Présentation de la plateforme Pro d'Vectra AI : des signaux d'attaque fiables qui permettent aux équipes de sécurité de réagir plus rapidement, d'éliminer les angles morts et de bloquer les voies d'attaque.
Un analyste reçoit une alerte à 16 h 40 un vendredi. Un compte de service s'est authentifié à partir d'un hôte qu'il n'avait jamais utilisé auparavant.
Trente minutes plus tard, elle a six onglets ouverts. Fournisseur d’identité. Console d’ Cloud . EDR. SIEM. Un wiki décrivant une convention de nommage que personne n’a mise à jour depuis 2023. Elle n’est pas encore en train d’enquêter. Elle est encore en train de formuler sa question.
Au moment où elle pourra y répondre, le compte sera actif depuis deux heures.
Ce n'est pas un problème d'outils. Elle dispose de bons outils. Ce qu'aucun d'entre eux ne lui apporte, c'est un compte rendu fiable de ce qui s'est passé, dans l'ordre, à travers tous les systèmes par lesquels l'attaquant est passé.
Le monter à la main a toujours été difficile. Avec l'IA, on dispose de beaucoup moins de temps pour le faire.
L'IA a transformé à la fois l'entreprise et les cyberattaquants
Votre environnement s'appuie désormais sur des entités qui ne se connectent pas de manière traditionnelle. Des assistants IA. Des agents IA. Des identités non humaines. Des flux de travail autonomes qui s'authentifient sur cloud, des solutions SaaS et des systèmes sur site à la vitesse d'une machine, selon leur propre calendrier.
Les pirates ont eux aussi bénéficié de cette mise à niveau. Claude Mythos a mis au jour plus de 10 000 vulnérabilités de niveau élevé et critique dès son premier mois d'existence. Quelques semaines plus tard, l'incident de Hugging Face a révélé une attaque « agentique » de bout en bout menée en l'espace d'un seul week-end.
Le cycle de vie en lui-même n’a pas changé. Les attaquants continuent de s’introduire dans les systèmes, d’usurper des identités, de se déplacer latéralement, d’accéder aux ressources d’ cloud s et de s’attaquer à des éléments de valeur. Ce qui a changé, c’est la vitesse. Les attaques se déroulant à la vitesse des machines, les équipes de sécurité ont besoin d’une observabilité continue capable de suivre ce rythme, afin de pouvoir détecter les comportements au fur et à mesure qu’ils se manifestent et d’agir avant que les attaquants ne progressent davantage.
C'est précisément ce problème qui a motivé la conception de la plateforme Vectra AI Pro.
Avant d'automatiser le SOC, vérifiez ce que l'IA analyse
Toutes les démonstrations de sécurité basées sur l'IA auxquelles vous assisterez cette année vous présenteront cet agent. La rapidité avec laquelle il raisonne. Le degré d'automatisation qu'il offre. Le nombre d'heures de temps libre qu'il vous permet de gagner.
« Fewer » vous montrera ce que l'agent est en train de lire.
C'est cet aspect qui détermine si le système fonctionne ou non. La qualité d'un agent dépend entièrement de la qualité du signal et du contexte sur lesquels il s'appuie ; automatiser des informations bruitées ou incomplètes ne fait que générer du bruit plus rapidement.
Signal est au cœur de la plateforme Pro d’ Vectra AI . Il surveille en permanence l’activité au niveau des identités, des appareils, des charges de travail d’ cloud , des agents d’IA et du réseau afin de comprendre ce qui se passe réellement dans l’environnement et d’identifier les risques.
Ce signal est ensuite exploité de trois manières différentes.
1. Réagir à la vitesse de l'IA grâce à la détection et à l'analyse unifiées des menaces
Revenons à notre enquête de vendredi après-midi.
Et si l'analyste n'avait pas besoin de commencer par mettre au point son argumentaire ?
Notre approche repose sur l'identité. Un même acteur se présente sous la forme d'un objet différent dans chaque système qu'il utilise. Sur le réseau, il s'agit d'une adresse IP et d'une adresse MAC. Chez le fournisseur d'identité, il s'agit d'un nom principal d'utilisateur. Dans « cloud », il s'agit d'une session de rôle ou d'une clé d'accès.
Vectra AI Pro regroupe d'abord ces éléments en une seule entité. L'hôte et le compte, le réseau, l'identité et l'cloud sont fusionnés en une vue unique permettant d'identifier qui se cache réellement derrière l'activité. L'attribution précède le classement, car une liste ordonnée n'a de sens que lorsque l'on sait quels comportements appartiennent à un même acteur.
« Ce qui distingue vraiment Vectra AI , c’est la dimension identitaire. Le réseau génère beaucoup de bruit, mais en intégrant l’identité aux événements qui s’y déroulent, Vectra AI permet d’identifier les auteurs de ces comportements, de réduire considérablement le bruit et d’aider les analystes à se concentrer sur les menaces qui comptent vraiment. »
Joshua Aw, ingénieur en sécurité, titulaire d'un master en technologie (M.Tech)
C'est ce qui permet à l'analyste de commencer par une liste des éléments les plus importants, classés en fonction de la progression réelle de l'attaque. Les activités inoffensives sont déjà écartées, et les comportements associés au niveau du réseau, des identités et de l'cloud s sont automatiquement mis en relation.

L'histoire est déjà toute prête.
Le classement en fonction de la progression de l'attaque revêt une signification bien précise. Au lieu d'attribuer un score à chaque détection de manière isolée, «Vectra AI » établit un ordre de priorité au niveau de l'entité, en tenant compte des liens entre les comportements, de la vitesse à laquelle ils évoluent et de l'importance de l'entité. Les analystes ont accès aux facteurs de notation qui sous-tendent ce classement, ce qui rend l'ordre ainsi établi compréhensible.
« L’apprentissage automatique (Vectra AI ) consiste à appréhender son environnement, et on ne peut pas appréhender son environnement comme le fait une machine. Quand Vectra AI met en corrélation toutes les données pour moi, j’ai toutes les informations à portée de main et je peux prendre une décision rapidement. »
Morgan Gardner, analyste en sécurité II, TTI
À partir de là, Agentic Investigation accélère les premières étapes du processus. Il analyse la menace, rédige un résumé de l'incident et recommande les mesures à prendre. L'analyste pose des questions complémentaires en langage naturel afin d'affiner ce résumé.
Les équipes qui utilisent l'agent d'enquête constatent que la durée des enquêtes est divisée par près de 5.

Lorsqu'elle a besoin d'approfondir son analyse, elle peut effectuer des recherches en langage naturel pour mettre au jour des menaces cachées, valider des indicateurs de compromission et identifier les activités connexes des attaquants, sans avoir besoin de compétences avancées en matière de requêtes complexes.
Concrètement, cela revient à demander quels sont les indicateurs de compromission associés à un groupe tel que Scattered Spider, ou quelle quantité de données un appareil donné a transmise hors de l'environnement, ou encore une vue d'ensemble de tous les domaines actifs, avec mise en évidence des nouveaux arrivants.
C'est plus important qu'il n'y paraît. La plupart des équipes nous disent qu'elles n'ont jamais eu le temps, les ressources ni les connaissances nécessaires pour mener des chasses au bug ; c'est pourquoi nous publions des chasses de cinq minutes qu'une équipe peut réaliser dans le temps dont elle dispose réellement.

Une enquête qui, autrefois, nécessitait de multiples changements d'orientation commence désormais par une compréhension commune de l'incident.
Chaque analyste dispose d'un assistant d'analyse basé sur l'IA. L'IA accélère le processus d'analyse. C'est toutefois l'analyste qui prend la décision finale, et ce choix est délibéré.
Vous êtes déjà en train de mettre en place votre propre SOC agentique ? Parfait. Suivez le signal.
Si vous mettez en place votre propre SOC agentique, vous pouvez accéder à nos signaux d’attaque fiables et à nos métadonnées enrichies par l’IA via des API, ce qui permet à votre système d’automatisation d’accéder de manière programmatique aux détections, aux entités et au contexte. L’intégration compatible MCP va encore plus loin, en fournissant aux agents IA un contexte d’ Vectra AI s fiables pour un raisonnement plus approfondi et des workflows agentiques.

2. Obtenez une vue d’ensemble de votre environnement IA grâce à l’observabilité d’ Cyber IA
Quels programmes sont en cours d'exécution dans mon environnement, et que font-ils ?
Les équipes de sécurité doivent prendre en compte les personnes, les charges de travail et les identités, mais aussi, désormais, les services d'IA, les agents d'IA et les données auxquelles ils accèdent. C'est une question à laquelle il est vraiment difficile de répondre.
Vectra AI Pro transforme les métadonnées enrichies par l'IA en observabilité de la sécurité basée sur l'IA, qui met en lumière ce qui se passe au sein de l'entreprise moderne, vous permettant ainsi de voir :
- quels services et agents d'IA sont en cours d'exécution
- quelles applications les employés utilisent
- à quelles données l'IA a-t-elle accès ?
- où ces données sont transférées
- utilisation non autorisée de l'IA dans l'ensemble de l'environnement

Les mêmes métadonnées peuvent permettre de répondre à des questions très différentes.
Quels sont les systèmes qui utilisent encore des techniques de cryptographie devant être modernisées pour s'adapter à un monde post-quantique ?

Comment le trafic circule-t-il réellement sur le réseau ? Où les schémas de communication ont-ils évolué ?

Transformez les questions en visibilité permanente
Les besoins en matière de visibilité d'un SOC en août ne sont pas les mêmes qu'en mars. Une réglementation entre en vigueur. Une acquisition est finalisée. Une nouvelle plateforme destinée aux agents est déployée à l'échelle de l'entreprise.
Les analystes peuvent ainsi utiliser le langage naturel pour créer les tableaux de bord de sécurité dont leur entreprise a réellement besoin, en fonction des menaces, des vulnérabilités, des actifs et des priorités de conformité qui sont actuellement prioritaires. Un analyste peut partir d'une question, transformer cette recherche en une vue personnalisée et la rendre permanente.

L'observabilité cesse d'être un ensemble figé de tableaux de bord pour devenir un outil que l'équipe peut adapter en permanence à mesure que l'environnement, les priorités et les menaces évoluent.
C'est également ainsi que notre analyste répond à la question que soulève en réalité l'incident de vendredi. Il ne s'agit pas seulement de savoir ce qu'a fait ce compte de service, mais aussi de déterminer quels autres éléments de l'environnement disposent d'un accès de ce type.
3. Bloquer les voies d'attaque avant que les attaquants ne les atteignent
Encore un élément intéressant à retenir de ces recherches sur le « mythe de Claude ».
L'IA ne se contente pas d'accélérer les attaques. Elle accélère également la détection des vulnérabilités. Les évaluations périodiques ont été conçues pour un rythme plus lent. Pour suivre le rythme, il faut disposer d'une visibilité permanente sur les failles de sécurité que les attaquants sont les plus susceptibles d'exploiter.
Vectra AI Pro identifie en permanence les failles de sécurité et de conformité activement surveillées, hiérarchise les risques les plus importants, recommande les mesures à prendre en priorité et vérifie la mise en œuvre des corrections au fil du temps.
Concrètement, ces constatations portent sur les éléments suivants : des serveurs RDP exposés, des algorithmes de chiffrement TLS peu sûrs, des mots de passe en clair, des protocoles obsolètes tels que SMBv1, ainsi que des serveurs MCP exposés.

Vous pourrez ainsi répondre aux deux questions essentielles : quelles failles offrent de réelles opportunités à un attaquant, et par quoi faut-il commencer pour y remédier ? C'est ainsi que vous réduisez les opportunités offertes aux attaquants avant même qu'un incident ne se produise.
Ce qui nous ramène à vendredi. Si ce compte de service a pu s'authentifier sur un hôte auquel il n'avait jamais eu accès, c'est parce qu'il disposait d'un accès permanent dont il n'avait jamais eu besoin. Répondre à l'alerte permet de clore l'incident. Supprimer cet accès permet de boucher la faille.
Ce dont les défenseurs ont besoin : des réponses plus rapides auxquelles ils peuvent se fier
Quatre questions en particulier :
Qui et quoi est en activité dans mon environnement ?
Où suis-je exposé ?
Est-ce que je suis attaqué ?
Que dois-je faire ensuite ?
C'est précisément pour répondre à ce besoin qu'Vectra AI Pro a été conçu. Un signal fiable, puis la rapidité nécessaire pour agir en conséquence.
« Le service “Vectra AI ” rassemble des signaux corrélés issus des réseaux, de l’identité et de l’ cloud , en les replaçant dans leur contexte, afin de comprendre ce qui s’est passé avant, ce qui s’est passé après et de retracer le déroulement complet de l’attaque. Cela nous aide à accélérer les enquêtes et les interventions, à agir avec davantage d’assurance et à garder une longueur d’avance sur les attaquants. »
AJ Wiggan, responsable des opérations de sécurité, Gamma
En ce moment même, quelque part, une analyste est en train d'ouvrir un sixième onglet dans son navigateur. Elle ferait mieux de lire une réponse, à la vitesse de l'IA.
Prêt à découvrir comment cela se passe concrètement ?
Découvrez comment la plateforme « Vectra AI » transforme la compréhension des comportements en indicateurs d'attaques fiables afin d'aider les équipes de sécurité à avoir une meilleure visibilité, à réduire leur vulnérabilité et à contrer les attaques plus rapidement.
Découvrez la plateforme Pro d’ Vectra AI . en action→

.jpeg)