Proofpoint bloque les attaques que les défenses traditionnelles manquent à l'ère de l'IA

Abstract digital landscape representing connected data, cybersecurity, and evolving technology risks.

La détection basée sur l'intention et le raisonnement IA multi-étapes identifient et stoppent les attaques sophistiquées avant, pendant et après qu'elles atteignent les utilisateurs.

  • Blocage des attaques sophistiquées en une défense connectée qui associe l'intention de la menace, l'investigation et le risque utilisateur, permettant aux organisations de détecter les attaques plus tôt, de les comprendre plus rapidement et d’y remédier avant qu'elles ne causent des dommages.
  • Création de multiples opportunités pour détecter les attaques qui semblent initialement légitimes, applique un raisonnement IA progressivement plus approfondi avant la livraison, et continue la protection dans la boîte de réception pour découvrir les attaques qui échappent aux défenses traditionnelles.
  • Renforcement de la protection autour des personnes les plus à risque, identifie les utilisateurs à haut risque et adapte leurs défenses, tandis que des agents spécialement conçus enquêtent sur les menaces, délivrent un coaching personnalisé et testent de manière proactive les protections pour détecter les faiblesses potentielles.

Proofpoint, Inc., leader mondial de la cybersécurité centrée sur l'humain et les agents intelligents, annonce aujourd'hui le système Agentic Collaboration Security, qui réunit un nouveau modèle de détection basé sur l'intention et des capacités agentiques pour protéger la façon dont les personnes communiquent et collaborent. Le système Proofpoint Agentic Collaboration Security raisonne sur ce qu'une interaction tente d'accomplir, utilise le contexte pour distinguer l'intention malveillante de l'activité légitime, et transforme ces décisions en actions sur la messagerie, les outils de collaboration et le navigateur.

Le nouveau défi de la détection

Les attaques les plus difficiles à détecter ressemblent de plus en plus à une activité professionnelle normale. Un fournisseur compromis peut répondre à un nouveau message ou à une conversation existante provenant d'une source de confiance. Une demande de paiement frauduleuse peut correspondre à une relation commerciale établie. Une attaque ciblant un dirigeant peut ne jamais se répéter. De plus, l'IA a augmenté le volume, la vitesse et la sophistication des attaques. Lorsque le compte, la conversation et la demande semblent tous familiers, les anomalies comportementales seules peuvent ne pas révéler la menace. La détection doit comprendre à la fois le contexte entourant une interaction et son intention.

« Les attaquants opèrent de plus en plus à l'intérieur des relations et des workflows auxquels les organisations font déjà confiance », déclare Tom Corn, vice-président exécutif et directeur général du Threat Protection Group chez Proofpoint. « Cela change le problème de détection. La sécurité doit comprendre ce qu'une interaction tente d'accomplir, raisonner sur le contexte qui l'entoure et agir avant que l'attaquant ne réussisse. Pas avec des outils disparates, mais comme un seul système qui devient plus intelligent à chaque décision qu'il prend. »

Une fondation partagée unique

À la base du système Proofpoint Agentic Collaboration Security se trouve le Proofpoint Knowledge Graph, qui combine la threat intelligence sur les campagnes actives, les schémas d'attaque sectoriels et les fournisseurs compromis avec le contexte organisationnel comprenant les relations commerciales, les modèles de communication, l'accès aux données et le risque utilisateur.

Le nouveau modèle Nexus Intent-Based Detection raisonne sur ce contexte en utilisant une analyse multi-étapes qui s'ajuste à l'ambiguïté de chaque interaction. La plupart des décisions se résolvent en moins d'une demi-seconde, tandis que les cas ambigus reçoivent une analyse plus approfondie pour déterminer ce qu'un message tente d'accomplir et si cet objectif est plausible dans le contexte.

Ensemble, le Knowledge Graph et le modèle Nexus fournissent une fondation partagée, permettant à l'intelligence d'un point de contrôle d'informer la détection, l'investigation et la protection utilisateur à travers tout le système.

De la détection basée sur l'intention à l'action agentique

Parce que Proofpoint opère à la fois une protection par passerelle email et une protection basée sur API, l'analyse d'intention peut commencer avant la livraison et se poursuivre dans la boîte de réception, avec l'intelligence apprise en aval renforçant continuellement la détection pré-livraison. Proofpoint est la seule passerelle de messagerie sécurisée à offrir une détection basée sur l'intention avant qu'un message n'atteigne l'utilisateur.

  • Détection basée sur l’intention : Proofpoint applique le raisonnement d'intention avant la livraison au niveau de la passerelle email et dans la boîte de réception via l'API. Pour les individus disposant d'un accès ou d'une autorité de transaction démesurés, y compris les dirigeants et les approbateurs financiers, la Privileged User Protection construit des modèles de détection dédiés pour identifier les attaques hautement ciblées conçues pour un individu spécifique.
  • Threat Investigation autonome : Proofpoint reconstitue automatiquement les attaques, identifie les messages liés, détermine le rayon d'impact et assemble les preuves nécessaires à la réponse, réduisant considérablement l'effort manuel et le temps nécessaires pour enquêter sur les attaques affectant plusieurs utilisateurs.
  • Protection adaptative de l’utilisateur : Proofpoint identifie et analyse en continu les utilisateurs à haut risque en fonction de l'environnement unique de chaque organisation, explique les facteurs qui déterminent leur risque et adapte dynamiquement la protection et le coaching en temps réel. En coulisses, les agents Blue Team et Red Team évaluent continuellement le risque et testent les défenses en utilisant le contexte métier pertinent pour identifier les faiblesses et renforcer la protection avant que les attaquants ne puissent les exploiter.

Renforcement de la protection au moment du clic

Proofpoint lance également « Advanced Browser Protection », un point de contrôle de sécurité complet qui étend la sécurité continue de la collaboration au-delà de la passerelle et de la boîte de réception, jusqu’au navigateur. Développée en partenariat avec Push Security, cette solution améliorée est la première offre de sécurité de la collaboration à associer les informations de renseignement sur les menaces par e-mail de Proofpoint, leaders du secteur, à une protection native du navigateur. Elle aide ainsi les entreprises à bloquer le phishing post-clic et les URL malveillantes dans le navigateur, les extensions de navigateur malveillantes, le phishing OAuth, le vol d’identifiants, le détournement de session et d’autres attaques véhiculées par le navigateur. La télémétrie du navigateur est intégrée à Threat Protection Workbench, au Proofpoint Security Graph et à l’Investigation Agent, offrant ainsi aux équipes de sécurité une visibilité unifiée et des workflows d’investigation couvrant l’ensemble de la chaîne d’attaques de collaboration, de la livraison des messages jusqu’aux interactions au niveau du navigateur.

Disponibilité

Les nouvelles capacités de Proofpoint Agentic Collaboration Security seront livrées au Q1 2027 sous forme de mise à jour de la solution de sécurité collaborative de Proofpoint, étendant la protection que les clients utilisent déjà sans nécessiter de migration. La disponibilité peut varier dans les pays ayant des exigences spécifiques en matière de résidence des données.

Pour en savoir plus, consultez notre blog : https://www.proofpoint.com/us/blog/threat-protection/stopping-attacks-they-reach-inbox-introducing-proofpoint-agentic

À propos de Proofpoint, Inc.

Proofpoint, Inc. est un leader mondial de la cybersécurité centré sur l’humain et l'IA agentique, pour sécuriser les interactions entre humain, données et agents IA sur les plateformes de messagerie et de collaboration. Plus de 80 entreprises du classement Fortune 100, et des millions de grandes et petites entreprises font confiance à Proofpoint pour stopper les menaces, prévenir la perte de données, et renforcer la résilience des personnes et des flux de travail IA. Proofpoint offre aux organisations la plateforme de collaboration et de sécurité des données dont elles ont besoin pour protéger et autonomiser leurs employés tout en adoptant l'IA de manière sécurisée et productive. Pour en savoir plus : http://www.proofpoint.com/fr.

Connectez-vous avec Proofpoint sur LinkedIn

Proofpoint est une marque déposée ou un nom commercial de Proofpoint, Inc. aux États-Unis et/ou dans d’autres pays. Toutes les autres marques mentionnées sont la propriété de leurs détenteurs respectifs.