97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
XTM One

Simplifiez votre chemin vers la gestion agentique des menaces

Analysez vite, agissez plus vite.

XTM One est la couche d’IA agentique qui consolide et orchestre toutes les capacités d’IA assistive et agentique de l’ensemble de la plateforme XTM et suralimente la gestion des expositions informée par la menace – pour passer du signal de menace à l’action validée, à la vitesse machine.

XTM One agentic flow product display

Une couche d’IA agentique conçue pour le CTEM

Une approche proactive et informée par la menace : vos équipes détectent, priorisent, valident et répondent aux menaces avec un minimum d’intervention, l’humain restant dans la boucle pour garder le contrôle des décisions.

Une défense à la vitesse machine.

Les opérations de sécurité autonomes ne sont plus un gain de productivité : c’est une exigence de survie. XTM One permet aux équipes de sécurité d’opposer une défense propulsée par l’IA aux menaces propulsées par l’IA.

Threat hunting et remédiation 50 % plus rapides.

Aplanissez la courbe d’apprentissage.

Moins de montée en compétence, plus de production experte : réduisez les écarts de connaissance dans l’équipe et livrez un travail homogène de niveau senior dès le premier jour, sur OpenCTI comme sur OpenAEV.

Détection et réponse aux menaces 70 % plus rapides.

Vos agents. Vos règles.

XTM One est une couche d’orchestration programmable, pas un système fermé. Elle s’adapte à votre stratégie et à votre planification IA, et non l’inverse.

Créez vos propres agents, apportez vos propres LLM.

CTEM Assistant
OpenCTI Threat Hunter
OpenAEV Scenario Creator
XTM One
Remediation Malware Analyst
FIMI Assistant
OpenCTI Dashboard Creator

Exploitez des agents IA prêts à l’emploi sur tout le cycle de gestion des menaces

Le CTEM en boucle

Une menace repérée ? Obtenez une couverture de sécurité, immédiatement. CTEM Assistant est le point d’entrée principal de la plateforme XTM. Il accède directement à OpenCTI et OpenAEV, et orchestre différents agents pour traiter le renseignement sur les menaces dans OpenCTI puis construire et exécuter des scénarios dans OpenAEV, avec l’humain dans la boucle pour garder le contrôle.

CTEM AssistantOpenCTI AssistantOpenAEV Scenario Creator
XTM One CTEM Assistant - interactive demo

Générez des tableaux de bord sur mesure pour visualiser votre paysage de menaces

Créer et maintenir des tableaux de bord peut être complexe – plus maintenant ! Utilisez le nouveau Dashboard Creator pour concevoir votre tableau de bord en une seule fois, avec jusqu’à 18 widgets différents, entièrement personnalisables.

OpenCTI AssistantOpenCTI Dashboard CreatorDashboard Widget Creator
XTM One Dashboard Creator - interactive demo

Passez votre threat hunting à l’échelle

Construisez des packages de threat hunting actionnables dans OpenCTI, en quelques minutes. L’agent de threat hunting recherche les indicateurs à forte valeur, les convertit en règles de détection natives et assemble le tout dans un regroupement OpenCTI. Réduisez votre temps de threat hunting de plus de 50 %.

Threat Hunt CreatorOpenCTI Detection Rule Converter
XTM One threat hunting agent

Comprenez vos menaces, partagez vos rapports en quelques minutes

Construisez votre tableau de bord personnalisé en quelques minutes. Concentrez-vous sur les menaces et vulnérabilités qui comptent pour vous, approfondissez l’analyse, produisez des rapports et partagez-les avec vos équipes de sécurité, avec un effort humain minimal.

OpenCTI AssistantOpenCTI Entity Insights
XTM One entity insights and reporting agent

Construisez des simulations pour la validation de sécurité

Orchestre la création de scénarios complets d’émulation d’adversaires dans OpenAEV. Tous les agents étant connectés, le renseignement sur les menaces d’OpenCTI se traduit automatiquement en scénarios d’attaque alignés sur l’adversaire dans OpenAEV.

OpenAEV AssistantOpenAEV Scenario CreatorOpenAEV Payload Creator
XTM One scenario creator agent

Validation des expositions et remédiation

Exécute les scénarios contre vos environnements réels, identifie les lacunes de contrôle et fait remonter une remédiation priorisée. Travaille avec les autres agents pour déterminer les types de règles de détection, la sévérité et les configurations optimales pour vos outils EDR, dont Splunk et CrowdStrike.

AEV Detection Rule GeneratorRemediation Rule Type DetectorSplunk/CrowdStrike Rule Generator
XTM One exposure validation agent
Melinda Marks
Melinda Marks
Directrice de la practice cybersécurité, Omdia
À mesure que l’ampleur des menaces dépasse la capacité humaine à traiter les alertes, les équipes de sécurité atteignent un mur pour optimiser la remédiation et réduire le risque. Le passage à une couche d’orchestration d’IA agentique est nécessaire pour que le CTEM passe à l’échelle. En s’appuyant sur un socle open source pour automatiser le renseignement et la remédiation avec le contexte nécessaire, Filigran apporte la vitesse, la transparence et la réduction du risque fondée sur les preuves qu’exige une défense au rythme de l’adversaire.
Omdia logo

Comment XTM One peut-il vous aider ?

En savoir plus sur XTM One

Échangez avec notre équipe pour découvrir comment vous aussi pouvez tirer parti de XTM One.

XTM One

XTM One

XTM One est une couche d’orchestration d’IA agentique dédiée. Découvrez comment elle permet la gestion continue de l’exposition aux menaces (CTEM) grâce à des agents prépackagés qui bouclent la boucle entre renseignement, validation et réduction du cyber-risque. La gestion autonome des menaces, c’est l’avenir !

Déploiement rapide, résultats concrets

1. Évaluation et validation continues de l’exposition aux menaces. 2. 80 % de réduction des temps de détection et de réponse. 3. Threat hunting 50 % plus rapide.

Nos garanties IA

Voici les grands principes que nous appliquons en matière d’IA. Toutes les fonctionnalités IA de Filigran peuvent être facilement désactivées depuis la console d’administration.

Nous ne collectons pas vos données

Aucune donnée utilisateur n’est collectée à des fins d’entraînement ou de validation.

Nous ne suivons que les journaux

Les seules informations collectées sont des journaux à des fins de débogage (avec un mois de rétention, uniquement sur notre modèle de déploiement SaaS).

SaaS et on-premise

Nos clients peuvent déployer l’ensemble de la solution on-premise, dans leur propre infrastructure, plutôt que de dépendre d’un modèle SaaS entièrement géré.

Le contrôle aux utilisateurs

Nous donnons à l’utilisateur tout pouvoir pour définir comment son agent traite l’information, grâce à une personnalisation profonde des agents. Chacun choisit ses modèles, y compris ses propres modèles s’il en dispose, en plus de ceux que nous fournissons.