Publié le 17 novembre 2025 à 20h18. Silent Push a lancé une nouvelle version de sa plateforme de chasse aux menaces, la 4.11, conçue pour simplifier le travail des analystes de sécurité et leur offrir une vision plus complète de l’infrastructure utilisée par les attaquants potentiels.
- La version 4.11 améliore les fonctionnalités de recherche et centralise les processus de sauvegarde, de surveillance et d’exportation des données.
- L’intégration avec Splunk 3.0 permet d’analyser des indicateurs de menace sans consommer de crédits d’utilisation.
- Une extension Chrome mise à jour permet de vérifier rapidement la réputation d’indicateurs de menace directement sur les pages web.
La mise à jour de la plateforme Silent Push vise à aider les équipes de sécurité à identifier les risques complexes qui échappent souvent aux outils d’analyse traditionnels. Cette nouvelle version met l’accent sur l’amélioration de l’expérience utilisateur, en offrant une navigation plus rapide, une plus grande flexibilité d’analyse et des informations plus approfondies pour détecter les intentions malveillantes dès le début du cycle d’attaque.
Les analystes bénéficieront d’une interface remaniée qui regroupe les fonctions essentielles de sauvegarde, de surveillance et d’exportation des données en une seule vue. Ils disposent désormais d’un contrôle plus précis sur ces fonctions, avec la possibilité de modifier les paramètres de surveillance et de sélectionner les ensembles de données à exporter. Les notifications personnalisées sont également plus flexibles, avec des options de diffusion étendues via l’application, le courrier électronique, ainsi que des outils de collaboration populaires tels que Slack et Teams.
Silent Push a également mis à jour son API de langage de recherche propriétaire, en introduisant un traitement asynchrone amélioré. Cette évolution permet de gérer plus efficacement les requêtes complexes et de faciliter les enquêtes approfondies. Par ailleurs, l’intégration avec Splunk a été renforcée grâce à la prise en charge de Splunk 3.0. Les utilisateurs peuvent désormais exécuter des indicateurs stockés dans Splunk via la fonctionnalité Threat Check de Silent Push, sans impact sur leur consommation de crédits. L’application Splunk prend également en charge la création et la gestion de flux de données, ainsi que de nouveaux tableaux de bord pour une analyse plus détaillée.
L’extension Chrome de Silent Push, désormais en version 1.0.7, permet de vérifier rapidement la réputation des indicateurs de menace mentionnés sur les sites web. Elle peut générer automatiquement des requêtes à partir de ces indicateurs, permettant ainsi d’obtenir des informations complémentaires à partir des bases de données de Silent Push. Enfin, les tableaux de résultats de recherche ont été repensés pour prendre en charge de nouvelles sources de données, et l’historique des indicateurs pour les flux IOFA a été étendu. De nouveaux contrôles pour les sections Total View et WHOIS facilitent la navigation et l’accès à un contexte plus riche sur les infrastructures suspectes.
« La version 4.11 s’appuie sur notre engagement continu à améliorer l’expérience des analystes tout en élargissant la profondeur et la précision de la découverte des menaces. Nous avons axé cette version sur l’offre aux utilisateurs d’une navigation plus rapide, d’une plus grande flexibilité d’analyse et d’informations plus approfondies, afin de détecter les intentions malveillantes plus tôt dans le cycle de vie de l’attaque. »
Ken Bagnall, PDG de Silent Push
