Nucleus veut devancer les scanners sur les nouvelles vulnérabilités

Lucas Morel

if ( !emtpy($headline_subheadline ) ) : ?>

Nucleus Security ajoute une découverte d’exposition basée sur l’IA et une interface d’IA agentique pour aider les équipes de sécurité à enquêter sur les vulnérabilités récemment révélées et à créer des flux de travail de remédiation avant que la couverture traditionnelle des scanners ne soit disponible.

endif; ?>

Il s’écoule généralement un laps de temps crucial entre le moment où une vulnérabilité est nouvellement révélée et le moment où les scanners de sécurité sont finalement mis à jour pour la rechercher. Nucleus Security affirme vouloir combler cet écart.

L’entreprise de cybersécurité axée sur la gestion unifiée des expositions étend sa plate-forme avec Nucleus Helix, un agent d’IA pour l’interaction en langage naturel avec les données et les flux de travail de sécurité. L’extension ajoute deux autres fonctionnalités : Nucleus Discover pour la détection précoce des expositions et Nucleus Insights étendu pour les informations sur les vulnérabilités et les menaces.

La société affirme que l’expansion vise à répondre à la pression croissante en matière de remédiation avec une découverte rapide des vulnérabilités assistée par l’IA. Nucleus Discover, a-t-il déclaré, est conçu pour combler cette lacune en identifiant l’exposition potentielle avant que les signatures du scanner ne soient disponibles ou que le prochain cycle d’analyse ne soit exécuté.

La société a déclaré qu’elle pouvait identifier les systèmes susceptibles d’être affectés par une vulnérabilité récemment révélée avant que la couverture du scanner ne soit disponible.

Kuffer a déclaré que l’objectif n’est pas de remplacer la validation active du scanner. Au lieu de cela, NEWS vise à donner aux équipes de sécurité un point de départ plus précoce et plus ciblé pour enquêter sur les systèmes potentiellement affectés.

Plutôt que de tenter d’analyser en continu une entreprise entière, Nucleus propose aux équipes d’utiliser les indicateurs générés par les analyses précédentes, le contexte des actifs, les inventaires de logiciels et d’autres informations collectées automatiquement pour affiner la portée de l’analyse active et les utiliser pour confirmer une exposition potentielle.

Aujourd’hui, dit Kuffer, le rôle de l’agent est avant tout la recherche et le raisonnement. Il peut rechercher et étudier les données d’exposition, expliquer les vulnérabilités, fournir des conseils de remédiation, créer des requêtes et aider à créer des tableaux de bord et des automatisations, a-t-il ajouté.

Pour les processus de production, l’agent Helix peut effectivement « écrire le code » de la plateforme Nucleus via son interface, laissant ensuite le moteur d’automatisation exécuter la logique. « L’IA aide à déterminer ce qui doit se produire ; l’automatisation déterministe garantit que cela se produit de manière cohérente », a déclaré Kuffer.

La société a ajouté qu’elle traitait les données en amont, y compris les données générées par l’IA, comme non fiables et appliquait son approche de vérification existante pour évaluer la qualité et la pertinence des mesures correctives, des conseils, des requêtes, des résultats d’enquête et de la priorisation. Nucleus Insights est disponible dès maintenant. Helix AI Agent et Nucleus Discover avec Early Warning devraient être disponibles en septembre.

Intelligence artificielleLogiciel de sécuritéSécuritéVulnérabilités