97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
Communiqués de presse

Filigran lance XTM One, une plateforme AI-native pour l'automatisation du Continuous Threat Exposure Management

6 min de lecture
Filigran Launches XTM One, an AI-Native Platform for Automating Continuous Threat Exposure Management
  • Automatise les workflows CTEM entre OpenCTI et OpenAEV grâce à une couche d'orchestration IA dédiée
  • Offre une flexibilité totale des modèles et un déploiement on-prem avec le support BYOLLM
  • Réduit considérablement la charge de travail des analystes et le time-to-value grâce à l'interaction en langage naturel
Filigran Launches XTM One, an AI-Native Platform for Automating Continuous Threat Exposure Management

PARIS—9 juin 2026—Filigran, l'entreprise européenne de threat management open-source, annonce aujourd'hui XTM One, une couche agentique AI-native qui automatise les workflows de Continuous Threat Exposure Management (CTEM) sur la plateforme Filigran XTM.

XTM One introduit une couche d'orchestration IA dédiée qui connecte OpenCTI et OpenAEV dans un workflow unique et continu. Aujourd'hui, les équipes de sécurité passent manuellement d'un outil à l'autre, ingérant la threat intelligence dans un système, construisant des scénarios d'attaque dans un autre et suivant la remédiation dans des tableaux de bord séparés. XTM One automatise ces transitions en coordonnant des agents IA tout au long du cycle de vie, créant un parcours continu de la threat intelligence brute à l'action défensive validée tout en préservant une visibilité et un contrôle complets.

La plateforme XTM intègre déjà une automatisation alimentée par l'IA dans OpenCTI et OpenAEV. XTM One adopte une approche fondamentalement différente : une couche d'orchestration dédiée où les agents se coordonnent entre les produits, et ne se contentent pas d'assister au sein de ceux-ci.

« Le volume de CVE, d'acteurs malveillants et de campagnes d'attaque a atteint une échelle qu'aucune équipe humaine ne peut traiter manuellement », déclare Julien Richard, cofondateur de Filigran. « XTM One n'est pas l'IA en tant que fonctionnalité. C'est l'IA en tant que système d'exploitation pour le threat management. Les équipes de sécurité méritent une automatisation qui fonctionne comme elles travaillent. »

De l'assistance aux tâches à l'automatisation de bout en bout

XTM One introduit un système coordonné d'agents IA pré-packagés qui automatisent certains des workflows de sécurité les plus chronophages, notamment :

  • Ingestion et enrichissement de l'intelligence
  • Synthèse des menaces et reporting
  • Génération et validation de scénarios d'attaque
  • Guidage de remédiation et création de tableaux de bord

Ces agents interagissent pour créer une boucle CTEM continue, permettant aux équipes de sécurité de passer de l'intelligence brute à l'action défensive validée. Les équipes peuvent identifier les menaces les plus importantes, tester leur exploitabilité et valider leurs défenses depuis une interface unique.

Les benchmarks préliminaires de la plateforme indiquent que les organisations utilisant la plateforme XTM ont obtenu :

  • Jusqu'à 70 % de cycles de détection et de réponse aux menaces plus rapides
  • Jusqu'à 80 % de temps de préparation en moins pour les tests de sécurité offensifs

« Alors que l'ampleur des menaces dépasse la capacité humaine à répondre aux alertes, les équipes de sécurité se heurtent à un mur lorsqu'elles doivent optimiser la remédiation pour atténuer les risques de sécurité. Le passage à une couche d'orchestration IA agentique est nécessaire pour que le CTEM aide les équipes de sécurité à passer à l'échelle », déclare Melinda Marks, directrice de la pratique Cybersécurité chez Omdia. « En exploitant une base open-source pour automatiser l'utilisation du contexte nécessaire à la threat intelligence et à la remédiation, Filigran permet la rapidité, la transparence et la réduction des risques basée sur des preuves requises pour adapter les défenses au rythme de l'adversaire. »

Conçu pour la personnalisation, le contrôle et la souveraineté des données

XTM One donne aux organisations un contrôle total sur le fonctionnement de l'IA dans leur environnement de sécurité. Les équipes de sécurité peuvent créer et déployer des agents, workflows, compétences et intégrations personnalisés, tandis que le support Bring Your Own LLM (BYOLLM) permet aux organisations d'utiliser les modèles fournis par Filigran ou les leurs.

La plateforme prend en charge le déploiement on-prem, permettant aux organisations hautement réglementées et aux agences gouvernementales de conserver les données sensibles au sein de leur propre infrastructure.

« Le plus grand obstacle à l'adoption de la threat intelligence a toujours été la complexité », déclare Jean-Philippe Salles, VP of Product Management chez Filigran. « XTM One rend le threat management avancé accessible à davantage d'équipes grâce à l'interaction en langage naturel. Les analystes juniors peuvent devenir productifs plus rapidement, tandis que les praticiens expérimentés bénéficient d'une automatisation qui élimine le travail répétitif. »

« Filigran redéfinit la façon dont les organisations opérationnalisent la threat intelligence à grande échelle », déclare Karine Peters, directrice générale chez T.Capital. « Leur approche AI-native de l'extended threat management, combinée à l'une des communautés open-source les plus solides de la cybersécurité, les positionne pour diriger une catégorie que les fournisseurs legacy ont eu du mal à moderniser. Cette conviction explique pourquoi nous avons investi. »

Disponibilité et accès

XTM One est disponible en trois niveaux. Les clients existants de l'Enterprise Edition d'OpenCTI ou d'OpenAEV reçoivent un ensemble intégré d'agents IA pré-packagés, un quota d'utilisation et le support BYOLLM sans coût supplémentaire. Les organisations nécessitant des capacités avancées — notamment la création d'agents personnalisés, l'orchestration de workflows, les intégrations MCP et les packages de modèles premium — peuvent obtenir une licence XTM One séparément.

Un serveur MCP autonome, gratuit et open-source est également disponible, permettant aux organisations d'intégrer les produits Filigran dans leurs propres architectures IA quel que soit le niveau de licence.

XTM One est disponible dès maintenant. Pour plus d'informations ou pour demander une démo, visitez filigran.io.

À propos de Filigran
Filigran, une entreprise de cybersécurité, propose une approche open-source, alimentée par l'IA et informée par les menaces du Continuous Threat Exposure Management (CTEM). Sa plateforme eXtended Threat Management (XTM) offre threat intelligence, validation de l'exposition et réduction des cyber-risques. En savoir plus : Site webBlogLinkedInX

FAQ

Comment les équipes de sécurité peuvent-elles suivre le volume de menaces alors que la plupart des workflows d'exposure management restent manuels ?

Les équipes de sécurité sont entourées de données sur les menaces, mais la plupart s'appuient encore sur des processus manuels pour évaluer les vulnérabilités, analyser les menaces et coordonner la réponse. Le goulot d'étranglement n'est plus la visibilité mais l'opérationnalisation : les organisations peuvent identifier le risque mais manquent de l'automatisation nécessaire pour agir de manière continue. XTM One répond à ce problème en coordonnant des agents IA tout au long du cycle de vie CTEM complet, de l'ingestion de l'intelligence à la validation de l'exposition, sans transitions manuelles entre outils ou équipes.

Qu'est-ce que le CTEM, et comment l'IA agentique le rend-elle opérationnel ?

Le Continuous Threat Exposure Management (CTEM) est un framework pour identifier, prioriser, valider et remédier en continu aux cyber-risques plutôt que de s'appuyer sur des évaluations ponctuelles qui deviennent rapidement obsolètes. En pratique, de nombreuses organisations peinent à opérationnaliser le CTEM car le processus couvre plusieurs outils et nécessite une coordination manuelle importante entre la threat intelligence, la validation de l'exposition et les workflows de remédiation. XTM One automatise cette coordination entre OpenCTI et OpenAEV, permettant aux équipes de maintenir une boucle CTEM continue à grande échelle.

Comment les équipes ayant une expérience limitée de la threat intelligence peuvent-elles tirer davantage de valeur du CTEM ?

Un obstacle persistant à l'adoption de la threat intelligence est la complexité. Des solutions comme OpenCTI offrent des capacités approfondies, mais les analystes moins expérimentés sont souvent confrontés à une courbe d'apprentissage abrupte. XTM One répond à ce problème avec une interface en langage naturel qui permet aux analystes d'interagir avec OpenCTI et OpenAEV de manière conversationnelle dès le premier jour, tandis que les agents IA pré-packagés automatisent les workflows d'enrichissement, de construction de scénarios et de reporting qui nécessitaient auparavant une expertise significative.

Contact presse
Treble
McKenzie Covell
filigran@treblepr.com

Lire la suite

Explorez des sujets et analyses associés