présente un risque, la plateforme peut bloquer automatiquement la menace, placer un fichier en quarantaine ou isoler la machine virtuelle concernée. Les analystes disposent aussi d’un moteur de corrélation et d’un terminal distant pour approfondir leurs recherches.
L’intégration agit également en amont. Le module ASM recherche les vulnérabilités présentes sur les machines virtuelles et détecte les actifs inconnus connectés au réseau. L’EPP prend ensuite en charge les mécanismes de prévention, avec des fonctions d’antivirus, de pare-feu et de contrôle des périphériques. Ces trois niveaux permettent de relier l’inventaire de la surface d’attaque, la protection des environnements et la réponse aux événements suspects. Les règles de détection et les données restent accessibles aux analystes, qui peuvent les adapter à leur environnement. La gestion des listes blanches et l’optimisation des faux positifs doivent éviter que l’élargissement de la couverture ne se traduise par une augmentation incontrôlée du bruit opérationnel.
Nutanix et HarfangLab cherchent ainsi à rapprocher la sécurité des systèmes virtualisés du fonctionnement quotidien des équipes cyber. L’enjeu ne porte pas uniquement sur le nombre de menaces détectées, mais aussi sur la capacité à comprendre rapidement une alerte et à limiter sa propagation.


