97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
IA agentiqueCTEM

Filigran nommé Outperformer dans le GigaOm Threat Intelligence Radar 2026

9 min de lecture
Article Thumbnail

Filigran a été reconnu comme Outperformer et Challenger dans le Radar 2026 de GigaOm pour les plateformes de threat intelligence (TIP), validant le rythme d'innovation rapide d'OpenCTI et sa position en tant que plateforme de threat intelligence agentique open-source leader. Parmi les 13 principales TIP évaluées, Filigran est l'un des rares à avoir reçu la distinction Outperformer, une reconnaissance réservée aux éditeurs ayant démontré un rythme exceptionnel de développement technologique et d'innovation au cours de l'année écoulée.

Nous n'avons pas obtenu cette reconnaissance en restant immobiles. Nous l'avons méritée en investissant continuellement dans notre plateforme, en écoutant nos clients et en tenant nos promesses. Cet article détaille ce que signifie cette reconnaissance, ce que GigaOm a évalué, où OpenCTI excelle et où nous nous dirigeons ensuite. Que vous soyez un client actuel, que vous évaluiez des fournisseurs de TIP ou que vous suiviez simplement l'espace de la threat intelligence, cela vaut la peine d'être lu.


TL;DR

  • GigaOm a nommé Filigran Outperformer dans son Threat Intelligence Platforms Radar v3, l'un des rares éditeurs à obtenir cette distinction, reconnaissant un rythme d'innovation exceptionnel.
  • Deux étapes majeures ont motivé cette reconnaissance : l'expansion continue de l'écosystème d'intégrations d'OpenCTI avec près de 300 connecteurs no-code, et le lancement de XTM One, la couche d'IA agentique de Filigran pour l'enrichissement, la synthèse et le reporting automatisés.
  • OpenCTI a également obtenu de bons résultats sur des critères d'évaluation clés : (1) notre large ensemble d'intégrations avec des flux, des outils de sécurité et d'enrichissement, (2) notre analyse graphique visuelle et notre mapping MITRE ATT&CK, et (3) nos capacités d'automatisation incluant des workflows low-code, des taxonomies personnalisables et des actions automatisées sur les systèmes en aval.
  • Déploiement flexible et tarification transparente : parité complète des fonctionnalités entre SaaS, on-premises, air-gapped et modèles hybrides ; tarification par instance sans limite d'utilisateurs, sans paliers de fonctionnalités et sans frais cachés.

Read the report


Le marché a une direction. Nous y travaillons.

Voici le problème avec la plupart des plateformes de threat intelligence : elles ont un problème de données. Elles sont extraordinairement douées pour collecter des données de menace, les normaliser, les stocker et les présenter dans des tableaux de bord qui semblent impressionnants lors des démos des éditeurs. Ce qu'elles font considérablement moins bien, c'est transformer ces données en quelque chose sur lequel une équipe de sécurité peut réellement agir : rapidement, de manière fiable et sans une armée d'intégrateurs et de consultants en services professionnels pour que cela fonctionne.

Le rapport GigaOm est franc sur l'état du marché des plateformes de threat intelligence, et cela vaut la peine d'être pris au sérieux. L'argument central de l'analyste est le suivant : la catégorie est passée, de manière décisive et irréversible, de l'agrégation de données à l'intelligence actionnable. Les plateformes qui pensent encore que leur travail consiste à collecter et stocker des indicateurs sont déjà en retard. L'attente aujourd'hui porte sur l'automatisation, la corrélation, l'intégration des workflows et l'impact mesurable sur les résultats de sécurité.

Nous sommes d'accord. En fait, nous travaillons déjà avec succès dans cette direction depuis un certain temps. La distinction Outperformer de GigaOm est une excellente validation du fait que nous avançons dans la bonne direction, rapidement.

Intelligence actionnable

OpenCTI ne vous dit pas seulement ce qui se passe, mais il vous dit qui, pourquoi et quoi faire à ce sujet. C'est la différence entre recevoir une liste de milliers d'indicateurs de compromission et savoir lesquels, parmi trois d'entre eux, ciblent activement votre infrastructure en ce moment même, informer automatiquement vos outils de sécurité et fournir des informations sur la façon exacte de répondre.

Les données de menace brutes, à elles seules, ne sont que du bruit. L'intelligence actionnable est ce que vous obtenez lorsque ces données ont été enrichies de contexte, en mappant automatiquement les relations entre adversaires, infrastructures, capacités et victimes, corrélées à votre environnement spécifique. C'est ce que vous obtenez lorsqu'elles sont priorisées par pertinence et risque et livrées directement à vos outils de sécurité pour que les équipes puissent agir immédiatement. C'est exactement ce que fait OpenCTI.

pir driven

Tableau de bord basé sur les PIR montrant les menaces actives, les acteurs de menace et les incidents récents dans un secteur spécifique

Les résultats sont mesurables : moins de temps consacré à l'analyse manuelle, une concentration plus ciblée sur les menaces réelles plutôt que théoriques, une réponse aux incidents plus rapide et un profil de risque significativement réduit.

Pourquoi OpenCTI est reconnu comme Outperformer

Voici ce que Seth Byrnes, analyste de recherche chez GigaOm, a dit de nous :

"Filigran est classé comme Outperformer en raison de son rythme de développement technologique au cours de la dernière année, incluant une large expansion de ses intégrations OpenCTI et de l'IA agentique (XTM One), deux améliorations au sein d'OpenCTI."
blog gigaom radar

GigaOm Radar 2026 pour les plateformes de threat intelligence (TIP)

1. Expansion rapide des intégrations

La première raison pour laquelle OpenCTI est classé Outperformer est le rythme auquel nous avons ajouté des intégrations préconçues avec des flux open-source et commerciaux, et des outils de sécurité tels que SIEM, SOAR, EDR, outils de gestion des vulnérabilités et plus encore. Parmi les intégrations notables figurent Microsoft, CrowdStrike, Recorded Future, Flashpoint, Tanium, Google et IBM QRadar. Nous approchons les 300 au total, avec beaucoup d'autres à venir.

2. IA agentique pour générer de vrais résultats

La deuxième raison est que notre IA agentique est en avance. XTM One consolide toutes les capacités d'IA disponibles au sein d'OpenCTI et OpenAEV et ajoute des agents pré-packagés et dédiés pour prendre en charge les workflows d'analyse les plus chronophages : enrichissement et chasse aux menaces, génération de rapports, construction de scénarios d'attaque et guidance de remédiation. De plus, vous pouvez intégrer votre propre LLM, construire vos propres agents et définir vos propres règles, vous donnant un contrôle total sur vos données, vos workflows et votre gouvernance.

blog gigaom xtmone

XTM One inclut des agents IA pré-construits connectant OpenCTI et OpenAEV pour fournir un CTEM continu

Read the report

Autres domaines où OpenCTI s'est distingué

GigaOm a évalué chaque éditeur selon un ensemble rigoureux de critères. En plus des points mentionnés ci-dessus, nous nous sommes également distingués pour :

  • CTEM de bout en bout : Intelligence, validation et action
    En plus de nos intégrations tierces préconçues avec des flux, des outils d'enrichissement et de sécurité, OpenCTI s'intègre nativement avec OpenAEV, notre plateforme de validation d'exposition adversaire. Cela signifie que vous pouvez passer directement du contexte de renseignement à la simulation d'attaque, en bouclant la boucle entre savoir ce qui vous menace, découvrir si vous pouvez l'arrêter et prendre les mesures appropriées. Aucune autre TIP ne fait cela.
blog gigaom octi oaev

OpenCTI affiche les résultats d'OpenAEV pour indiquer si votre environnement est exposé à la menace

  • Analyse de graphe et de liens : Intelligence qui révèle les relations
    La threat intelligence qui traite chaque indicateur comme un point de données isolé n'est pas de l'intelligence, c'est une liste. L'architecture native STIX 2.1 basée sur les graphes d'OpenCTI modélise le monde de la façon dont les adversaires opèrent réellement : comme un réseau de relations interconnectées entre acteurs, infrastructures, capacités et victimes. Contrairement à la majorité des TIP sur le marché, OpenCTI normalise toutes les données en utilisant STIX 2.1 dès le départ, réduisant considérablement les redondances et fournissant une base structurée et interopérable qui rend l'automatisation, la corrélation et l'intégration véritable des workflows possibles à grande échelle. Le rapport a également reconnu notre utilisation du traitement du langage naturel pour extraire automatiquement des entités et des relations à partir de sources non structurées – réduisant la charge de curation manuelle qui épuise les analystes et ralentit les investigations.
blog gigaom graph

OpenCTI visualise les relations entre acteurs, infrastructures, capacités et victimes

  • Automatisation et orchestration : Low-code, fort impact
    GigaOm a spécifiquement souligné nos workflows d'automatisation low-code et nos taxonomies définies par l'utilisateur comme de véritables différenciateurs. Les équipes de sécurité ne devraient pas avoir besoin d'un développeur pour définir la logique d'enrichissement ou construire un workflow de triage. Dans OpenCTI, ce n'est pas le cas. Les analystes peuvent définir et déployer une automatisation qui déclenche des actions en aval sur les plateformes SOAR, SIEM, de ticketing et de validation – sans écrire une ligne de code. C'est de l'intelligence véritablement opérationnalisée.

Où nous sommes honnêtes sur les possibilités d'amélioration

Le rapport a souligné des domaines où nous pouvons faire mieux, notamment les capacités de sandboxing natives, les données de protection des risques numériques en interne et la collecte d'intelligence de marque. Nous sommes d'accord, et nous y travaillons déjà. Être une entreprise de trois ans signifie que nous sommes encore en maturation, mais cela signifie aussi que nous ne sommes pas encombrés par la dette technique qui ralentit les éditeurs historiques.

Notre position a toujours été que nous préférerions construire la meilleure plateforme d'intelligence ouverte et interopérable au monde – qui se connecte aux meilleurs outils spécialisés – plutôt que de nous précipiter pour construire des versions "suffisamment bonnes" de chaque capacité adjacente. Cela dit, nous entendons les retours. Notre roadmap reflète une poussée continue vers des capacités natives plus profondes, incluant l'intégration de la protection des risques numériques (DRPS) et de l'intelligence de marque – nous en dirons plus à ce sujet bientôt.

Et maintenant ?

Cette reconnaissance est significative, mais nous ne nous arrêtons pas là. Dans une industrie où les roadmaps produit sont généralement les documents internes les plus étroitement gardés, nous avons décidé de faire un choix différent. En tant qu'entreprise open-source d'abord, la transparence n'est pas une position marketing. C'est un principe de conception.

Nous avons donc publié notre roadmap complète de la plateforme XTM, incluant OpenCTI et OpenAEV, accessible à tous, à tout moment, sans conditions. Chaque fonctionnalité en développement actif, chaque capacité planifiée pour les futures versions et chaque élément fortement considéré, visible pour notre communauté de 6 500+ membres et pour toute personne évaluant la plateforme. Parce que nous croyons que vous tirez le meilleur parti de notre plateforme en sachant exactement où nous allons.


À propos de Filigran

Filigran est l'entreprise de cybersécurité derrière OpenCTI, OpenAEV (OpenBAS) et OpenGRC – une suite open-source eXtended Threat Management (XTM) qui aide les organisations à comprendre leur environnement de menaces, à anticiper et détecter les incidents et à valider en continu leurs défenses. Approuvé par des organisations telles que le FBI, la Commission européenne et des entreprises leaders dans les services financiers, la défense et les infrastructures critiques, Filigran a levé plus de 100 millions de dollars auprès d'investisseurs dont Eurazeo, Accel, Insight Partners et Deutsche Telekom.

Lisez le GigaOm Radar complet pour les plateformes de threat intelligence v3 pour voir comment OpenCTI se compare sur tous les critères de décision — ou contactez notre équipe pour voir la plateforme en action.

Prêt à voir à quoi ressemble vraiment l'intelligence de menace opérationnalisée ? Démarrez un essai gratuit ou réservez une démo.

Lire la suite

Explorez des sujets et analyses associés