Présentation de XTM One : De l'Intelligence à la Validation, Boucler la Boucle avec l'IA Agentique
Les équipes de sécurité ont passé des années à assembler des stacks puissants. Selon Gartner*, les organisations disposent en moyenne de 45 outils de sécurité qui fonctionnent souvent en silos et à travers différentes équipes comme la threat intelligence, le SOC, la réponse aux incidents, les red teams, etc. Il existe une montagne de données de sécurité disponibles, mais elles sont disparates, redondantes et trop bruyantes. Ce dont les équipes de sécurité ont vraiment besoin, c'est de pouvoir consolider et contextualiser ces données pour prioriser le signal par rapport au bruit. Elles doivent boucler la boucle entre l'intelligence et la validation.
Comment exécuter cette boucle de manière autonome, continue et à la vitesse des machines ? Avec les progrès rapides des modèles d'IA de pointe, comme Claude Mythos, on peut s'attendre à ce que le temps entre la découverte et l'exploitation se réduise considérablement. Et en tant que défenseurs, nous devrons égaler la vitesse de l'adversaire, et pour cela, nous aurons besoin d'une couche agentique - une couche qui se connecte et agit en temps réel.
C'est exactement ce que Filigran présente aujourd'hui. XTM One est une couche d'IA dédiée de la plateforme XTM qui connecte OpenCTI et OpenAEV dans des workflows de bout en bout, de la threat intelligence brute à l'action défensive validée. Pas de l'IA comme une fonctionnalité ajoutée aux outils existants, mais l'IA comme système d'exploitation pour la gestion des menaces. Les équipes de sécurité n'ont plus à choisir entre vitesse et contrôle.
TL;DR
- XTM One est la couche d'IA agentique de la plateforme Filigran XTM, spécialement conçue pour orchestrer le cycle de vie complet du Continuous Threat Exposure Management (CTEM), de l'ingestion des menaces à la remédiation validée.
- XTM One consolide toutes les capacités d'IA disponibles au sein d'OpenCTI et OpenAEV et ajoute des agents dédiés préconfigurés pour prendre en charge de manière autonome les workflows d'analystes les plus chronophages : enrichissement et chasse aux menaces, génération de rapports, construction de scénarios d'attaque et conseils de remédiation.
- Une interface en langage naturel rend la puissance complète d'OpenCTI et OpenAEV accessible à tous les analystes de votre équipe, quel que soit leur niveau d'expérience.
- L'architecture d'agents ouverte signifie que XTM One s'adapte à votre environnement. Vous pouvez apporter votre propre LLM, construire vos propres agents et définir vos propres règles - facilitant l'intégration avec votre propre stack d'IA.
Le Point de Convergence : pourquoi l'IA Agentique et le CTEM entrent en collision maintenant
L'IA agentique a franchi la ligne entre l'expérimental et le prêt pour la production. Les workflows d'IA autonomes en plusieurs étapes ne sont plus un article de recherche ou un élément de roadmap. Ils sont disponibles, déployables et fonctionnent déjà dans des environnements de sécurité en production.
Dans le même temps, le Continuous Threat Exposure Management (CTEM) passe d'un framework à un mandat. Les organisations ne se demandent plus s'il faut opérationnaliser le CTEM de bout en bout. Elles se demandent comment. Les équipes de sécurité ont besoin d'un moyen de connecter en continu la threat intelligence à la validation de l'exposition, de combler les lacunes que leurs contrôles laissent ouvertes, et de rendre compte de la posture avec des preuves plutôt que des estimations.
Et il y a un autre changement qui mérite d'être nommé directement : les équipes de sécurité développent leurs propres stratégies d'IA. Ces défenseurs choisissent des fournisseurs qui peuvent les rejoindre là où ils se trouvent, soutenir leur infrastructure existante et leur donner une véritable flexibilité. Pas un autre système fermé avec un modèle propriétaire et une clause de vendor lock-in enfouie dans le contrat.
XTM One a été construit avec ce mandat exact.
Ce que le CTEM exige réellement
Le Continuous Threat Exposure Management (CTEM) est simple en principe : mesurer votre posture de sécurité par rapport aux menaces qui vous ciblent réellement, en continu, pas trimestriellement. La partie difficile est l'exécution.
L'intelligence et la validation se trouvent encore dans des outils séparés, gérés par différentes équipes sur des calendriers différents. Un rapport de menace est enrichi dans une plateforme CTI, puis se transforme éventuellement en scénarios dans un workflow de red team ou de Breach and Attack Simulation (BAS). Les résultats reviennent, les priorités sont mappées, et des semaines disparaissent dans les transferts.
Combler cet écart nécessite plus que de meilleures intégrations. Cela nécessite une couche d'automatisation qui exécute l'intelligence et la validation comme une boucle continue, sans attendre les transferts manuels.
En savoir plus sur le framework CTEM et l'approche de Filigran en matière de défense informée par les menaces.
Lisez notre eBook.
Présentation de XTM One
Nous avons conçu XTM One comme une couche d'orchestration programmable qui unifie OpenCTI et OpenAEV en consolidant toutes les capacités d'IA existantes tout en ajoutant des agents préconfigurés pour la gestion autonome des menaces. Cette couche d'orchestration est un élément clé de la transformation de l'IA agentique, aidant à briser les silos traditionnels entre la sécurité proactive (validation et remédiation informées par les menaces) et la sécurité réactive (détection et réponse aux menaces).
Le résultat n'est pas une version plus rapide du même workflow manuel. C'est un modèle opérationnel fondamentalement différent pour les équipes de sécurité.
Capacités principales

IA agentique sur l'ensemble du cycle de vie CTEM
Ne vous contentez pas de mapper les menaces, arrêtez-les de manière proactive. XTM One intègre un puissant CTEM Assistant qui permet l'évaluation de l'exposition aux menaces, la priorisation et la validation dans un seul workflow, faisant du continuous threat exposure management une réalité, à l'échelle ! CTEM Assistant utilise plusieurs agents et les orchestre sur l'ensemble du cycle de vie de la gestion des menaces, de sorte que la sortie d'une étape devient automatiquement l'entrée de la suivante.
La vitesse est essentielle ici et avec XTM One, vous pouvez exécuter cette boucle CTEM complète en quelques minutes, pas en heures ou en jours.
Aplatir la courbe d'apprentissage
Les analystes interagissent avec OpenCTI et OpenAEV en français simple. Pas de modèle de données à apprendre. Pas de navigation complexe. Pour les analystes juniors et les nouveaux membres de l'équipe, cela réduit considérablement la courbe d'apprentissage. Les analystes seniors récupèrent leur temps. Les équipes augmentent leur production avec une sortie plus cohérente, de qualité senior.
Réduire la barrière d'expertise pour que chaque analyste puisse apporter de la valeur dès le premier jour.
Apportez vos propres LLM, construisez vos propres agents
XTM One est une couche d'automatisation programmable, pas un système fermé. Les équipes peuvent personnaliser les agents existants, construire de nouveaux agents et configurer les flux, compétences, prompts, serveurs MCP et intégrations d'outils. Si votre équipe a des workflows, des sources de données ou des exigences d'automatisation spécifiques, XTM One les prend en charge. Aucune dépendance vis-à-vis du fournisseur sur la couche d'IA.
Connectez et améliorez XTM One avec vos propres capacités d'IA.
Vous avez des politiques plus strictes ? Nous les avons couvertes !
Offrir de la flexibilité aux clients est crucial pour Filigran et avec XTM One, nous offrons aux clients la possibilité de déployer l'ensemble de la solution sur site, au sein de leur propre infrastructure, au lieu de s'appuyer sur un modèle SaaS entièrement géré.
Avantageux pour les organisations gouvernementales et d'infrastructures critiques.
Gestion des Menaces à l'Échelle : Présentation du CTEM Agentique
Rejoignez notre prochain webinaire pour voir comment XTM One rassemble la threat intelligence, la validation adversariale et l'IA agentique pour soutenir un programme CTEM mature et guidé par l'intelligence.
Inscrivez-vous maintenant : Session NA/EMEA | Session APJ.
XTM One en pratique
Le différenciateur unique de XTM One est le 'contexte'. Comme XTM One est une couche d'orchestration, tous nos agents ont la connaissance et le contexte à travers OpenCTI et OpenAEV pour extraire les bonnes informations et appliquer le bon raisonnement. Comparé aux agents d'IA à usage général, la sortie que vous obtenez des agents XTM One sera plus pertinente et contextuelle.
Ingestion et normalisation de l'intelligence
Un nouveau rapport de menace arrive, qu'il s'agisse d'un avis PDF, d'un flux brut ou d'un rapport structuré provenant d'une communauté de partage. XTM One se met en action et l'ingère automatiquement, convertit le contenu non structuré en graphes d'intelligence STIX 2.1 entièrement enrichis, et le rend immédiatement exploitable dans OpenCTI. Pas d'analyse manuelle. Pas d'heures d'analyste passées sur la normalisation.
Analyse et diffusion CTI
Une fois ingérés, les agents gèrent l'enrichissement, génèrent des résumés de menaces, créent des tableaux de bord et produisent des rapports à travers OpenCTI. L'intelligence est prête à être utilisée, pas seulement prête à être lue.
Construction de scénarios d'attaque
XTM One traduit l'intelligence enrichie d'OpenCTI directement en scénarios d'attaque alignés sur les adversaires dans OpenAEV. Les scénarios reflètent les TTP, vulnérabilités et comportements spécifiques associés à la menace, pas des modèles génériques.
Validation de l'exposition et remédiation
Les scénarios s'exécutent sur des environnements réels. XTM One identifie les lacunes de contrôle, les mappe à la menace et fournit des conseils de remédiation priorisés. La sortie n'est pas une liste de résultats. C'est un plan d'action classé, soutenu par des preuves.
La boucle continue
Les résultats de validation alimentent en retour la priorisation de l'intelligence. De nouvelles menaces déclenchent de nouveaux scénarios. La boucle s'exécute en continu, et chaque cycle rend le suivant plus précis.
C'est ce que signifie opérationnaliser le CTEM. Pas comme un exercice trimestriel, mais comme un programme en direct, automatisé, générant des preuves.
Démarrer avec XTM One
Conclusion : Des Preuves, Pas des Suppositions
La promesse du CTEM a toujours été simple : savoir quelles menaces vous ciblent, valider si vos contrôles tiennent, et combler les lacunes en continu. Le défi a été l'exécution.
XTM One rend cette exécution possible à la vitesse des machines. Il connecte l'intelligence que vous collectez dans OpenCTI à la validation que vous exécutez dans OpenAEV, automatise les étapes intermédiaires, et donne à chaque analyste de votre équipe les outils pour contribuer dès le premier jour. L'IA à usage général est puissante, mais elle n'a pas été conçue pour la sécurité. Et le contexte est important ici. XTM One est spécialement conçu pour le CTEM et la gestion des menaces, formé sur de la threat intelligence réelle, des comportements d'adversaires et des workflows de sécurité. La sortie n'est pas seulement plus intelligente, elle est exploitable, validée et spécifique à la sécurité.
XTM One est disponible dès aujourd'hui, parlez-nous de vos besoins et faites partie de notre programme d'adopteurs précoces.
Faites partie de notre channel de communauté Slack et posez toutes vos questions.
Ressources :
- *Rapport Gartner : Tech FutureSight: Protect the Global Attack Surface With an Autonomous Cyber Defense System. Accéder.
Lire la suite
Explorez des sujets et analyses associés
Votre SOC n'a pas de problème de données. Il a un problème de coordination.

Workflows d'approbation de l'intelligence : garantir la qualité des données et rationaliser les processus
