Proofpoint intègre les modèles Daybreak d’OpenAI à ses opérations de sécurité pour aider les équipes de défense à enquêter plus rapidement sur les menaces
Le nouvel agent SOC Analyst de Proofpoint combine l’expertise de Proofpoint en matière de sécurité avec les modèles Daybreak d’OpenAI afin d’aider les analystes à enquêter sur les menaces, à mettre en relation les différents signaux de sécurité et à déterminer les prochaines étapes grâce à des conclusions exploitables
Proofpoint, Inc., leader mondial de la cybersécurité centrée sur l'humain et les agents, annonce aujourd’hui le lancement de Proofpoint SOC Analyst Agent, une fonctionnalité d’IA agentique conçue pour aider les équipes de sécurité à enquêter plus rapidement sur les menaces à partir des données de sécurité de Proofpoint.
La première fonctionnalité de Proofpoint issue de l’OpenAI Daybreak Defense Network, est le SOC Analyst Agent qui intègre les modèles Daybreak d’OpenAI aux workflows d’investigation de Proofpoint. Il permet ainsi de transformer des questions formulées en langage naturel en conclusions structurées et traçables, accompagnées de recommandations sur les prochaines étapes, tout en laissant aux équipes humaines la responsabilité des décisions de sécurité ayant des conséquences importantes.
Les équipes de sécurité sont confrontées à un défi croissant en matière de priorisation, alors que le nombre d’alertes et de données de sécurité se multiplie à travers les différents outils et workflows. Elles se tournent de plus en plus vers l’IA pour gérer le volume et la complexité croissants des opérations de sécurité. Selon le rapport 2025 de Proofpoint sur le paysage de la sécurité des données, plus de la moitié des organisations (54 %) utilisent déjà des fonctionnalités enrichies par l’IA pour trier et analyser les alertes. Les équipes SOC doivent néanmoins être toujours capables de mettre en relation les signaux provenant de différents systèmes de sécurité, d’en établir le contexte et de déterminer les éléments nécessitant une attention prioritaire. Le SOC Analyst Agent de Proofpoint contribue à alléger cette charge d’investigation et permet aux équipes de défense de passer plus rapidement de signaux fragmentés à une action éclairée.
Daniel Rapp, Chief Data and AI Officer chez Proofpoint, a déclaré : « Le défi pour les équipes de sécurité consiste à faire le tri dans le bruit ambiant afin d’identifier rapidement les signaux qui comptent et de prendre une décision suffisamment rapidement et de manière suffisamment fiable pour pouvoir agir ». Il ajoute : « Le Proofpoint SOC Analyst Agent associe notre expertise et nos données en matière de sécurité aux capacités avancées de raisonnement de l’IA d’OpenAI afin d’offrir aux analystes un chemin plus rapide entre l’investigation et l’action, tout en maintenant les équipes humaines aux commandes des décisions de sécurité ayant des conséquences importantes. »
McCall McIntyre, Head of Global Cyber Partnerships chez OpenAI, souligne: « Avec l’OpenAI Daybreak Defense Network, notre objectif est de donner aux équipes de défense un avantage grâce à l’IA de pointe, dans un cadre sécurisé ». Il ajoute : « Le SOC Analyst Agent de Proofpoint montre comment l’IA de pointe peut aider les équipes de défense à agir plus rapidement sans perdre le contrôle. En combinant les données de sécurité et l’expertise de Proofpoint en matière de comportement humain avec les modèles Daybreak d’OpenAI, les analystes peuvent transformer des signaux fragmentés en conclusions plus claires, accélérer leurs investigations et bénéficier de recommandations sur les prochaines étapes auxquelles ils peuvent se fier. »
Le SOC Analyst Agent planifie les investigations et s’appuie sur le contexte fourni par les données de sécurité connectées de Proofpoint, notamment les alertes, les journaux, les événements de prévention des pertes de données et les signaux liés aux risques utilisateurs. Au lieu de passer d’une console à l’autre ou de rédiger des requêtes individuelles, les analystes de Proofpoint peuvent utiliser le langage naturel pour synthétiser les informations et résoudre plus rapidement les problèmes.
L’agent repose sur trois fonctionnalités principales.
- Accélérer les investigations : Les analystes peuvent enquêter sur les événements de sécurité en langage naturel à travers les différents produits Proofpoint connectés, réduisant ainsi le travail manuel nécessaire pour rassembler les informations pertinentes.
- Automatiser les analyses récurrentes : Les équipes peuvent configurer des workflows planifiés pour des activités telles que la recherche proactive de menaces, les investigations en matière de sécurité des données ou encore les rapports d’escalade. Les résultats sont ensuite transmis aux analystes concernés.
- Garder les analystes aux commandes : Les conclusions sont traçables jusqu’aux données sources sous-jacentes, ce qui permet aux analystes de vérifier les recommandations. L’agent ne procède pas de manière autonome à des modifications de comptes, à la neutralisation de menaces ou à d’autres actions de remédiation ayant des conséquences importantes.
Le SOC Analyst Agent est la première fonctionnalité que Proofpoint commercialise dans le cadre du Daybreak Defense Network, qu’il a rejoint en juin 2026 afin d’intégrer les modèles d’OpenAI spécialement conçus pour la cybersécurité à ses produits, services et workflows.
Proofpoint étudie également la manière dont les modèles Daybreak d’OpenAI pourraient contribuer à d’autres workflows de sécurité défensive dans l’ensemble de son portefeuille, notamment dans les domaines de la recherche sur les menaces, de la sécurité des données et de la sécurité de l’IA. À l’avenir, l’IA pourrait notamment être utilisée pour aider les chercheurs en cybersécurité à suivre des activités malveillantes confirmées à travers le réseau, à renforcer la couverture de détection et à mettre en place une approche en boucle fermée de la sécurité des données et de l’IA, allant de la détection à l’investigation puis à la recommandation d’une mesure corrective soumise à validation humaine.
Le Proofpoint SOC Analyst Agent est actuellement disponible en version bêta privée auprès d’un nombre limité de clients. Sa disponibilité générale est prévue d’ici la fin du troisième trimestre 2026.
Pour plus d’informations, nous vous invitons à consulter cet article de blog.
À propos de Proofpoint, Inc.
Proofpoint, Inc. est un leader mondial de la cybersécurité centré sur l’humain et l'IA agentique, pour sécuriser les interactions entre humain, données et agents IA sur les plateformes de messagerie et de collaboration. Plus de 80 entreprises du classement Fortune 100, et des millions de grandes et petites entreprises font confiance à Proofpoint pour stopper les menaces, prévenir la perte de données, et renforcer la résilience des personnes et des flux de travail IA. Proofpoint offre aux organisations la plateforme de collaboration et de sécurité des données dont elles ont besoin pour protéger et autonomiser leurs employés tout en adoptant l'IA de manière sécurisée et productive. Pour en savoir plus : http://www.proofpoint.com/fr.
Connectez-vous avec Proofpoint sur LinkedIn
Proofpoint est une marque déposée ou un nom commercial de Proofpoint, Inc. aux États-Unis et/ou dans d’autres pays. Toutes les autres marques mentionnées sont la propriété de leurs détenteurs respectifs.