Les fonctions de protection et de détection de HarfangLab rejoignent les infrastructures Nutanix. Les équipes peuvent surveiller les machines virtuelles et traiter les menaces depuis une console commune.
La virtualisation facilite le déploiement des applications, mais elle concentre aussi un grand nombre de charges de travail sur une même infrastructure. Une machine virtuelle vulnérable, un actif inconnu ou un poste compromis peut alors constituer un point d’entrée vers des ressources plus sensibles. Nutanix intègre les capacités de HarfangLab afin d’appliquer une protection commune aux hyperviseurs, aux machines virtuelles et aux charges de travail. L’intégration réunit trois niveaux de sécurité. L’Attack Surface Management inventorie les machines virtuelles, recherche leurs vulnérabilités et détecte les actifs inconnus ou non autorisés. L’Endpoint Protection Platform bloque les fichiers et les exécutables malveillants à l’aide de fonctions d’antivirus, de pare-feu et de contrôle des périphériques. L’Endpoint Detection and Response intervient sur les menaces plus avancées en combinant analyses comportementales, méthodes heuristiques et indicateurs de compromission.
Rapprocher les alertes et les actions de remédiation
Les équipes de sécurité accèdent aux informations depuis une console unique. Elles peuvent corréler les alertes, examiner une activité suspecte et engager les premières actions sans changer d’environnement. La plateforme prend notamment en charge le blocage automatique, la mise en quarantaine, l’isolement d’une menace et l’accès à un terminal distant. Les analystes peuvent également consulter les règles de détection et les données utilisées par la plateforme. Cette ouverture doit faciliter les investigations et l’adaptation des mécanismes de sécurité aux particularités de chaque système d’information. La gestion des listes blanches et l’optimisation des faux positifs visent parallèlement à réduire les alertes inutiles.
HarfangLab s’appuie sur un agent unique conçu pour limiter la consommation des ressources des machines virtuelles. Nutanix et HarfangLab cherchent ainsi à renforcer la sécurité sans perturber la stabilité des clusters ni mobiliser une part excessive de leur capacité de calcul. La console et les données peuvent être hébergées dans le cloud de HarfangLab ou directement dans l’environnement Nutanix du client. L’intégration répond ainsi à un besoin opérationnel fréquent des DSI, celui de renforcer la protection des infrastructures virtualisées sans ajouter une chaîne d’outils distincte pour chaque couche technique.


