{"id":8554,"date":"2024-11-21T09:26:11","date_gmt":"2024-11-21T08:26:11","guid":{"rendered":"https:\/\/partnernews.sophos.com\/en-us\/?p=8554"},"modified":"2024-12-18T11:27:37","modified_gmt":"2024-12-18T11:27:37","slug":"sophos-xdr-outcome-focused-ai","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2024\/11\/products\/sophos-xdr-outcome-focused-ai\/","title":{"rendered":"Sophos XDR\u00a0: nouvelle fonctionnalit\u00e9 d\u2019IA g\u00e9n\u00e9rative et am\u00e9liorations des investigations de dossier"},"content":{"rendered":"<p>Les d\u00e9fenseurs ont besoin de toute l\u2019aide possible. L\u2019\u00e9quipe Sophos XDR s\u2019est concentr\u00e9e sur l\u2019offre de caract\u00e9ristiques et de fonctionnalit\u00e9s qui permettront d\u2019\u00e9tendre et d\u2019am\u00e9liorer l\u2019efficacit\u00e9 des analystes et leur capacit\u00e9 \u00e0 d\u00e9tecter et neutraliser les menaces plus rapidement.<\/p>\n<p>Les derni\u00e8res am\u00e9liorations \u00e9tendent la puissance et les capacit\u00e9s de Sophos XDR avec l\u2019IA g\u00e9n\u00e9rative (GenAI) et une nouvelle fonctionnalit\u00e9 d\u2019investigation de dossiers. Les fonctions de GenAI visent \u00e0 fournir des r\u00e9sultats tels que des investigations acc\u00e9l\u00e9r\u00e9es, permettant aux analystes moins exp\u00e9riment\u00e9s d\u2019effectuer des op\u00e9rations de s\u00e9curit\u00e9 et de neutraliser les adversaires plus rapidement.<\/p>\n<table style=\"border-collapse: collapse; width: 100%; border: none;\">\n<tbody>\n<tr>\n<td style=\"width: 100%;\">Les fonctionnalit\u00e9s GenAI sont disponibles en option pour tous les clients Sophos XDR sous licence, leur permettant ainsi de garder le contr\u00f4le. Les clients peuvent activer ces fonctionnalit\u00e9s dans Sophos Central.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Recherche par IA<\/h2>\n<p>La recherche par IA aide les analystes de s\u00e9curit\u00e9 en leur permettant de rechercher de grands volumes de donn\u00e9es de s\u00e9curit\u00e9 en utilisant le langage naturel. Cette capacit\u00e9 facilite la conduite d\u2019investigations sans avoir besoin de connaissances techniques avanc\u00e9es telles que le langage SQL. Aliment\u00e9e par les grands mod\u00e8les de langage (LLM) d\u2019OpenAI, la recherche par IA (AI Search) traduit les requ\u00eates en langage naturel afin de g\u00e9n\u00e9rer des requ\u00eates SQL structur\u00e9es qui sont ex\u00e9cut\u00e9es au niveau du lac de donn\u00e9es (Data Lake) de Sophos. Les utilisateurs peuvent poser des questions simples (par exemple, \u201cMontrez-moi toutes les d\u00e9tections de la semaine derni\u00e8re li\u00e9es \u00e0 Windows Server\u201c) et afficher les r\u00e9sultats dans un format convivial.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8654 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/11\/sophos-xdr-ai-search_f5f7f8.png\" alt=\"\" width=\"1600\" height=\"900\" \/><\/p>\n<p>Pour obtenir plus de d\u00e9tails, veuillez consulter <a href=\"https:\/\/community.sophos.com\/sophos-xdr\/new-ai-features\/b\/announcements\/posts\/ai-search-for-detections\" target=\"_blank\" rel=\"noopener\">l\u2019article sur la recherche par IA<\/a> sur la communaut\u00e9 Sophos.<\/p>\n<p>&nbsp;<\/p>\n<h2>R\u00e9sum\u00e9 de dossier par IA<\/h2>\n<p>Le R\u00e9sum\u00e9 de dossier par IA fournit une vue d\u2019ensemble claire des d\u00e9tections et des \u00e9tapes \u00e0 suivre recommand\u00e9es, pour aider les analystes \u00e0 prendre rapidement des d\u00e9cisions \u00e9clair\u00e9es. Cette fonction utilise GenAI pour analyser les d\u00e9tections associ\u00e9es \u00e0 un dossier afin de fournir un r\u00e9sum\u00e9 de ce qui s\u2019est r\u00e9ellement pass\u00e9, des entit\u00e9s impliqu\u00e9es et des prochaines \u00e9tapes possibles de l\u2019investigation. Le r\u00e9sum\u00e9 de dossier par IA d\u00e9terminera \u00e9galement quelles TTP (techniques, tactiques et proc\u00e9dures) MITRE ATT&amp;CK ont \u00e9t\u00e9 observ\u00e9es dans le dossier\/cas en question, le cas \u00e9ch\u00e9ant.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8655 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/11\/sophos-xdr-ai-cases.png\" alt=\"\" width=\"1600\" height=\"900\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2>Analyse des commandes par IA<\/h2>\n<p>L\u2019analyse des commandes par AI donne aux analystes des indications sur le comportement des attaquants en examinant les commandes qui cr\u00e9ent des d\u00e9tections. Cette fonctionnalit\u00e9 utilise GenAI pour analyser la ligne de commande ex\u00e9cut\u00e9e dans l\u2019environnement du client, expliquer leur intention et d\u00e9crire l\u2019impact potentiel sur la s\u00e9curit\u00e9 de l\u2019environnement en question. L\u2019analyse des commandes par IA d\u00e9sobfusquera le code, minimisant ainsi la complexit\u00e9, le temps et les comp\u00e9tences n\u00e9cessaires pour \u00e9valuer une d\u00e9tection.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8656 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/11\/sophos-xdr-ai-command-analysis.png\" alt=\"\" width=\"1600\" height=\"900\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2>Bient\u00f4t disponible\u00a0: Assistant IA<\/h2>\n<p>L\u2019Assistant IA Sophos est une interface de chat collaborative con\u00e7ue pour am\u00e9liorer les op\u00e9rations de s\u00e9curit\u00e9 gr\u00e2ce \u00e0 une interface collaborative et conversationnelle. Soutenu par le Data Lake de Sophos ainsi que par un ensemble d\u2019outils robustes, l\u2019Assistant IA rationalise les investigations complexes \u00e0 l\u2019aide de GenAI pour am\u00e9liorer la r\u00e9ponse aux menaces, quel que soit le niveau d\u2019expertise.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8657 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/11\/sophos-xdr-ai-assistant.png\" alt=\"\" width=\"1180\" height=\"916\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2>Sophos et IA<\/h2>\n<p>Sophos combine l\u2019IA et l\u2019expertise humaine pour stopper le plus large \u00e9ventail de menaces o\u00f9 qu\u2019elles se trouvent. Les analystes de s\u00e9curit\u00e9 sont en mesure de prendre rapidement des d\u00e9cisions \u00e9clair\u00e9es et les clients peuvent mener leurs op\u00e9rations en toute confiance, sachant que les solutions IA robustes et \u00e9prouv\u00e9es de Sophos sont l\u00e0 pour les aider.<\/p>\n<p>Depuis 2017, Sophos am\u00e9liore la cybers\u00e9curit\u00e9 gr\u00e2ce \u00e0 l\u2019IA. Les capacit\u00e9s de Deep Learning et de GenAI sont int\u00e9gr\u00e9es \u00e0 chaque \u00e9tape et fournies via la plateforme Open AI, la plus vaste et la plus \u00e9volutive du secteur. Les produits et services bas\u00e9s sur l\u2019IA de Sophos prot\u00e8gent plus de 600\u00a0000\u00a0organisations contre les cyberattaques et les violations diverses.<\/p>\n<p>&nbsp;<\/p>\n<h2>Nouvelles am\u00e9liorations apport\u00e9es aux investigations de dossier<\/h2>\n<p>Lorsqu\u2019un analyste examine les sp\u00e9cificit\u00e9s d\u2019une d\u00e9tection dans le cadre d\u2019un dossier, il b\u00e9n\u00e9ficie d\u00e9sormais d\u2019une interface actualis\u00e9e et simplifi\u00e9e du menu pivot pour de nouvelles actions rapides et des requ\u00eates mises \u00e0 jour. Le menu pivot permet \u00e0 un analyste de s\u00e9lectionner les informations cl\u00e9s d\u2019une d\u00e9tection, en les utilisant comme point de d\u00e9part pour une investigation plus approfondie et une action imm\u00e9diate. Les nouveaut\u00e9s incluent\u00a0:<\/p>\n<ul>\n<li>Ex\u00e9cuter les actions\u00a0: nous avons ajout\u00e9 la possibilit\u00e9 d\u2019isoler et de d\u00e9sisoler les appareils directement \u00e0 partir du menu pivot, permettant ainsi aux utilisateurs d\u2019y rem\u00e9dier rapidement sans perdre le contexte.<\/li>\n<li>Ex\u00e9cuter Live Discover et Rechercher dans le Data Lake\u00a0: la liste des requ\u00eates a \u00e9t\u00e9 mise \u00e0 jour pour pr\u00e9senter les requ\u00eates les plus fr\u00e9quemment utilis\u00e9es.<\/li>\n<li>Copier le nom de l\u2019appareil\u00a0: copiez facilement le nom de l\u2019appareil dans le presse-papiers.<\/li>\n<li>D\u00e9tections avec l\u2019appareil\u00a0: acc\u00e9dez directement \u00e0 la page des d\u00e9tections pour voir toutes celles associ\u00e9es \u00e0 l\u2019appareil. la plage horaire par d\u00e9faut correspond aux derni\u00e8res 24h.<\/li>\n<li>D\u00e9tails de l\u2019appareil\u00a0: acc\u00e9dez directement \u00e0 la page des d\u00e9tails de l\u2019appareil pour obtenir des informations plus pr\u00e9cises.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8658 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/11\/sophos-xdr-device-details.png\" alt=\"\" width=\"915\" height=\"415\" \/><\/p>\n<p>L\u2019API publique des dossiers\/cas a \u00e9galement \u00e9t\u00e9 am\u00e9lior\u00e9e, permettant aux clients et partenaires de cr\u00e9er, mettre \u00e0 jour et supprimer des dossiers\/cas \u00e0 l\u2019aide de leurs outils pr\u00e9f\u00e9r\u00e9s. Gr\u00e2ce \u00e0 cette nouvelle fonctionnalit\u00e9, les clients peuvent facilement modifier les champs cl\u00e9s tels que l\u2019\u00e9tat du dossier\/cas, la gravit\u00e9 et le r\u00e9sum\u00e9 de ce dernier, permettant ainsi une priorisation plus efficace et des d\u00e9lais de tri plus rapides. Ces am\u00e9liorations sont con\u00e7ues pour offrir aux clients plus de flexibilit\u00e9 au niveau de leurs flux de travail et les aider \u00e0 r\u00e9soudre les probl\u00e8mes plus efficacement. Veuillez vous r\u00e9f\u00e9rer au <a href=\"https:\/\/developer.sophos.com\/cases\" target=\"_blank\" rel=\"noopener\">Guide d\u2019API de dossier<\/a> pour obtenir plus de renseignements.<\/p>\n<p>&nbsp;<\/p>\n<h2>Reconnu par les experts du secteur et les clients<\/h2>\n<p>Sophos XDR continue d\u2019\u00eatre reconnu par les clients et les experts du secteur pour ses capacit\u00e9s sup\u00e9rieures en mati\u00e8re de d\u00e9tection, d\u2019investigation et de r\u00e9ponse.<\/p>\n<p>Les r\u00e9cents \u00e9l\u00e9ments de preuve tiers incluent\u00a0:<\/p>\n<ul>\n<li>Sophos XDR nomm\u00e9 Leader au niveau de cinq segments diff\u00e9rents dans les rapports Fall 2024. Consultez le <a href=\"https:\/\/news.sophos.com\/fr-fr\/2024\/10\/03\/sophos-particulierement-reconnu-dans-rapports-g2-fall-2024-puissance-plateforme\/\" target=\"_blank\" rel=\"noopener\">rapport complet ici<\/a>.<\/li>\n<li>Nomm\u00e9 Leader par Gartner\u00ae\ufe0f Magic Quadrant\u2122\ufe0f 2024 dans la cat\u00e9gorie Endpoint Protection Platforms pour la 15\u00e8me ann\u00e9e cons\u00e9cutive. D\u00e9couvrez <a href=\"https:\/\/partnernews.sophos.com\/fr-fr\/2024\/09\/resources\/sophos-named-a-leader-in-the-2024-gartner-magic-quadrant-for-endpoint-protection-platforms\/\" target=\"_blank\" rel=\"noopener\">l\u2019article d\u00e9di\u00e9<\/a>.<\/li>\n<li>Plus de 43\u00a0000\u00a0clients utilisent aujourd\u2019hui Sophos XDR.<\/li>\n<li>Retrouvez plus de renseignements sur la page \u00ab\u00a0Pourquoi choisir Sophos\u00a0\u00bb sur <a href=\"https:\/\/www.sophos.com\/fr-fr\/content\/why-sophos\" target=\"_blank\" rel=\"noopener\">sophos.com<\/a><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2>Ressources<\/h2>\n<ul>\n<li><a href=\"https:\/\/community.sophos.com\/sophos-xdr\/new-ai-features\" target=\"_blank\" rel=\"noopener\">Sophos Community\u00a0: Nouvelles fonctions d\u2019IA<\/a><\/li>\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=bpOf5PtOKc8\" target=\"_blank\" rel=\"noopener\">Vid\u00e9o focalis\u00e9e sur l\u2019IA et les r\u00e9sultats obtenus<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Nos toutes derni\u00e8res fonctions incluent la nouvelle fonctionnalit\u00e9 d\u2019IA g\u00e9n\u00e9rative et am\u00e9liorations des investigations de dossier dans Sophos XDR.<\/p>\n","protected":false},"author":11,"featured_media":3000007079,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[284,33,110,108],"coauthors":[43],"class_list":["post-8554","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-artificial-intelligence-ai","tag-intercept-x","tag-sophos-endpoint","tag-sophos-xdr"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/featured-image-sophos-xdr.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/8554","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=8554"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/8554\/revisions"}],"predecessor-version":[{"id":8723,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/8554\/revisions\/8723"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=8554"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=8554"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=8554"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=8554"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}