Cato Networks fait de la convergence réseau-sécurité le socle de sa défense agentique

Cato Networks fait de la convergence réseau-sécurité le socle de sa défense agentique

Agentic Threat Prevention s’appuie sur une télémétrie commune au réseau et à la sécurité pour donner aux agents IA le contexte nécessaire à leurs décisions. Cato Networks veut ainsi éviter qu’une défense autonome ne raisonne à partir de données fragmentées.

L’automatisation de la cybersécurité ne dépend pas uniquement de la puissance des modèles d’intelligence artificielle. Encore faut-il qu’ils disposent d’une vision suffisamment complète de l’environnement qu’ils doivent protéger. Avec Agentic Threat Prevention, Cato Networks mise sur la convergence entre données réseau et sécurité. La nouvelle capacité exploite la télémétrie collectée par sa plateforme cloud native afin de fournir aux agents autonomes un contexte partagé sur les utilisateurs, les applications, les flux de trafic, les actifs et les vulnérabilités. Ce rapprochement doit permettre d’éviter que les décisions de sécurité reposent sur une succession d’outils disposant chacun d’une vue partielle du système d’information.

Donner aux agents une vision commune de l’environnement

Cato Agentic Threat Prevention utilise le data lake unifié de la plateforme pour rapprocher l’activité propre à chaque organisation des renseignements sur les menaces. Les agents peuvent ainsi mettre en relation plusieurs signaux issus du réseau et de la sécurité avant de déterminer quelles protections doivent être appliquées. Cette architecture diffère d’un modèle dans lequel différentes briques collectent, analysent puis transmettent successivement les données entre elles.

Pour Cato Networks, la fragmentation devient particulièrement problématique lorsque les attaques assistées par l’IA accélèrent. Chaque rupture entre les outils peut retarder l’analyse ou créer une lacune dans l’application des contrôles.

Réduire les angles morts liés au chaînage des outils

Les protections générées par Agentic Threat Prevention sont appliquées directement depuis les points de présence de Cato Networks, sans nécessiter de chaînage entre plusieurs services de sécurité. Cette intégration doit permettre de conserver le même contexte depuis l’observation du trafic jusqu’à l’application de la protection.

Cato Networks fait ainsi de l’architecture convergée un élément central de sa réponse aux attaques assistées par l’IA. Plus les mécanismes de défense deviennent autonomes, plus la qualité et la cohérence du contexte sur lequel ils prennent leurs décisions deviennent déterminantes.

CATEGORIES