Accueil Cato Networks personnalise la défense face aux attaques assistées par l’IA

Cato Networks personnalise la défense face aux attaques assistées par l’IA

Avec Agentic Threat Prevention, Cato Networks utilise les données propres à chaque environnement pour anticiper les chemins d’attaque les plus probables et générer automatiquement des protections adaptées.

Cato Networks lance Agentic Threat Prevention, une nouvelle capacité destinée à anticiper les attaques assistées par l’intelligence artificielle avant qu’elles ne puissent progresser dans le système d’information. La solution s’appuie sur le data lake unifié de la plateforme Cato Networks. Elle rapproche la télémétrie réseau, les événements de sécurité, l’activité observée dans l’environnement du client et les renseignements sur les menaces afin de construire une représentation contextualisée des risques. Cette approche doit permettre de dépasser les mécanismes de détection identiques appliqués à toutes les entreprises. Les agents IA analysent les utilisateurs, les applications, les flux de trafic, les actifs et les vulnérabilités propres à chaque organisation pour identifier les scénarios d’attaque les plus plausibles.

Anticiper la prochaine étape de l’attaquant

Les agents modélisent les chemins susceptibles d’être empruntés par un attaquant, repèrent les failles exploitables et évaluent les techniques qui pourraient être utilisées pour contourner les contrôles existants. À partir de cette analyse, Agentic Threat Prevention génère automatiquement des protections adaptées à l’environnement concerné. Celles-ci sont ensuite appliquées à l’échelle mondiale depuis les points de présence de Cato Networks.

« L’anticipation devient la nouvelle prévention. La seule manière de garder une longueur d’avance sur les attaques assistées par l’IA consiste à prévoir leur prochaine étape et à déployer des protections avant que les dommages ne surviennent », déclare Shlomo Kramer, cofondateur et PDG de Cato Networks.

Remplacer les règles génériques par une protection contextualisée

L’entreprise considère que les contrôles statiques atteignent leurs limites face à des attaques capables d’adapter rapidement leur progression. Un attaquant assisté par l’IA peut analyser de nombreux environnements, modifier sa chaîne d’exploitation et agir en continu. Une protection efficace doit donc tenir compte du contexte propre à l’entreprise plutôt que rechercher uniquement des indicateurs déjà connus. La télémétrie réseau et sécurité fournit ici une vision commune permettant aux agents de suivre les évolutions de l’environnement et d’ajuster les protections.

Avec Agentic Threat Prevention, Cato Networks entend déplacer la défense en amont de la compromission. L’objectif n’est plus seulement de reconnaître une attaque déjà engagée, mais d’identifier la trajectoire qu’elle pourrait emprunter et de fermer ce chemin avant qu’il ne soit utilisé.