Identité et gouvernance continue
Keeper Security décrit l’identité comme la frontière de sécurité la plus critique dans les organisations modernes. Face à l’expansion du cloud, du travail à distance, de l’automatisation et des agents IA, le nombre d’identités – humaines et non humaines – augmente fortement. La réponse consiste à instaurer une gouvernance continue, à appliquer le principe du moindre privilège et à renforcer le contrôle d’accès. Selon Darren Guccione, CEO de Keeper Security, « Managing multiple disconnected tools is itself a security liability », ce qui justifie la consolidation des solutions d’identité.
Gestion et exploitation de la télémétrie
Cribl souligne que les équipes de sécurité collectent plus de données que jamais, mais que la simple ingestion ne garantit pas une meilleure visibilité. L’accent se porte désormais sur le routage, la structuration, la rétention et la réutilisation de la télémétrie à la demande. Nicole Beckwith de Cribl indique que « The winning security programs … aren’t the ones ingesting the most data. They’re the ones who can route, reshape, and reuse it on demand ». Cette approche répond aux exigences des modèles IA qui requièrent des jeux de données de haute qualité et continuellement surveillés.
Sécurité des points d’extrémité et des appareils connectés
Automox propose une gestion continue des correctifs, de la configuration et de la remédiation automatisée pour les systèmes Windows, macOS et Linux. Justin Talerico, CEO, résume la stratégie par « Patch what’s patchable, mitigate what isn’t, and govern the endpoint continuously ». Parallèlement, Asimily signale que la flotte d’appareils connectés double rapidement, rendant indispensable une visibilité en temps réel et une application de contrôles qui résistent à l’échelle. Shankar Somasundaram affirme que la détection d’un risque doit se traduire immédiatement par une mesure d’enforcement.
Opérations de sécurité alimentées par l’IA
SentinelOne décrit un écart grandissant entre la vitesse des attaques modernes et la capacité des analystes humains à enquêter. L’intégration d’algorithmes d’apprentissage automatique dans le SOC vise à automatiser l’investigation, à corréler les preuves et à déclencher des réponses sans intervention manuelle. De même, Adaptive Security montre que les attaques de social engineering – phishing, clonage vocal, deepfakes – sont désormais générées à grande échelle par des modèles IA, imposant des simulations continues et personnalisées pour chaque utilisateur.
Surf AI indique que la gestion de l’exposition évolue d’une simple découverte de vulnérabilités vers une réduction continue des risques, en reliant chaque faiblesse à son propriétaire et à son impact potentiel. Nisos, quant à lui, élargit le périmètre en intégrant l’intelligence de risque humain, considérant l’intégrité d’identité comme « the new firewall ». Red Sift complète le tableau en traitant l’usurpation d’identité comme un problème d’infrastructure publique, où chaque décision de confiance – email, DNS, certificat – doit être vérifiée.