Zscaler lance Agentic SOC pour renforcer la cybersécurité avec une approche Zero Trust
Le SOC agentique évolue, passant des démonstrations à un véritable champ de bataille dans le domaine de la cybersécurité. Avec son initiative Agentic SOC, Zscaler vise à tirer parti de son modèle Zero Trust non seulement pour filtrer les accès, mais aussi pour alimenter des agents capables d’enquêter, de hiérarchiser et de réagir aux incidents.
Depuis plusieurs années, les SOC font face à un paradoxe : plus ils accumulent de signaux, plus ils risquent de submerger leurs analystes sous un flot d’alertes. L’émergence de l’intelligence artificielle générative a d’abord laissé entrevoir une solution pour améliorer le triage et la synthèse des informations. Aujourd’hui, Zscaler franchit une nouvelle étape en déléguant à des agents spécialisés certaines tâches d’investigation et, dans certains cas, de remédiation.
La spécificité d’Agentic SOC réside dans le lien direct entre les modèles d’IA et la télémétrie de la plateforme. Zscaler revendique plus de 750 milliards de transactions Zero Trust traitées chaque jour. Ces données, enrichies par des outils tiers, alimentent un graphe contextuel qui permet de reconstruire les chaînes d’incidents, de hiérarchiser les risques et de fournir aux agents une vision plus cohérente des alertes.
Les agents d’Agentic SOC sont spécialisés dans différentes tâches : triage, analyse des causes, établissement de verdicts, cartographie des chemins d’attaque, ou recommandations de réponse. Une fois un incident qualifié, la plateforme peut utiliser ses contrôles en ligne pour isoler un utilisateur compromis, bloquer une communication de commande et contrôle, ou limiter un mouvement latéral. Ce passage de « l’IA qui conseille » à « l’IA qui agit » marque une évolution significative, nécessitant des garde-fous, une traçabilité et un contrôle humain renforcé.
Pour alimenter ces agents, Zscaler collabore avec des entreprises telles qu’Anthropic et OpenAI. Ce choix souligne l’importance croissante de la qualité des données et du contexte de sécurité, plutôt que le choix d’un modèle de langage unique.
Cette annonce s’inscrit également dans une stratégie plus large, Zscaler ayant finalisé en août 2025 l’acquisition de Red Canary, un spécialiste du MDR et des opérations SOC. Agentic SOC représente ainsi une évolution logique, combinant automatisation, expertise humaine et télémétrie Zero Trust.
Cependant, Zscaler entre sur un marché déjà compétitif. Des entreprises comme CrowdStrike, Palo Alto Networks, Microsoft et Google développent également des solutions similaires. La compétition ne concerne plus seulement la présence d’agents IA, mais leur capacité à traiter des données fiables et à intervenir efficacement sans aggraver les incidents.
Deepen Desai, EVP Cybersecurity chez Zscaler, souligne l’urgence de cette évolution : « Les attaques pilotées par l’IA évoluent à une vitesse que les modèles SOC traditionnels n’ont jamais été conçus pour gérer. » Avec Agentic SOC, Zscaler cherche à transformer sa position dans les flux Zero Trust en un avantage opérationnel dans les SecOps, une promesse dont la valeur sera mesurée par des critères tels que le taux de faux positifs et la qualité des verdicts.
Source : Informatiquenews.fr
