En s’appuyant sur l’IA générative, IBM révolutionne la gestion des menaces en entreprise. Le service TDR, doté du Cybersecurity Assistant, permet une surveillance plus rapide et précise des cyberattaques. Ainsi, les organisations peuvent renforcer leur posture de sécurité.
L’IA générative s’intègre de plus en plus aux offres d’IBM. La plus récente proposition est un service managé de détection et de réponse aux menaces, couramment abrégé en TDR. Grâce au Cybersecurity Assistant, les spécialistes peuvent réagir plus vite aux signaux d’alarme. Ce nouvel outil étudie les habitudes des cybermenaces propres à chaque utilisateur, en se fondant sur leur historique de sécurité. Ensuite, il aide les experts à mieux cerner les dangers les plus importants en leur montrant, pas à pas, comment se déroulent les attaques. Selon la société International Business Machines Corporation, les nouvelles technologies réduisent de près de la moitié le temps nécessaire pour vérifier les signalements.
IBM s’impose comme un acteur majeur dans la gestion des menaces
Le service TDR du groupe assure une surveillance continue (24 h/24, 7j/7) des systèmes informatiques des établissements (cloud, on-premise, opérationnels). En s’appuyant sur l’expertise du consultant informatique spécialisé en IA, IBM intervient rapidement pour identifier la source des alertes de sécurité et y remédier de manière automatisée. Ces outils peuvent combiner les données de plus de 15 logiciels de sécurité différents, ainsi que de plusieurs solutions de contrôle et de réponse gérées, pour surveiller les réseaux et les points d’accès. IBM est l’un des nombreux acteurs du marché des services « Managed Detection and Response », aux côtés de CrowdStrike, Mandiant, Arctic Wolf, eSentire, Red Canary, Fortinet, et d’autres entreprises offrant des prestations similaires.
L’objectif est d’assister les clients dans la gestion de leur sécurité informatique, face aux menaces et aux matériels dont ils se servent quotidiennement. Avec l’intelligence artificielle et des moyens d’investigation, les plateformes TDR managées sont en mesure d’automatiser les tâches répétitives, afin que les groupes informatiques puissent se concentrer sur les dangers majeurs pour la société.
L’IA est au service de la protection de données
En général, les outils TDR collectent des données provenant des différents équipements utilisés par les usagers. Les plateformes TDR de l’entreprise utilisent aussi les données collectées par les capteurs mondiaux d’IBM X-Force et les résultats de leurs analyses. Le consultant informatique peut s’appuyer sur cet assistant pour affiner ses analyses et proposer des stratégies de sécurité sur mesure.
Grâce à l’analyse de données passées et à des critères de confiance prédéfinis, cet assistant propose des actions à entreprendre pour améliorer la sécurité et la réactivité. D’après IBM, le Cybersecurity Assistant va devenir encore plus intelligent avec le temps grâce aux informations qu’il recueille lors des enquêtes.
« En améliorant nos services de détection des menaces et de réponse avec l’IA générative, nous pouvons faire en sorte que les analystes de la sécurité aient moins de tâches manuelles et opérationnelles à effectuer, répondre de manière plus proactive et plus précise aux menaces critiques, et renforcer la posture de sécurité globale de nos clients », a déclaré le directeur mondial associé des services de cybersécurité chez IBM Consulting, dans un communiqué de presse.
Cet article vous a-t-il été utile ?
Note moyenne 0 / 5. Nombre de votes 0