Il s'avère que la sécurité réseau est à nouveau à la mode – et elle s'appelle NDR

29 mai 2025
Mark Wojtasiak
Vice-président de la recherche et de la stratégie des produits
Il s'avère que la sécurité réseau est à nouveau à la mode – et elle s'appelle NDR

Nous sommes fiers d'être reconnus comme leader dans le tout premier Magic Quadrant de Gartner® pour détection et réponse aux incidents (NDR) – classé au premier rang pour sa capacité d'exécution et au premier rang pour l'exhaustivité de sa vision. Ce moment marque un tournant pour le secteur de la sécurité. Nous pensons que la décision de Gartner de reconnaître officiellement le NDR reflète ce que les équipes de sécurité savent déjà : la défense des réseaux hybrides modernes ne se limite pas à des outils traditionnels et à des alertes réactives. Il faut une vision ancrée dans l'IA et une capacité inégalée à la concrétiser.

Et nous sommes là pour ça.

À notre avis, cette reconnaissance de Gartner renforce ce que nos clients et experts du secteur nous ont déjà dit : Vectra AI est le leader reconnu du NDR. Nos clients nous attribuent une note de 4,8 sur 5 étoiles dans l' étude « Voix du client » Gartner® Peer Insights™ 2024 pour le NDR . 96 % d'entre eux nous recommandent sur la base de 148 évaluations au cours des 12 derniers mois, au 26 mai 2025. Les analystes sectoriels d' IDC ont démontré que nos solutions améliorent l'efficacité de la sécurité de 40 %, et GigaOm nous a désignés comme « leader » et « outperformer » . Ce n'est pas une simple reconnaissance, c'est la validation des équipes qui nous font confiance au quotidien.

Définition du réseau moderne, ère des attaques modernes

À Vectra AI Nous ne nous contentons pas de suivre le marché, nous contribuons à le définir. Nous considérons le NDR comme le tissu conjonctif de la cybersécurité moderne : là où la visibilité rencontre l'identité, où la détection rencontre l'action, et où l'IA transforme le bruit en informations et actions humaines.

Nous pensons que le NDR est en train d’être remodelé par cinq changements sismiques qui définiront les trois prochaines années de la cybersécurité.

  1. Les réseaux sont des environnements hybrides tentaculaires et complexes , couvrant des centres de données, cloud , distant et OT – créent des angles morts et des silos d'alertes. En fait, 40 % des violations impliquent désormais plusieurs surfaces d'attaque, selon IBM. La NDR doit relier tous ces éléments.
  1. L'identité est le nouveau champ de bataille. Avec la disparition du périmètre, les identifiants sont essentiels, et les attaquants le savent. CrowdStrike rapporte que 79 % des détections en 2024 étaient malware -gratuit, contre 40 % en 2019. Cela reflète une évolution vers des attaques basées sur les informations d'identification et des techniques pratiques qui contournent les défenses traditionnelles.
  1. Les équipes SOC sont noyées dans le bruit : 84 % des alertes examinées quotidiennement sont des faux positifs. Cela submerge les analystes et retarde la réponse aux menaces. L'IA doit faire plus que simplement générer des informations : elle doit réduire les faux positifs et valoriser les vrais positifs pour se démarquer et inciter à l'action.
  1. La posture est plus importante que jamais . La gestion de la posture de sécurité du réseau est une nécessité. Le NDR doit détecter les vulnérabilités, les erreurs de configuration et l'informatique fantôme avant les attaquants.
  1. L'IA transforme l'attaque et la défense. L'essor de l'IA introduit de nouveaux risques, allant de l'accélération de l'exécution des attaques à une ingénierie sociale plus sophistiquée. Mais l'IA est également essentielle au renforcement des défenses. À mesure que les attaquants adoptent de nouvelles tactiques, les défenseurs ont besoin d'outils basés sur l'IA, capables de s'adapter, d'apprendre et d'agir en temps réel.  

Défendre le réseau moderne

Aujourd'hui, les attaquants ne voient pas les silos. Ils voient une surface d'attaque gigantesque et interconnectée – ce que nous appelons le réseau moderne – et ils agissent rapidement. CrowdStrike a constaté que les attaquants passent en moyenne de l'infiltration au déplacement latéral en 48 minutes.

C'est pourquoi le Vectra AI La plateforme est conçue pour penser comme un attaquant et agir rapidement comme lui. Elle fusionne les données d'identité, de comportement et de domaine pour offrir la visibilité et la précision des signaux de menace dont les équipes de sécurité modernes ont besoin. Qu'il s'agisse de détecter les abus d'identifiants, de bloquer les mouvements latéraux ou de combler les lacunes de visibilité SaaS, nous aidons les équipes à agir plus rapidement, plus intelligemment et en toute confiance.

C'est précisément pour cette raison que nous figurons parmi les leaders du Magic Quadrant™ Gartner® 2025 pour la NDR : nous ne nous contentons pas de détecter les attaques modernes. Nous les bloquons immédiatement. Nous sommes le NDR qui protège le réseau moderne contre les attaques modernes.  

Le Magic Quadrant Gartner® 2025 pour détection et réponse aux incidents (NDR) sera disponible en téléchargement dès le lundi 2 juin . Revenez nous voir à ce moment-là pour y accéder.  

En attendant, regardez le Hunt Club Épisode du podcast Cyber Minds sur « L’évolution des réseaux modernes et des attaques modernes ».

Gartner, Magic Quadrant pour détection et réponse aux incidents Par Thomas Lintemuth, Esraa ElTahawy, John Collins, Charanpal Bhogal, 29 mai 2025

Gartner, la voix du client pour détection et réponse aux incidents , Contributeurs pairs, 30 août 2024.

GARTNER est une marque déposée et une marque de service. PEER INSIGHTS et MAGIC QUADRANT sont des marques déposées de Gartner, Inc. et/ou de ses filiales aux États-Unis et à l'international, et sont utilisées ici avec autorisation. Tous droits réservés.

Le contenu de Gartner Peer Insights consiste en des opinions d'utilisateurs finaux individuels basées sur leurs propres expériences avec les fournisseurs listés sur la plateforme, ne doivent pas être interprétées comme des déclarations de fait, et ne représentent pas les opinions de Gartner ou de ses affiliés. Gartner ne soutient aucun fournisseur, produit ou service décrit dans ce contenu et n'offre aucune garantie, explicite ou implicite, quant à l'exactitude ou à l'exhaustivité de ce contenu, y compris toute garantie de qualité marchande ou d'adéquation à un usage particulier.

Gartner ne cautionne aucun fournisseur, produit ou service présenté dans ses publications de recherche et ne recommande pas aux utilisateurs de technologies de privilégier uniquement les fournisseurs les mieux notés ou bénéficiant d'une autre distinction. Les publications de recherche Gartner reflètent les opinions de l'organisme de recherche Gartner et ne doivent pas être interprétées comme des déclarations de faits. Gartner décline toute garantie, expresse ou implicite, concernant cette recherche, y compris toute garantie de qualité marchande ou d'adéquation à un usage particulier.

Foire aux questions