Microsoft dévoile de nouveaux agents IA pour Security Copilot

Microsoft dévoile de nouveaux agents IA pour Security Copilot

Améliorations apportées à Microsoft Security Copilot : introduction de nouveaux agents d’IA

Dans le cadre d’une mise à jour majeure visant à renforcer les mesures de cybersécurité, Microsoft a dévoilé de nouvelles fonctionnalités pour Security Copilot, un service innovant basé sur l’IA, conçu pour aider les administrateurs informatiques à identifier et à résoudre rapidement les problèmes de sécurité. Après son lancement initial l’année dernière, ces améliorations permettront aux équipes informatiques de disposer d’agents d’IA avancés, appelés à révolutionner la protection contre le phishing, la sécurité des données et la gestion des identités.

Présentation des nouveaux agents d’IA

Cette mise à niveau introduit onze agents de sécurité : six développés par Microsoft et cinq par des partenaires stratégiques. Cette fonctionnalité prometteuse sera disponible en avant-première en avril 2025. Voici un aperçu de ces agents innovants :

  • Agent de triage de phishing (Microsoft Defender) : cet agent est conçu pour filtrer efficacement les alertes de phishing, aidant à distinguer les véritables menaces des faux positifs.
  • Agents de triage des alertes (Microsoft Purview) : axés sur la prévention des pertes de données et les risques internes, ces agents prioriseront les incidents à haut risque et amélioreront la précision grâce aux commentaires des administrateurs.
  • Agent d’optimisation de l’accès conditionnel (Microsoft Entra) : cet agent surveille les nouveaux utilisateurs et les nouvelles applications au-delà des politiques de sécurité existantes, en identifiant les vulnérabilités et en suggérant des solutions rapides.
  • Agent de correction des vulnérabilités (Microsoft Intune) : chargé de suivre les vulnérabilités, cet agent permet de hiérarchiser les mesures correctives pour les problèmes de configuration des applications et des stratégies.
  • Agent de renseignement sur les menaces : cet agent organise et fournit des rapports de renseignement sur les menaces pertinents adaptés aux risques et aux caractéristiques spécifiques d’une organisation.

Contributions des partenaires à l’amélioration de la sécurité

S’appuyant sur la plateforme robuste de Microsoft, les organisations partenaires fournissent des agents d’IA supplémentaires, conçus pour fournir un support spécialisé dans divers domaines :

  • Agent de réponse aux violations de la vie privée (OneTrust) : cet agent évalue les violations de données et fournit des directives pour la conformité aux exigences réglementaires.
  • Agent superviseur réseau (Aviatrix) : chargé d’effectuer des analyses des causes profondes, cet agent résume les problèmes liés aux pannes de VPN, de passerelle ou de Site2Cloud.
  • Agent d’outillage SecOps (BlueVoyant) : Axé sur les centres d’opérations de sécurité (SOC), il examine les contrôles existants et propose des recommandations pour optimiser les opérations et renforcer la conformité.
  • Agent de triage des alertes (Tanium) : cet agent fournit aux analystes des informations contextuelles pour des décisions rapides et éclairées sur les alertes de sécurité.
  • Agent d’optimisation des tâches (Fletch) : conçu pour aider les organisations à identifier et à hiérarchiser les alertes de cybermenaces critiques, atténuant ainsi la fatigue liée aux alertes.

L’impact des nouveaux agents de sécurité

L’intégration de ces agents d’IA réduit considérablement la charge de travail manuelle des équipes informatiques et de sécurité. Cette avancée simplifie non seulement les opérations, mais renforce également la sécurité des entreprises, les rendant plus résilientes face aux menaces en constante évolution.

Restez informé avec plus de détails via ce lien vidéo.

Pour plus d’informations et de mises à jour, veuillez vous référer à la source ici.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *