{"translation":"Picus Security a introduit plusieurs nouvelles fonctionnalités pour améliorer l'efficacité et la visibilité dans les opérations de simulation de brèches et d'attaques (BAS) :\n\n1. Partager les journaux des agents\nAuparavant, le dépannage nécessitait un accès à distance aux points de terminaison où l'agent Picus était installé afin de collecter manuellement les journaux. Avec la fonctionnalité Partager les journaux des agents, les journaux peuvent désormais être téléchargés directement depuis le tableau de bord Picus. Cela élimine le besoin de sessions à distance, économisant du temps et simplifiant les processus de support.\n\n2. Gérer l'utilisateur d'exécution\nCette fonctionnalité permet aux organisations de créer et de gérer plusieurs utilisateurs avec différents niveaux de privilèges et de les utiliser lors des simulations. Lors de la réalisation de simulations d'attaques sur les points de terminaison, vous pouvez sélectionner le contexte utilisateur spécifique sous lequel la simulation s'exécutera.\nCela permet d'exécuter des attaques du point de vue de différents types d'utilisateurs — tels que les utilisateurs standard ou privilégiés — rendant les scénarios plus réalistes.\n\n3. Mode d'attaque réseau uniquement\nAuparavant, lorsque des solutions de sécurité des points de terminaison telles que l'EDR étaient actives, les résultats des simulations apparaissaient souvent combinés, rendant difficile l'identification claire de quel contrôle de sécurité — réseau ou point de terminaison — avait pris des mesures. Pour évaluer les contrôles de sécurité réseau isolément, il était nécessaire de désactiver ou de supprimer l'EDR.\n\nAvec l'introduction du mode d'attaque réseau uniquement, cette limitation a été résolue. Les utilisateurs peuvent désormais exclure la sécurité des points de terminaison directement depuis le portail Picus, leur permettant de simuler des attaques axées uniquement sur les contrôles réseau. Cela offre une visibilité claire et indépendante sur l'efficacité des défenses réseau sans avoir besoin de supprimer ou de désactiver l'EDR, garantissant à la fois une évaluation précise et une protection continue des points de terminaison.\n\n4. Visibilité améliorée\nDans les environnements avec plusieurs contrôles de sécurité réseau et solutions de protection des points de terminaison, Picus offre désormais une visibilité claire sur quel contrôle a bloqué une attaque. Lorsqu'elle est intégrée aux plateformes SIEM, cette capacité aide les équipes de sécurité à évaluer l'efficacité de chaque couche dans leur architecture de défense.\n\n5. Intégrations SIEM/EDR/XDR élargies\nPicus a élargi ses capacités d'intégration avec une gamme plus large de solutions OEM."} Avis collecté par et hébergé sur G2.com.
Picus Security pourrait encore améliorer la précision de la détection, en particulier dans les scénarios de simulation simultanée. Lorsque la même simulation d'attaque est exécutée simultanément sur plusieurs systèmes en même temps et que le système est incapable de trouver les journaux pour la machine visée, il peut récupérer les journaux d'un autre système à la place, ce qui conduit à une attribution incorrecte des résultats. Avis collecté par et hébergé sur G2.com.







