Résumé de RSAC 2026 : Le pic du bruit de l’IA est atteint.
Si RSAC 2026 a démontré quelque chose, c'est bien ceci : nous avons atteint le summum de la lassitude face à l'IA.
Résumé de RSAC 2026 : Le pic du bruit de l’IA est atteint. Lire la suite »
Si RSAC 2026 a démontré quelque chose, c'est bien ceci : nous avons atteint le summum de la lassitude face à l'IA.
Résumé de RSAC 2026 : Le pic du bruit de l’IA est atteint. Lire la suite »
Chaque vendeur dit que son SOC La plateforme dispose d'agents d'IA. La plupart d'entre eux exécutent des chatbots sophistiqués par-dessus les mêmes files d'attente d'alertes qui submergent déjà vos analystes.
L'IA SOC Agent Hype : Démêler le vrai du faux Lire la suite »
En moyenne, une entreprise utilise 45 outils de sécurité. La plupart d'entre eux ne peuvent pas communiquer entre eux, ce qui pose problème.
Pourquoi 45 outils de sécurité créent plus de problèmes qu'ils n'en résolvent Lire la suite »
Pourquoi SIEM + NDR + Tout EDR est la voie la plus sûre vers une autonomie augmentée par l'humain SOC Chaque responsable de la sécurité est confronté à la même question : quel doit être le cœur d’une plateforme SecOps moderne ? CrowdStrike, SentinelOne et d’autres préconisent une approche centrée sur les terminaux : commencer par l’EDR, puis ajouter d’autres fonctionnalités. SIEM et tout NDR. Chez Stellar
Bâtir les bonnes bases pour l'avenir SOC Lire la suite »
Reconnue par Fast Company, TAG est une société de recherche et de conseil de nouvelle génération de confiance qui utilise une plateforme SaaS basée sur l'IA pour fournir des analyses, des conseils et des recommandations à la demande aux équipes d'entreprises, aux agences gouvernementales et aux fournisseurs commerciaux dans les domaines de la cybersécurité et de l'intelligence artificielle. Téléchargez le rapport d'analyse de TAG : L'IA augmentée par l'humain est-elle autonome ? SOC une idée à contre-courant ou la prochaine
Extinction des feux SOCOui, ça arrive (et plus vite que vous ne le pensez) Lire la suite »
Optimisme concernant Autonomous SOCÊtre réaliste quant à ce qui nous permettra d'y parvenir. On a beaucoup parlé ces derniers temps de l'autonomie. SOC — un avenir où les machines ne se contentent pas d'alerter, mais établissent des corrélations, trient, enquêtent et interviennent. Cela paraît fantastique, surtout si vous avez déjà travaillé de nuit, submergé d'alertes. Mais voici la vérité : on ne peut pas automatiser…
Dans le monde hybride d'aujourd'hui, l'identité est le nouveau périmètre de sécurité, et les attaquants le savent. Alors que les solutions EDR traditionnelles et SIEM Les outils peinent à suivre le rythme, et les attaques ciblant l'identité augmentent rapidement. En effet, selon les rapports DBIR 2024 et 2025 de Verizon, 70 % des violations de données commencent désormais par le vol d'identifiants. Cela exige une approche plus intelligente de la sécurité des identités, une approche qui
Dans la course à la cybersécurité actuelle, la visibilité est primordiale, mais le contexte est roi. La détection et la réponse réseau (NDR) constituent depuis longtemps l'un des moyens les plus efficaces pour détecter les mouvements latéraux, les comportements de rançongiciels et les activités post-compromission grâce à l'inspection approfondie des paquets et à l'analyse comportementale. Mais à mesure que les acteurs malveillants deviennent plus évasifs et dispersés, ils s'appuient uniquement sur la NDR.
Le trafic réseau en temps réel est le chaînon manquant : l’IA ne peut pas détecter ce qu’elle ne voit pas. L’IA domine les discussions sur la cybersécurité et les fournisseurs de services de sécurité gérés (MSSP) s’empressent d’en tirer profit. Que ce soit par le biais de… SIEM Avec des plateformes intégrant l'apprentissage automatique ou des systèmes de réponse aux incidents (EDR) dotés d'enquêtes assistées par l'IA, la promesse est claire : détection plus rapide, triage plus intelligent et meilleurs résultats. Mais voici la dure réalité : l'IA seule ne suffira pas.
Déploiement à grande échelle des services de cybersécurité grâce à l'IA agentielle, sans perdre le contact humain. Pour les MSSP (fournisseurs de services de sécurité gérés) d'aujourd'hui, la donne a changé. L'augmentation rapide du volume d'alertes, l'évolution des vecteurs de menaces et un marché du travail impitoyable obligent les fournisseurs à repenser leur manière de fournir des services de sécurité. SIEMLes promesses de soulagement de l'automatisation de première génération ont souvent conduit à…
Pourquoi les MSSP ont besoin d'un système autonome augmenté par l'humain SOC Lire la suite »
Le paysage complexe des cybermenaces d'aujourd'hui pose de nombreux défis aux entreprises et aux fournisseurs de services de sécurité gérés (MSSP). Pour lutter contre les menaces évolutives dans divers environnements informatiques et de sécurité, les professionnels de la cybersécurité développent une gamme d'outils et de sources de données pour surveiller leur paysage de menaces spécifique. Cependant, la gamme d'outils présente ses propres difficultés, car il existe des lacunes en termes de visibilité,
Empowering SOC Équipes avec une intégration API ouverte et transparente Lire la suite »
En matière de cybersécurité, Armis et Stellar Cyber apportent quelque chose d'unique. Armis, un leader reconnu en matière de visibilité et de gestion des actifs, permet aux organisations d'obtenir une visibilité complète en temps réel sur tous les appareils, que ce soit dans le cloud, sur site ou dans des environnements IoT. Open XDR La plateforme vise à rendre les opérations de sécurité plus simples et plus intelligentes.
Les équipes des opérations de sécurité gouvernementales (SecOp) sont confrontées à des défis uniques lorsqu'elles font face à des attaques incessantes dans un environnement qui peut évoluer de manière inattendue. La pression s'intensifie au sein du gouvernement et les budgets sont souvent contraints. Cette combinaison de facteurs crée une parfaite tempête de stress et d’incertitude. Les dirigeants SecOps doivent trouver des moyens de garantir que leurs équipes peuvent protéger
Lors d'une récente conversation avec le DSI d'un grand établissement d'enseignement, la circonstance suivante se présente : un administrateur universitaire recrute pour un poste ; sur plus de 300 CV qu'il reçoit, 95 % d'entre eux se ressemblent tellement qu'ils pourraient provenir de la même personne. Et d’une certaine manière, ils l’ont fait. Avec la prolifération des technologies basées sur l'IA
Combattre l’IA avec l’IA : des outils pour le XXIe siècle Lire la suite »
Au cours des deux dernières décennies, la gestion des informations et des événements de sécurité (SIEMLes solutions ) sont devenues partie intégrante des stratégies de sécurité des entreprises. Cependant, à mesure que de nouvelles générations de SIEM Des technologies émergent, d'anciens leaders du classement Gartner SIEM On constate souvent que les modèles du Magic Quadrant glissent des premières places, voire disparaissent complètement. SIEM Les fournisseurs peuvent également acquérir ou fusionner, comme
Flexibilité dans SIEMChoisir le modèle de déploiement adapté à vos besoins Lire la suite »
Alors que beaucoup d'entre nous font le point sur leurs objectifs personnels, leurs réalisations et leurs aspirations en cette période de l'année, j'aime porter un regard similaire sur notre entreprise, en passant en revue nos objectifs, nos réussites et nos aspirations pour l'avenir. En 2023, nous avions quatre objectifs clairs : offrir une expérience client exceptionnelle dès le premier jour ; viser l'innovation produit continue. Développer
Regarder vers l’avenir le Cyber Stellar Lire la suite »
Kayleen Standridge, de notre équipe de gestion des produits, rédige le blog de mise à jour produit de ce mois-ci, détaillant quelques fonctionnalités et améliorations clés conçues pour optimiser l'expérience utilisateur. Découvrez-le ci-dessous. Des nouveautés passionnantes vous attendent avec les dernières mises à jour de Stellar Cyber. Open XDR plateforme conçue pour améliorer votre expérience
Mise à jour du produit Stellar Cyber, édition d'automne Lire la suite »
Cylance a bouleversé le monde de l'antivirus des points de terminaison en introduisant le tout premier produit de prévention des points de terminaison qui revendiquait l'étrange capacité de détecter et d'empêcher l'exécution de fichiers malveillants inédits sur un point de terminaison. Auparavant, on pensait que le seul moyen d'empêcher l'exécution de fichiers malveillants était de les avoir vus auparavant. Avec Cylance et son révolutionnaire