Fortinet lance FortiSOC, une plateforme SOC unifiée pilotée par l’IA
2026-06-26 10:36
Favoris

fr.wedoany.com Rapport : Fortinet a dévoilé FortiSOC, une plateforme de centre d’opérations de sécurité (SOC) délivrée via le cloud, qui intègre six fonctions clés — gestion des informations et des événements de sécurité (SIEM), orchestration, automatisation et réponse de sécurité (SOAR), renseignement sur les menaces, détection et réponse des menaces liées aux identités (ITDR), analyse comportementale des utilisateurs et des entités (UEBA), gestion des cas et flux de travail pilotés par l’IA — en une seule expérience logiciel en tant que service (SaaS). Cette plateforme vise à unifier la gestion de ces capacités via un environnement opérationnel unique, aidant les entreprises à faire face à l’augmentation du volume d’alertes, à l’élargissement de la surface d’attaque et à la pression opérationnelle liée à une infrastructure de sécurité fragmentée.

Michael Xie (Mike Xie), fondateur, président et directeur technique de Fortinet, a déclaré que FortiSOC offre aux équipes de sécurité de toutes tailles un moyen plus simplifié d’exploiter les capacités nécessaires d’un centre d’opérations de sécurité via une plateforme cloud unifiée. La plateforme intègre l’IA, des flux de travail intégrés et les meilleures pratiques du propre centre d’opérations de sécurité mondial de Fortinet, aidant les clients à automatiser les processus de détection et de réponse aux menaces tout en réduisant la complexité opérationnelle. FortiSOC est délivré via un modèle d’abonnement unifié, visant à regrouper outils, flux de travail et capacités de réponse en une seule plateforme, éliminant ainsi les silos opérationnels.

La plateforme intègre FortiAI-Assist (Assistant FortiAI), qui utilise les données de télémétrie d’entreprise et le renseignement sur les menaces de FortiGuard Labs (Laboratoires FortiGuard) pour permettre une enquête autonome des alertes, une corrélation inter-domaines des identités et des actifs, un soutien à la chasse aux menaces, des playbooks générés par l’IA et des actions de réponse coordonnées sous la supervision des analystes. Selon Fortinet, le système peut coordonner les actions via le protocole de contexte de modèle (Model Context Protocol) et faciliter la collaboration entre les parties prenantes de la sécurité, de l’informatique et des métiers. L’architecture de la plateforme prend également en charge l’intégration native au sein de l’écosystème Fortinet Security Fabric (Architecture de sécurité Fortinet), ainsi que des milliers de connecteurs tiers, automatisant ainsi les activités de détection et de réponse entre les systèmes de sécurité, informatiques et métiers, réduisant ainsi les interventions manuelles.

Ce lancement reflète l’évolution du secteur de la cybersécurité, passant d’outils de sécurité isolés à des plateformes de sécurité opérationnelle intégrées. Traditionnellement, les équipes de sécurité opérationnelle s’appuyaient sur des produits indépendants pour la surveillance, l’enquête, le renseignement sur les menaces, l’orchestration et la réponse aux incidents, ce qui créait des silos opérationnels et des frais de gestion. FortiSOC permet aux analystes d’effectuer l’ensemble du processus, de la classification des alertes à l’enquête et à la réponse, sans avoir à basculer entre plusieurs interfaces. La plateforme peut s’adapter aux organisations de différents niveaux de maturité en matière de sécurité opérationnelle : les petites équipes peuvent établir des capacités de base de surveillance et de détection, tandis que les grandes entreprises peuvent déployer une automatisation avancée, une corrélation étendue des événements et une enquête assistée par l’IA.

Fortinet souligne trois avantages opérationnels de la plateforme : premièrement, la plateforme SaaS unifiée intègre plusieurs capacités de sécurité opérationnelle sous un seul cadre de gestion ; deuxièmement, le modèle d’abonnement unique simplifie les achats et l’allocation des ressources ; troisièmement, le renseignement intégré sur les menaces, les contenus de détection et les playbooks issus des opérations du SOC mondial de Fortinet sont prêts à l’emploi dès le déploiement. FortiSOC étend le portefeuille existant de produits de sécurité opérationnelle de Fortinet (incluant FortiAnalyzer, FortiSIEM et FortiSOAR), sans les remplacer, mais en unifiant et en renforçant leurs capacités pour les clients recherchant une plateforme SOC native cloud. Fortinet indique que ces produits continueront d’être améliorés et resteront disponibles.

Michelle Abraham (Michelle Abraham), directrice de recherche senior chez IDC Security and Trust, a souligné que les recherches d’IDC montrent que les organisations privilégient de plus en plus les flux de travail des analystes, l’expérience d’enquête et les opérations de sécurité délivrées via le cloud pour améliorer la visibilité, simplifier les processus et accélérer la réponse. Elle estime que FortiSOC, basé sur le portefeuille établi de produits de sécurité opérationnelle de Fortinet, intègre des technologies éprouvées dans une plateforme SaaS unifiée, capable de prendre en charge des cas d’utilisation SOC de base et avancés. À l’avenir, Fortinet prévoit de continuer à étendre ses capacités de sécurité opérationnelle pilotées par l’IA dans son portefeuille de plateformes. Alors que les entreprises consolident leurs outils de cybersécurité et améliorent leur efficacité opérationnelle, l’architecture unifiée des centres d’opérations de sécurité devrait rester un axe majeur des investissements en sécurité.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com