DSI NumériqueDéploiementFiligran redéfinit la sécurité proactive

Filigran redéfinit la sécurité proactive

Filigran annonce une étape majeure dans son leadership sur la gestion continue de l’exposition aux menaces (CTEM). Sa plateforme de simulation de violations et d’attaques (BAS) change de nom pour devenir OpenAEV (Adversarial Exposure Validation) et lance parallèlement une nouvelle édition Entreprise (EE) pour les équipes de sécurité avancées.

Ce changement de nom reflète l’évolution de la solution, qui va bien au-delà de la simple simulation pour s’aligner sur le nouveau paradigme de l’AdversarialExposure Validation (AEV). OpenAEV offre désormais une approche plus large, plus adaptative et pilotée par le renseignement sur les menaces, permettant aux organisations de valider en continu leur posture de sécurité, y compris l’élément humain.

« La simulation de violation et d’attaque (BAS) ne rend plus compte de la valeur complète qu’apportent les plateformes modernes d’évaluation des risques, » explique Samuel Hassine, CEO de Filigran. « Avec OpenAEV, nous fournissons une capacité convergente pour évaluer vos défenses de manière continue et proactive. Il ne suffit plus de simuler des attaques, il faut savoir quelles vulnérabilités sont prioritaires et pertinentes pour votre organisation afin de réellement réduire le risque cyber. Notre approche unique, intégrant le renseignement sur les menaces (grâce à l’intégration unique avec OpenCTI) offre validation basée sur les risques. Notre objectif est de permettre aux RSSI d’améliorer considérablement leurs capacités AEV, aussi bien sur le plan technique qu’humain. »

Les organisations sont submergées par les données relatives aux menaces et vulnérabilités mais manquent souvent de contexte pour agir. En 2024, plus de 40 000 nouvelles vulnérabilités logicielles ont été publiées. Chacune représente un risque potentiel, mais sans comprendre son exploitabilité dans leur environnement, la priorisation devient un véritable défi, si bien que même les problèmes critiques mettent en moyenne 45 jours à être corrigés.

OpenAEV : Prioriser, Valider et Corriger
OpenAEV est la première plateforme AEV open source et pilotée par le renseignement sur les menaces. Elle fournit aux organisations une méthodologie proactive pour l’évaluation des expositions, les aidant à anticiper et à neutraliser les cybermenaces avant qu’elles ne se concrétisent.

En combinant renseignement sur les menaces et informations sur les vulnérabilités (provenant d’OpenCTI) et en simulant des scénarios d’attaque réels basés sur le framework MITRE ATT&CK, OpenAEV permet aux organisations de :

  • Prioriser : valider les défenses contre les vulnérabilités critiques et les menaces les plus pertinentes.
  • Valider : émuler des attaques réelles pour mesurer la résilience des outils de sécurité existants (EDR, pare-feu, etc.).
  • Tester la préparation humaine : boucler la boucle avec des exercices sur table pour évaluer la réponse des équipes.
  • Accélérer la remédiation : obtenir des conseils pratiques en matière de contrôle de sécurité.

Lancement de l’édition Entreprise : L’Intelligence Artificielle au cœur de la validation
Alors que l’édition communautaire (OpenAEV CE) reste gratuite, open source et offre déjà des fonctionnalités robustes (intégration OpenCTI, bibliothèque de scénarios XTM Hub, tableaux de bord personnalisés), l’introduction d’OpenAEV Enterprise Edition (EE) marque un bond en avant dans l’automatisation et l’efficacité pour les grandes entreprises et les équipes de sécurité matures.

Les fonctionnalités de l’édition Entreprise incluent :
Génération de scénarios assistée par l’IA pour traiter rapidement les informations sur les menaces et les rapports CERT.
Recommandations de remédiation à options multiples pour une priorisation et une séquence basées sur le risque.
Validation via les agents EDR existants, sans surcharger les endpoints déjà contraints en ressources.
Support client dédié par une équipe d’experts engagés.
Environnement SaaS hébergé par Filigran
Avec OpenAEV, Filigran réaffirme sa mission : convertir les données relatives aux menaces et aux expositions en résultats de sécurité validés et exploitables grâce à la première plateforme AEV open source et informée sur les menaces du secteur.

Articles récents

Cela pourrait aussi vous interesser
Innovations

Botmaster AI réduit de 80 % les coûts opérationnels de gestion des contrats chez Duferco Energia

Botmaster AI accompagne Duferco Energia dans son processus de gestion...

Ovalt externalise sa flotte mobile pour gagner en efficacité opérationnelle

Phoner Business, entité professionnelle de Phoner, accompagne avec succès...

PamDOORa : Flare identifie un nouveau backdoor Linux ciblant la couche d’authentification PAM

Les chercheurs de Flare ont identifié une nouvelle menace...

Réseau, connectivité, cybersécurité : les nouveaux piliers du retail performant

En profonde transformation, le secteur du retail se modernise...

Cybersécurité : le véritable champ de bataille n’est plus l’infrastructure mais l’identité

Par Marc SCHMITT, Consultant sénior Cybersécurité chez SASETY La cybersécurité a longtemps...

Souveraineté des données : Impossible Cloud ouvre un datacenter local en France

Impossible Cloud étend son infrastructure européenne avec l'ouverture d'un...

Bull annonce un contrat de 30 millions d’euros

Bull annonce la signature d’un contrat de 30 millions d’euros...

ITS Integra obtient le prix Meilleur Service Provider EMEA de Nutanix

Nutanix reconnait l’excellence des services Cloud et infogérance délivrés...

SCC France intègre la solution IGA de Youzer dans son offre

Pour accélérer sa stratégie de croissance et développer ses...

Enterprise Attestation : HID sécurise l’usage des passkeys en entreprise

HID annonce la disponibilité générale d'Enterprise Attestation dans sa...

AU10TIX utilise Camunda pour sécuriser et orchestrer la vérification d’identité

Camunda annonce qu'AU10TIX utilise Camunda pour gérer ses flux...

Programmads automatise le retail media grâce à l’IA Talk to Launch

Programmads  annonce une avancée sans précédent dans l’automatisation du...