Tech • IA • Robotique • Jeu

VIDÉO
ENFR

Créer l’écosystème de partenaires avec Sophos

8/10
IAOpenAI29 septembre 2026 à 10:0013:31
Lecteur audio
0:00 / 0:00

INTRO

Sophos affirme que des opérations de sécurité pilotées par l’IA ont réduit les temps d’investigation moyens de 38 minutes à 89 secondes dans de nombreux cas, tandis que la supervision humaine reste centrale pour les actions de réponse à plus haut risque.

POINTS CLÉS

L’échelle de Sophos et sa présence sur le marché

Sophos se présente comme l’une des plus grandes entreprises de cybersécurité au monde, au service d’environ 650 000 clients dans de nombreux secteurs et régions. Cette échelle lui donne une visibilité sur un large éventail de techniques d’attaque et d’environnements opérationnels, appuyée sur près de quatre décennies d’expérience en cybersécurité.

Une fenêtre de défense qui se réduit

L’entreprise indique que la pression sur les défenseurs augmente à mesure que les capacités avancées de l’IA passent des modèles de pointe à des outils plus accessibles. En parallèle, le volume de vulnérabilités a fortement augmenté, ce qui accélère la capacité des attaquants à identifier et exploiter les faiblesses, tout en réduisant le temps dont disposent les défenseurs pour réagir.

Une expertise métier associée à l’IA

Sophos présente son rôle comme la combinaison d’une expertise du domaine cyber avec une IA avancée. Cela comprend le renseignement sur les menaces, les playbooks de réponse à incident et les connaissances des analystes, tandis que l’IA sert à déployer ces capacités à grande échelle auprès d’une vaste base clients, plutôt que de dépendre uniquement de spécialistes humains rares.

Comment Fusion traite les données de sécurité

La plateforme Fusion de l’entreprise soutient son service de détection et réponse managées ainsi que ses produits EDR et XDR. Elle ingère les données de capteurs issues de plus de 500 intégrations couvrant des outils de sécurité tiers et internes, générant des milliers de milliards d’événements par jour, ramenés à environ 1 000 à 2 000 cas par jour à investiguer dans neuf centres d’opérations de sécurité.

Une forte amélioration de la vitesse d’investigation

Il y a environ 18 mois, Sophos indiquait que son temps moyen d’investigation était de 38 minutes, un niveau qui, selon elle, surpassait 96 % des centres d’opérations de sécurité professionnels. Avec des agents d’IA qui traitent désormais environ la moitié des cas, le temps de réponse moyen pour ces investigations assistées par agent est tombé à environ 89 secondes, un changement que l’entreprise qualifie de transformateur pour l’efficacité comme pour les résultats clients.

Fonctionnement de l’agent d’IA

Sophos explique que son agent d’investigation absorbe les données de cas, le contexte client, les détections, les indicateurs de compromission et les connaissances sur le paysage des menaces. Un modèle de planification exécute ensuite une boucle planification-exécution-révision, produit un plan d’investigation, réalise les étapes, résume les résultats pour validation par un analyste et recommande des actions de réponse, tandis que des agents supplémentaires peuvent automatiser certaines parties de la remédiation.

Répondre à la pénurie de compétences en cybersécurité

L’entreprise soutient que l’IA l’aide à utiliser plus efficacement un vivier limité de talents experts sur un marché où les analystes sécurité expérimentés restent rares. Plutôt que de ne croître que par les effectifs, Sophos affirme que l’automatisation lui permet d’étendre la protection en faisant évoluer la puissance de calcul et les workflows, tout en gardant les experts concentrés sur les cas qui exigent le plus de jugement.

Trois modèles de réponse pour les clients

Sophos structure son service de réponse managée autour de trois modes: Notify, où les investigations sont menées à terme mais sans action de réponse au nom du client; Collaborate, où une action n’est entreprise qu’avec l’implication directe du client; et Authorize, où Sophos est autorisée à répondre de manière indépendante. Ce modèle vise à s’aligner sur l’expertise propre du client, sa tolérance au risque et son niveau de confort vis-à-vis d’une réponse déléguée.

Les humains gardent le contrôle des actions destructrices

Même si l’automatisation des investigations progresse, Sophos affirme que les actions potentiellement destructrices dans les environnements clients nécessitent toujours une supervision humaine. L’entreprise s’attend à ce que les capacités de réponse deviennent plus sophistiquées et couvrent davantage de cas d’usage, mais maintient que la protection des clients et la préservation des opérations exigent un jugement humain lorsque les enjeux sont élevés.

Les fondamentaux de la sécurité restent prioritaires

Malgré l’accent mis sur l’IA, Sophos estime que les fondamentaux comptent plus que jamais: des programmes rigoureux de correctifs, une protection des terminaux de haute qualité, la MFA sur les systèmes d’identité, la segmentation réseau et une capacité mature d’opérations de sécurité. Son message est que l’IA peut accélérer la défense, mais qu’elle ne remplace pas les contrôles de base nécessaires pour réduire l’exposition.

CONCLUSION

Sophos parie que des agents d’IA peuvent accélérer de façon spectaculaire les investigations cyber sans retirer la responsabilité humaine des décisions critiques. La leçon plus large pour les responsables sécurité est qu’une automatisation plus rapide fonctionne surtout lorsqu’elle repose sur de solides fondamentaux opérationnels et sur des limites claires pour la réponse pilotée par la machine.

Poser une question

Sur le même sujet : IA