Protection cyber

Microsoft et Trend Micro misent sur les agents IA pour la cybersécurité

Microsoft enrichit sa plateforme Security Copilot avec plusieurs agents IA, alors que Trend Micro ouvre sa technologie Cybertron, conçue pour faciliter le développement d’agents de sécurité IT autonomes.

(Source: Alexander Limbach / AdobeStock.com)
(Source: Alexander Limbach / AdobeStock.com)

Si les agents IA peuvent faciliter le travail des cybercriminels, ces technologies promettent également de renforcer considérablement la cybersécurité des entreprises. Microsoft affirme ainsi que l'utilisation de l'IA pour améliorer la sécurité est désormais essentielle pour toutes les organisations. Dans cette optique, l'entreprise annonce avoir enrichi sa plateforme Security Copilot, lancée au printemps 2024. Cette nouvelle mouture introduit plusieurs agents IA conçus pour assister de manière autonome les équipes informatiques dans des domaines critiques tels que la gestion du phishing, la sécurité des données et l'administration des identités.

L'un des agents intégré à Security Copilot est chargé de gérer les alertes de phishing, de s'occuper des notifications de routine et de repérer les attaques. Un autre est conçu pour trier les alertes internes, identifier les incidents critiques et aider à les classer par ordre de priorité. Microsoft indique également qu’un Conditional Access Optimization Agent a été développé pour détecter les nouveaux utilisateurs ou applications qui ne sont pas couverts par les politiques existantes, proposer des mises à jour pour combler les lacunes et recommander des solutions rapides aux équipes chargées de l'identité. Un quatrième agent assure le suivi des vulnérabilités et des tâches de remédiation, tout en accélérant le déploiement des correctifs du système Windows. Enfin, l'agent Threat Intelligence Briefing génère automatiquement des résumés sur les menaces adaptés au profil d'exposition de chaque organisation.

Un framework pour agents IA chez Trend Micro

Microsoft n'est pas le seul acteur à s'engager dans la voie de l’IA agentique au service de la cybersécurité. Trend Micro a récemment annoncé l'ouverture partielle de sa technologie Trend Cybertron à la communauté open source. Ce framework, au cœur de sa plateforme Trend Vision One, a pour objectif déclaré de faciliter le développement d'agents de cybersécurité autonomes. Il comprend des modèles de langage spécialisés, des ensembles de données de formation et des outils pratiques tels qu’un agent d'évaluation des risques liés au cloud. 

Développé à l'aide des microservices d'IA de Nvidia et d'une version optimisée du modèle Llama 3.1, Trend Cybertron promet d'aider les organisations à adopter une gestion proactive des risques. La solution s'appuie sur l'analyse des ressources, l'évaluation contextuelle des menaces, un raisonnement basé sur les priorités et des recommandations de remédiation exploitables. Selon Trend Micro, Cybertron s'appuie sur un réseau de plus de 250 millions de capteurs dans le monde, présenté comme le plus important du secteur.
 

Webcode
J8g6hcZB