HyperAIHyperAI
Back to Headlines

CrowdStrike révolutionne l’intelligence des menaces avec une solution personnalisée en temps réel pour les équipes de sécurité

il y a 15 jours

CrowdStrike annonce une nouvelle ère de renseignement sur les menaces opérationnelles, personnalisé pour chaque environnement client, lors du salon Black Hat USA 2025 à Las Vegas. Cette avancée, intégrée à la dernière version de Falcon Adversary Intelligence, apporte des insights en temps réel et adaptés directement dans les flux de travail des analystes, accélérant ainsi la détection, l’investigation et la réponse aux cybermenaces. Depuis des années, CrowdStrike s’est imposée comme référence mondiale dans le domaine de l’intelligence sur les adversaires, en traçant plus de 265 groupes d’acteurs malveillants hautement sophistiqués, qu’il s’agisse de groupes étatiques, de cybercriminels ou de hacktivistes. Ce nouveau lancement opérationnalise à grande échelle cette intelligence, la transformant en actions concrètes et immédiates. Les équipes de sécurité sont aujourd’hui submergées par des informations fragmentées provenant d’outils disparates, souvent dépourvues du contexte nécessaire pour comprendre leur pertinence face au profil de risque spécifique de l’organisation. Parallèlement, les attaquants s’approprient de plus en plus l’intelligence artificielle pour automatiser et accélérer leurs campagnes, tout en ciblant directement les systèmes d’IA et les agents autonomes au cœur des opérations modernes. Les défenseurs ont donc besoin d’une intelligence précise, hautement pertinente et disponible instantanément. Falcon Adversary Intelligence remplace les outils fragmentés, les flux statiques et les recherches manuelles par une intelligence personnalisée alimentée par les données de premier ordre issues de la plateforme Falcon. En combinant une connaissance approfondie des méthodes d’attaque (TTPs) avec des données en temps réel sur les actifs, les vulnérabilités et les détections de chaque client, CrowdStrike fournit une intelligence priorisée et de haute fidélité, parfaitement alignée sur le profil de risque unique de chaque organisation. Parmi les innovations clés : - Onboarding automatisé et création intelligente de règles : grâce à la cartographie de l’infrastructure et aux données clients du système Falcon, le système adapte automatiquement les alertes aux spécificités de l’industrie, de la stack technologique et des détections actives. - Priorisation pilotée par la plateforme avec profils contextuels : les menaces sont classées selon les détections en cours, les expositions actives et le profil de l’entreprise. Une nouvelle menace ciblant un secteur spécifique est immédiatement priorisée, avec attribution, TTPs, campagnes récentes et recommandations de réponse. - Guides de chasse proactive (disponibles en version Premium) : les analystes peuvent passer en un clic d’un insight à une recherche ciblée, grâce à des requêtes préconstruites et des workflows guidés, réduisant des investigations complexes de 10 à 15 étapes à quelques clics. - Intelligence intégrée aux flux de travail SOC : l’outil Intelligence Explorer offre un espace unifié pour investiguer, pivoter entre les contextes adverses et corrélater les détections en une seule vue. « Les adversaires d’aujourd’hui traitent vitesse et discrétion comme des armes, utilisant l’IA générative, les attaques transverses et le social engineering ciblé pour avancer plus vite et rester invisibles », souligne Adam Meyers, responsable des opérations anti-adversaire chez CrowdStrike. « L’intelligence ne doit plus seulement informer : elle doit déclencher une action. Cette nouvelle approche plus intelligente et dynamique aligne l’information sur chaque environnement client, améliore la pertinence, accélère la réponse et offre un retour sur investissement opérationnel concret. » CrowdStrike, leader mondial de la cybersécurité, repense la sécurité moderne avec sa plateforme cloud-native Falcon, qui protège les points d’extrémité, les charges de travail cloud, l’identité et les données. Propulsée par l’IA et le Cloud de sécurité CrowdStrike, elle offre des détections hyper-précises, une protection automatisée, une chasse d’adversaires de haut niveau et une visibilité priorisée sur les vulnérabilités. Conçue en cloud avec une architecture agent légère, elle permet un déploiement rapide, une performance optimale et une valeur immédiate. Pour en savoir plus, consultez le blog de CrowdStrike, visitez leur site ou rendez-vous au stand #2733 au salon Black Hat.

Related Links

CrowdStrike révolutionne l’intelligence des menaces avec une solution personnalisée en temps réel pour les équipes de sécurité | Gros titres | HyperAI