La plateforme Cisco IQ attire 1700 clients en six semaines, ciblant les équipements obsolètes et les risques quantiques
2026-06-05 10:41
Favoris

fr.wedoany.com Rapport : La plateforme Cisco IQ a intégré 1700 clients en six semaines depuis son lancement, ces derniers l'utilisant principalement pour identifier les équipements en fin de vie exposés à des risques. Cet outil de support et de prestation de services piloté par l'IA, commercialisé le 24 avril, vise à compléter le produit Cisco Cloud Control ; ce dernier assure le support des produits, tandis que Cisco IQ fournit le support des services, les deux étant en cours d'intégration.

Le principal cas d'usage à l'origine de cette adoption précoce est l'identification des équipements dans les infrastructures d'entreprise et de télécommunications ayant dépassé leur fin de vie et la date de fin de support des vulnérabilités. Bhaskar Jayakrishnan, vice-président senior de l'expérience client chez Cisco Engineering, citant les données du rapport annuel 2025 de Cisco Talos, a indiqué que parmi les 100 principales vulnérabilités exploitées en 2025, 40 % concernaient des équipements en fin de vie. Il a également souligné que l'attaque Salt Typhoon — une opération soutenue par l'État chinois ayant compromis plusieurs opérateurs de télécommunications américains — illustre directement ce problème, Salt Typhoon étant une menace persistante active principalement basée sur des équipements obsolètes.

Cisco IQ offre une vue unifiée des actifs aux clients en croisant l'historique des achats, la télémétrie réseau et les données de la base de gestion des configurations (CMDB), et marque les équipements en fonction de leur statut de support, de l'applicabilité des avis de sécurité et de l'état cryptographique. La fonction de rapprochement des actifs, qui sera déployée dans les prochains mois, vise à nettoyer les données désordonnées des entreprises. Le deuxième cas d'usage majeur est la visibilité des avis de sécurité : Cisco IQ affiche les avis de sécurité, les règles de durcissement et les meilleures pratiques applicables en fonction de l'environnement réel du client, dans le but de réduire la boucle de rétroaction entre les informations observées dans les 1,4 à 1,5 million de cas de support annuels de Cisco et les avertissements proactifs reçus par chaque client. Cisco IQ est proposé en trois versions : une version SaaS, une version locale isolée pour les clients des secteurs hautement réglementés (disponible en juillet), et une version hybride locale où la logique intelligente s'exécute sur site et se met à jour automatiquement via le cloud.

Cisco a également annoncé les services d'infrastructure résiliente (Resilient Infrastructure Services), une approche structurée en trois phases pour le durcissement des infrastructures, fournie via Cisco IQ. Ce service vise à protéger les réseaux dans l'environnement de sécurité post-Mythos ; Cisco cite le modèle d'IA Mythos — connu pour sa capacité à identifier et exploiter les vulnérabilités logicielles — en soulignant qu'il a réduit le délai entre la divulgation d'une vulnérabilité et son exploitation active de plusieurs mois à quelques minutes, transformant ainsi le paysage des menaces. L'approche en trois phases comprend : la première phase, l'évaluation de l'exposition, couvrant la surface d'attaque, les équipements en fin de support, les vulnérabilités non corrigées et l'état des avis de sécurité ; la deuxième phase, la modernisation de l'infrastructure, guidant les clients vers des pipelines de correctifs automatisés, des pratiques d'infrastructure en tant que code et une segmentation Zero Trust ; la troisième phase, la résilience défensive, garantissant que les centres opérationnels de sécurité utilisent des capacités de réponse autonome. Jayakrishnan a indiqué que la phase la plus difficile à mettre en œuvre varie selon les clients, mais que deux points de friction communs sont : le grand nombre d'équipements en fin de vie nécessitant une planification minutieuse, et la complexité technique et opérationnelle de la mise en œuvre des principes Zero Trust, en particulier la micro-segmentation. Le manuel des pratiques d'infrastructure résiliente (Resilient Infrastructure Playbook) couvrant la première phase est désormais disponible via Cisco IQ.

Pour aider les opérateurs à évaluer leur situation, Cisco a également lancé le benchmarking par les pairs (Peer Benchmarking), permettant aux clients de comparer l'état de leur infrastructure (exposition en fin de support, état des avis de sécurité, connectivité télémétrique) avec des données anonymisées d'organisations de taille, secteur et région similaires, afin de combler une lacune de longue date dans la sécurité et les opérations des entreprises : les organisations ne peuvent pas savoir de manière fiable si elles sont en avance ou en retard par rapport à leurs pairs.

Cisco s'attaque également aux changements du paysage des menaces induits par les technologies quantiques. Les évaluations de préparation quantique (Quantum Ready Assessments), qui seront lancées en juillet, évalueront la préparation quantique des infrastructures Cisco selon trois dimensions : la communication sécurisée, couvrant si le trafic utilise des protocoles de chiffrement capables de résister au déchiffrement quantique ; la plateforme sécurisée, couvrant le durcissement des équipements, y compris la racine de confiance, les images cryptées et les protections associées ; et l'agilité cryptographique, couvrant la capacité de la plateforme à mettre à jour les algorithmes de chiffrement indépendamment du système sous-jacent. L'évaluation classe chaque équipement dans l'un des quatre résultats suivants : nécessite un renouvellement matériel, nécessite une mise à jour logicielle, nécessite une modification de configuration ou nécessite une activation de fonctionnalité. L'évaluation de préparation quantique permet aux organisations de choisir les normes mondiales applicables, car plusieurs pays et régions adoptent des normes de cryptographie post-quantique différentes. Jayakrishnan a indiqué que les régulateurs financiers indiens ont beaucoup travaillé sur l'éducation à la préparation quantique, et que des clients indiens ont déjà demandé des évaluations avant la disponibilité en juillet. Le modèle de menace « collecter maintenant, déchiffrer plus tard » stimule l'urgence, et Cisco s'est engagé lors de la conférence de cette semaine à ce que la plupart de ses produits principaux soient dotés de communications sécurisées quantiques d'ici décembre 2026, annonçant que toutes les nouvelles gammes de routeurs, commutateurs et pare-feu d'entreprise et de centre de données seront par défaut dotées de la sécurité quantique.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com

Recommandés