Les agents de l’IA exécutent des actions d’attaque sur plusieurs systèmes à la vitesse d’une machine. Par conséquent, l’enquête doit avancer selon le même rythme. Pour cela, CrowdStrike a annoncé l’évolution prochaine du SOC basée sur des agents avec les premières enquêtes coordonnées et avec de multiples agents qui ouvrent simultanément les terminaux, l’identité, le SaaS, le noyau et le rouge, réduisant ainsi le temps qu’il faut attendre pour une question de minutes, avec des conclusions en la matière. Les défenseurs peuvent confier.
«Nous sommes comme les agents de l’IA qui attaquent plusieurs systèmes en même temps», a déclaré Michael Sentonas, président de CrowdStrike. «Les agents de l’IA et du SOC sont imprescindibles. Agents qui collaborent avec tous les domaines, dans une même enquête : c’est le nouveau standard. L’architecture de CrowdStrike et la validation par des experts peuvent le faire et répondre avec sécurité à la question qui se pose à tout RSSI : comment pouvez-vous confier ce que vous avez rencontré par mes agents et comment est-ce que c’est correct ?», explique.
Les outils SOC de IA de première génération envoient des agents individuels enquêter sur les alertes de forme séquentielle. Sans embargo, les attaques de l’IA ne fonctionnent pas encore. Aprovechan les credenciales, récurrents à l’ingénierie sociale et opérant dans de multiples services en parallèle à la vitesse d’une machine. Un agent qui enquête sur un seul domaine apporte simplement une pièce de réparation, sans une conclusion. Lorsque les fournisseurs incorporent des agents à des piles de données fragmentées, chaque rupture de connectivité se transforme en une rupture dans l’enquête. De la manière dont lorsque vous ensamblan les pièces, la brecha de seguridad ya se ha producido.
Données unifiées. Agents formés par des experts
Solo CrowdStrike propose une architecture avec un capteur unique, une console et une plateforme uniques qui génèrent chaque fois quatre milliards d’événements au quotidien sur les points de terminaison, les identités, le SaaS, le nube et le rouge. Les analystes d’élite de CrowdStrike conseillent les agents avec des décisions expertes lors de chaque intervention de MDR et IR, ce qui fait que les agents peuvent être plus efficaces avec chaque attaque frustrée.
Sur cette base, Charlotte AI a envoyé des agents de propriété en parallèle, tous ceux-ci opérant dans un nouveau chapitre de contexte partagé, une mémoire persistante commune à tous les agents, enquêtes et clients. Afin d’apprendre à un agent, de savoir tout, d’éliminer les actes de responsabilité et de permettre aux agents de travailler ensemble dans la même enquête sur les déplacements de différents domaines. Les agents enquêtent sur le style des analystes d’élite, étudient les évaluations et convergent vers une hypothèse unique fiable, défendue par une raison et une justification visible. Les analystes ne sont pas en mesure d’avoir un hallazgos aislados. Les agents font en sorte que la vitesse d’une machine baisse en fonction de :
Enquêtes coordonnées avec plusieurs agents. Les enquêtes menées dans tous les domaines de manière simultanée incluent les solutions dirigées vers les systèmes d’IA des entreprises : utilisation indépendante des modèles, injection d’invites et exfiltration par les assistants d’IA. Les agents émettent un certificat fiable avec des mesures de réponse pour les étapes. Les analystes doivent réaliser des tâches rutinaires et passer aux décisions.
Capa de contexteo compartimentado. Construit sur la base d’Enterprise Graph, la capa de données préparées pour l’IA qui unifie la télémétrie dans l’ensemble de l’entreprise, la capa de contexteo partido peut réaliser les enquêtes coordonnées. Chaque agent partage une même mémoire du voyage. Lo qu’uno arende, lo saben todos. Alors que plus d’enquêtes se déroulent jusqu’au bout, plus de précisions seront les futurs.
Canales de données certifiées. Basés sur la technologie des canaux de données au temps réel de Falcon Onum, ces canaux filtrent le ruido au moment de l’ingesta, de façon que les agents seuls traitent ce qui est pertinent, ce qui les permet de travailler avec plus de rapidité et de précision. La détection se fait à l’intérieur du canal, car les mesures sont détectées en temps réel avant que les données arrivent à votre destination. Certifié par Falcon Complete, il n’y a aucune donnée pertinente pour la sécurité lors de la connexion de toute source de tiers directement à Falcon Next-Gen SIEM, ce qui réduit les coûts de stockage de données jusqu’à 50 %.
Chaque agent partage une même mémoire du voyage. Lo qu’uno aprende, lo saben todos
Espace de travail d’automatisation avec gestion unifiée. Charlotte Agentic SOAR est Charlotte AI AgentWorks et Falcon Foundry dans un espace de travail unique, ce qui permet aux équipes de créer et de gérer des agents sans code basé sur le modèle qu’il a choisi, avec des applications et des flux de travail personnalisés pour les données de Falcon. Les clients établissent le niveau d’autonomie de chaque flux de travail, à partir de l’approbation d’une intervention humaine jusqu’à l’exécution totalement autonome. Le MCP se connecte bidirectionnellement à tout agent tiers avec Falcon et à tout agent de CrowdStrike — personnalisé ou agent de sécurité — avec des outils externes, réunissant tous les agents, modèles et outils dans un espace de travail unique, depuis la création jusqu’à la réponse.
