Introduction
L'entreprise Tenable Holdings Inc. a annoncé de nouvelles fonctionnalités pour son agent Hexa AI, qui fait partie de la plateforme Tenable One Exposure Management. Ces mises à jour visent à réduire le délai entre la découverte des vulnérabilités et leur correction.
Contexte Technique
Hexa AI est un moteur d'orchestration qui s'appuie sur le Tenable Exposure Data Fabric, un référentiel de données d'exposition contextualisées. Il se connecte à des outils de sécurité et de technologie de l'information existants, permettant aux clients de déployer des agents préconçus ou de créer les leurs. L'objectif est d'automatiser les flux de travail qui vont de la découverte à la correction sans que le personnel de sécurité ait besoin de rassembler manuellement le contexte.
Les principales fonctionnalités ajoutées incluent un raisonnement multistep avancé, qui permet au moteur d'exécuter des flux de travail de bout en bout sur plusieurs surfaces d'exposition à partir d'une seule demande. De plus, des flux de travail de correction automatisés sont mis en place pour créer et acheminer des tickets, générer des politiques personnalisées et produire des rapports prêts pour les audits.
Analyse et Implications
Ces mises à jour répondent à un problème de workflow de sécurité qui s'est aggravé avec l'accélération de la découverte des vulnérabilités grâce aux modèles d'IA de pointe. Les processus de correction manuels ne peuvent pas suivre le rythme des cycles de découverte, qui sont maintenant mesurés en minutes plutôt qu'en mois, laissant les organisations exposées.
Le support du Model Context Protocol (MCP), une norme ouverte créée par Anthropic PBC pour connecter les agents d'IA aux outils et données externes, est central dans cette mise à jour. Il permet aux clients de créer des agents et des flux de travail personnalisés qui s'intègrent à Hexa AI sans nécessiter de travail d'intégration spécifique.
Perspective
Hexa AI est conçu pour fonctionner dans un harnais d'agent conçu pour offrir aux équipes de sécurité une visibilité continue, des garde-fous et une traçabilité sur les actions des agents, afin de répondre aux problèmes de confiance qui ont ralenti l'adoption d'outils d'IA autonomes dans les entreprises.
Hexa AI est désormais disponible pour les clients Tenable One Foundation et Tenable One Advanced, dans le cadre du modèle de tarification flexible de l'entreprise.