Simplifiez votre chemin vers la gestion agentique des menaces
Analysez vite, agissez plus vite.
XTM One est la couche d’IA agentique qui consolide et orchestre toutes les capacités d’IA assistive et agentique de l’ensemble de la plateforme XTM et suralimente la gestion des expositions informée par la menace – pour passer du signal de menace à l’action validée, à la vitesse machine.
Une couche d’IA agentique conçue pour le CTEM
Une approche proactive et informée par la menace : vos équipes détectent, priorisent, valident et répondent aux menaces avec un minimum d’intervention, l’humain restant dans la boucle pour garder le contrôle des décisions.
Une défense à la vitesse machine.
Les opérations de sécurité autonomes ne sont plus un gain de productivité : c’est une exigence de survie. XTM One permet aux équipes de sécurité d’opposer une défense propulsée par l’IA aux menaces propulsées par l’IA.
Threat hunting et remédiation 50 % plus rapides.
Aplanissez la courbe d’apprentissage.
Moins de montée en compétence, plus de production experte : réduisez les écarts de connaissance dans l’équipe et livrez un travail homogène de niveau senior dès le premier jour, sur OpenCTI comme sur OpenAEV.
Détection et réponse aux menaces 70 % plus rapides.
Vos agents. Vos règles.
XTM One est une couche d’orchestration programmable, pas un système fermé. Elle s’adapte à votre stratégie et à votre planification IA, et non l’inverse.
Créez vos propres agents, apportez vos propres LLM.
Exploitez des agents IA prêts à l’emploi sur tout le cycle de gestion des menaces
Le CTEM en boucle
Une menace repérée ? Obtenez une couverture de sécurité, immédiatement. CTEM Assistant est le point d’entrée principal de la plateforme XTM. Il accède directement à OpenCTI et OpenAEV, et orchestre différents agents pour traiter le renseignement sur les menaces dans OpenCTI puis construire et exécuter des scénarios dans OpenAEV, avec l’humain dans la boucle pour garder le contrôle.

Générez des tableaux de bord sur mesure pour visualiser votre paysage de menaces
Créer et maintenir des tableaux de bord peut être complexe – plus maintenant ! Utilisez le nouveau Dashboard Creator pour concevoir votre tableau de bord en une seule fois, avec jusqu’à 18 widgets différents, entièrement personnalisables.

Passez votre threat hunting à l’échelle
Construisez des packages de threat hunting actionnables dans OpenCTI, en quelques minutes. L’agent de threat hunting recherche les indicateurs à forte valeur, les convertit en règles de détection natives et assemble le tout dans un regroupement OpenCTI. Réduisez votre temps de threat hunting de plus de 50 %.

Comprenez vos menaces, partagez vos rapports en quelques minutes
Construisez votre tableau de bord personnalisé en quelques minutes. Concentrez-vous sur les menaces et vulnérabilités qui comptent pour vous, approfondissez l’analyse, produisez des rapports et partagez-les avec vos équipes de sécurité, avec un effort humain minimal.

Construisez des simulations pour la validation de sécurité
Orchestre la création de scénarios complets d’émulation d’adversaires dans OpenAEV. Tous les agents étant connectés, le renseignement sur les menaces d’OpenCTI se traduit automatiquement en scénarios d’attaque alignés sur l’adversaire dans OpenAEV.

Validation des expositions et remédiation
Exécute les scénarios contre vos environnements réels, identifie les lacunes de contrôle et fait remonter une remédiation priorisée. Travaille avec les autres agents pour déterminer les types de règles de détection, la sévérité et les configurations optimales pour vos outils EDR, dont Splunk et CrowdStrike.


À mesure que l’ampleur des menaces dépasse la capacité humaine à traiter les alertes, les équipes de sécurité atteignent un mur pour optimiser la remédiation et réduire le risque. Le passage à une couche d’orchestration d’IA agentique est nécessaire pour que le CTEM passe à l’échelle. En s’appuyant sur un socle open source pour automatiser le renseignement et la remédiation avec le contexte nécessaire, Filigran apporte la vitesse, la transparence et la réduction du risque fondée sur les preuves qu’exige une défense au rythme de l’adversaire.

Comment XTM One peut-il vous aider ?
En savoir plus sur XTM One
Échangez avec notre équipe pour découvrir comment vous aussi pouvez tirer parti de XTM One.
XTM One
XTM One est une couche d’orchestration d’IA agentique dédiée. Découvrez comment elle permet la gestion continue de l’exposition aux menaces (CTEM) grâce à des agents prépackagés qui bouclent la boucle entre renseignement, validation et réduction du cyber-risque. La gestion autonome des menaces, c’est l’avenir !
Déploiement rapide, résultats concrets
1. Évaluation et validation continues de l’exposition aux menaces. 2. 80 % de réduction des temps de détection et de réponse. 3. Threat hunting 50 % plus rapide.
Nos garanties IA
Voici les grands principes que nous appliquons en matière d’IA. Toutes les fonctionnalités IA de Filigran peuvent être facilement désactivées depuis la console d’administration.
Nous ne collectons pas vos données
Aucune donnée utilisateur n’est collectée à des fins d’entraînement ou de validation.
Nous ne suivons que les journaux
Les seules informations collectées sont des journaux à des fins de débogage (avec un mois de rétention, uniquement sur notre modèle de déploiement SaaS).
SaaS et on-premise
Nos clients peuvent déployer l’ensemble de la solution on-premise, dans leur propre infrastructure, plutôt que de dépendre d’un modèle SaaS entièrement géré.
Le contrôle aux utilisateurs
Nous donnons à l’utilisateur tout pouvoir pour définir comment son agent traite l’information, grâce à une personnalisation profonde des agents. Chacun choisit ses modèles, y compris ses propres modèles s’il en dispose, en plus de ceux que nous fournissons.