Panther est une solution SIEM native du cloud capable de traiter de grands volumes de données, permettant aux équipes de sécurité d’examiner rapidement les problèmes de sécurité de leur infrastructure, de manière facile à comprendre. Panther détecte les activités suspectes et génère des alertes pour les équipes IT, DevOps et SRE lorsqu’une menace potentielle est identifiée.
Bitwarden s’intègre à Panther afin de fournir des journaux d’événements pour la gestion des informations et des événements de sécurité (SIEM), comme défense contre les attaques malveillantes et les intrusions dans le réseau et les autres ressources informatiques. La technologie SIEM agrège les événements provenant de sources de données afin de détecter les menaces potentielles en temps réel, tout en contribuant à garantir la conformité et la supervision de la sécurité des données au sein de l’infrastructure cloud.
Avec Bitwarden et Panther, des informations détaillées sur l’activité dans le gestionnaire de mots de passe Bitwarden et Secrets Manager peuvent être collectées et analysées pour faciliter la surveillance et les alertes. Ensemble, les deux solutions s’intègrent pour fournir des informations précieuses sur une organisation Bitwarden donnée, notamment l’activité des utilisateurs, les modifications de mots de passe, les mots de passe partagés et plus encore. Panther ingère ces données et les combine à la surveillance d’autres infrastructures, applications et réseaux afin de fournir des alertes et de simplifier les investigations sur les activités suspectes.

Les avantages de l’association de Bitwarden et Panther incluent
Alertes en cas d’activité suspecte et rapports détaillés issus des journaux Bitwarden
Étend la supervision SIEM aux identifiants de sites web et d’applications
Tableaux de bord visuels et macros de recherche d’événements pour une surveillance simplifiée
Enregistrements des accès des utilisateurs à des identifiants spécifiques
Informations sur l’adoption des outils de sécurité de l’entreprise par les utilisateurs
Rapports d’offboarding répertoriant les identifiants auxquels un ancien employé avait accès, pour renforcer la sécurité et le contrôle des accès
Le saviez-vous ?
Bitwarden enregistre plus de 50 types d’événements, consignés indéfiniment, qui peuvent être transmis à Panther pour analyse et intégration dans les systèmes de sécurité existants.
Détails de l’intégration
Panther se connecte à Bitwarden au moyen d’une clé d’API et d’identifiants OAuth 2.0. Panther a conçu une intégration dans le catalogue d’applications Panther, accessible dans `Log Sources` depuis la vue d’ensemble du tableau de bord Panther. Une fois connectés à l’organisation Bitwarden, les journaux d’événements seront automatiquement transmis à Panther. Notez que l’intégration Panther est uniquement disponible pour les organisations Bitwarden hébergées dans le cloud.
Vous pouvez également utiliser l’intégration d’API Bitwarden pour configurer la fonctionnalité SIEM avec n’importe quel fournisseur en exportant les données d’événements de votre organisation. L’API publique peut fournir des informations sur votre organisation et vos utilisateurs. L’API de gestion du coffre donne accès aux informations relatives aux données chiffrées et est hébergée dans le client CLI Bitwarden à l’aide de la commande serve sur un point de terminaison détenu. Combinées, ces deux API offrent une vue complète de votre organisation et de votre coffre.