Présentation de Cato Agentic Threat Prevention
Cato Networks Ltd. a introduit Cato Agentic Threat Prevention, une fonctionnalité qui utilise des agents autonomes pour prédire le chemin qu'un attaquant est susceptible de prendre à travers le réseau d'un client. Les protections pour cet environnement spécifique sont alors générées et mises en œuvre avant que l'attaque ne progresse.
Contexte technique
La fonctionnalité s'exécute sur la plate-forme cloud-native de Cato, qui collecte déjà les données de télémétrie réseau et de sécurité de chaque client. Le contexte partagé est ce sur quoi les agents s'appuient. La mise en œuvre se fait à chaque point de présence de Cato, sans chaînage de services requis.
Les agents utilisent les données de télémétrie que Cato collecte déjà, ainsi que l'activité propre du client et les renseignements sur les menaces externes. À partir de là, le logiciel cartographie les risques sur les utilisateurs, les applications, les modèles de trafic et les expositions. L'étape de prédiction couvre la façon dont un attaquant agentic pourrait enchaîner des techniques ou contourner les contrôles déjà en place.
Implications et limites
Shlomo Kramer, co-fondateur et PDG de Cato Networks, a déclaré que « la sécurité d'hier ne peut pas arrêter les attaques alimentées par l'IA d'aujourd'hui ». L'objectif est d'anticiper où une attaque se déplacera ensuite et de mettre en place des protections avant qu'elle n'y arrive.
Frank Dickson, vice-président du groupe chez International Data Corp., a déclaré que les attaques assistées par l'IA « exposent les limites des contrôles de sécurité statiques et de la réponse manuelle ». Une attaque entière, a-t-il noté, peut prendre moins de temps que l'investigation d'une seule alerte.
Architecture et fonctionnement
Cato Agentic Threat Prevention s'appuie sur la plate-forme cloud-native de Cato, qui permet une mise en œuvre rapide et efficace des protections. La fonctionnalité utilise des agents autonomes pour prédire les attaques et mettre en place des protections avant qu'elles ne se produisent.
Les agents utilisent les données de télémétrie pour prédire les attaques et mettre en place des protections
Cato Agentic Threat Prevention est une fonctionnalité qui vise à anticiper et à prévenir les attaques assistées par l'IA, en utilisant des agents autonomes pour prédire les chemins d'attaque et mettre en place des protections avant qu'elles ne se produisent.