Actualités en vedette

e2e-assure lance Cumulo, une plateforme SOC de sécurité zero-day basée sur l'IA et dédiée à la sécurité informatique et opérationnelle au Royaume-Uni.

2026-06-21 par l'AICC
Plateforme SoC Cumulo axée sur l'IA

e2e-assure, fournisseur leader de SOC-as-a-service, a annoncé le lancement de la version améliorée Plateforme Cumulo – la seule solution de centre d'opérations de sécurité (SOC) souveraine, axée sur l'IA et intégrant les technologies de l'information et des technologies opérationnelles (IT/OT) au Royaume-Uni. Construite sur technologie du jumeau numérique Grâce à des modèles d'IA dédiés aux clients, Cumulo répond au besoin urgent souligné dans la récente annonce du GCHQ concernant le bouclier cybernétique d'IA, permettant aux organisations d'identifier les menaces et les vulnérabilités de manière proactive avant que des incidents de sécurité ne surviennent.

🛡️ Réponse à l'appel du GCHQ en faveur d'une cyberdéfense pilotée par l'IA

Annoncé le 19 juin depuis Abingdon, Royaume-UniLa plateforme Cumulo répond directement à l'appel d'Anne Keast-Butler, directrice du GCHQ, en faveur d'une « nouvelle capacité nationale de cyberdéfense intégrant une IA agentive de pointe dans une cyberdéfense ultrarapide ». Face à la multiplication des attaques basées sur l'IA, déployées avec une rapidité et une autonomie sans précédent par les cyberadversaires, les modèles SOC traditionnels peinent à suivre le rythme de l'évolution des menaces.

La plateforme propriétaire, Entièrement détenue et développée au Royaume-Uni, offre une solution véritablement souveraine pour des services SOC complets, garantissant que les données restent sous contrôle national tout en fournissant des capacités de défense de pointe.

⚡ Architecture native IA : au-delà du SIEM traditionnel

Contrairement aux plateformes de sécurité classiques, Cumulo intègre L'IA nativement présente dans toute l'infrastructureLa plateforme enrichit continuellement le contexte à mesure que les données de sécurité sont générées en temps réel, élevant ainsi les capacités de détection et de réponse à des niveaux sans précédent.

« Cumulo représente une rupture avec les environnements SOC et SIEM traditionnels, largement centrés sur l'humain et réactifs car ils reposent sur un tri séquentiel des alertes et une enquête rétrospective. Cumulo utilise quant à lui un système d'exploitation de sécurité axé sur l'IA. »

— Rob Demain, CEO of e2e-assure

L'architecture préserve le SIEM comme système de vérité – un enregistrement déterministe et fiable de chaque événement de sécurité – tandis que l’IA fonctionne comme une capacité d’analyse parallèle, améliorant plutôt que remplaçant les fondements de sécurité traditionnels.

🚀 Principales capacités : SOC Zero-Day et modélisation prédictive

Cumulo présente le révolutionnaire "SOC zéro jour" Ce concept permet d'appliquer immédiatement les renseignements sur les menaces en temps réel sous forme de règles de détection, éliminant ainsi les risques d'exposition aux menaces émergentes. La plateforme combine plusieurs fonctionnalités avancées :

  • Détection en millisecondes : Combine la modélisation prédictive avec des modèles d'IA locaux souverains pour une identification quasi instantanée des indicateurs de compromission (IOC) connus et émergents.
  • Sécurité avec intervention humaine : Les équipes de sécurité habilitées secret défense restent au cœur de toutes les décisions critiques, maintenant un contrôle humain et évitant une autonomie totale de l'IA.
  • Technologie du jumeau numérique : Réplique numérique maintenue en continu des environnements clients via une découverte passive à travers les systèmes IT et OT
  • Simulation d'attaque sécurisée : Permet l'identification des risques avant leur exploitation grâce à des tests dans l'environnement du jumeau numérique.
  • Intégrité analytique immuable : Préserve l'intégralité des preuves médico-légales à des fins de conformité et d'enquête.

🏛️ IA souveraine : contrôle des données et indépendance opérationnelle

Une caractéristique distinctive de Cumulo est son déploiement de Modèles de langage étendus (LLM) locaux dédiés au client Dans des environnements souverains. Chaque modèle d'IA est entraîné spécifiquement sur l'environnement unique de chaque organisation, permettant un raisonnement précis et contextuel sur les menaces qui reflète les conditions opérationnelles réelles.

⚠️ Avantage critique : Étant donné que toutes les inférences d'IA se déroulent au sein d'une infrastructure contrôlée par le client, les organisations assurent la maintenance. pleine souveraineté sur les données de sécurité sensibles et éliminer la dépendance aux services d'IA externes dans le cloud.

Pour les organisations gérant Infrastructures nationales critiques (INC) – notamment en matière d'énergie, d'eau, de transports, de télécommunications et de fonctionnement de l'État – cette souveraineté représente plus qu'une simple obligation de conformité ; c'est une nécessité opérationnelle.

« Pour les organisations responsables des infrastructures nationales critiques et des services essentiels, la résilience ne se limite pas à identifier plus rapidement les menaces ; il s’agit de garantir que leur capacité de défense reste intacte en cas de crise. Cumulo relève ces défis en conservant les informations opérationnelles sensibles dans des environnements contrôlés par le client, réduisant ainsi l’exposition aux perturbations externes. »

— Rob Demain, CEO of e2e-assure

🔐 Architecture d'IA multicouche pour une sécurité renforcée

Cumulo met en œuvre un système sophistiqué architecture d'IA à trois niveaux qui distingue le raisonnement opérationnel sensible des capacités de renseignement plus générales :

  1. Couche de modèle local : Gère la détection et l'analyse spécifiques à l'environnement avec une souveraineté totale des données
  2. Couche de renseignement de sécurité : Agrège et met en corrélation les données de menaces à grande échelle au sein de l'organisation
  3. Couche du modèle Frontier : Effectue des opérations d'enrichissement non sensibles et des tâches analytiques plus larges.

Cette structure en couches garantit Les données sensibles restent confinées tout en permettant des capacités d'IA avancées lorsque cela est approprié, répondant ainsi aux exigences de conformité et aux exigences de haute performance.

🎯 Cumulo Analyst Helper (CAH) : Validation multi-modèles

Pour gérer le volume croissant de données de sécurité tout en maintenant leur exactitude, Cumulo utilise plusieurs modèles d'IA qui vérifient chaque enquête de différentes perspectives analytiques. Cela crée le Assistant d'analyste cumulatif (CAH) – une vue complète et vérifiable de chaque alerte de sécurité.

✓ Protection contre les hallucinations : Une couche de validation dédiée vérifie tous les résultats de l'IA par rapport aux bases de données de renseignements sur les menaces et aux moteurs de détection déterministes avant de présenter les résultats aux analystes humains, garantissant ainsi l'exactitude et la fiabilité.

La plateforme permet aux experts en sécurité et en opérations, qui comprennent leur environnement spécifique et leur tolérance au risque, de garder le contrôle tout au long du processus d'enquête. L'IA gère le volume ; les humains prennent les décisions à forte valeur ajoutée.

📊 Déploiement flexible : niveaux Standard et Entreprise

Cumulo est disponible via un modèle de produit à plusieurs niveaux conçu pour prendre en charge différents niveaux de maturité organisationnelle et exigences de sécurité :

Niveau standard : Capacité SOC proactive

  • Enquête pilotée par l'IA et chasse aux menaces autonome
  • Détection comportementale au-delà des approches basées sur la signature
  • Flux de renseignements sur les menaces intégrés
  • Tableaux de bord centralisés pour la production de rapports et la conformité

Niveau Entreprise : Excellence prédictive des SOC

  • Surveillance unifiée des technologies de l'information et des technologies opérationnelles dans des environnements complexes
  • Capacité complète de jumeau numérique pour des tests en toute sécurité
  • Tableaux de bord de conformité en direct avec mises à jour en temps réel
  • Corrélation et analyse interenvironnementales avancées
  • Modélisation prédictive : Il soumet en permanence à des tests de résistance un jumeau numérique précis, classe les vulnérabilités par ordre de risque, calcule les coûts de remédiation et comble les failles de sécurité avant que les attaquants ne puissent les exploiter.

🏢 À propos d'e2e-assure

e2e-assure L'entreprise fournit depuis plus de dix ans des solutions SOC-as-a-Service de pointe aux gouvernements et aux organismes d'infrastructures nationales critiques. Centre d'opérations de sécurité basé au Royaume-Uni, ouvert 24h/24 et 7j/7. est composé exclusivement de NPPV3 et professionnels de la cybersécurité habilités au niveau de sécurité, garantissant une réponse rapide et experte aux organisations essentielles à la nation.

Contrairement aux fournisseurs prisonniers de technologies spécifiques, la plateforme SOC IA entièrement détenue par e2e-assure s'intègre parfaitement à l'infrastructure de sécurité existante, optimisant ainsi la valeur des investissements actuels. Souveraineté des données du Royaume-Uni garantie Grâce à son engagement indéfectible envers l'excellence des SOC, e2e-assure aide les organisations à renforcer leur résilience, à réduire les risques et à garder une longueur d'avance sur les acteurs de menaces sophistiqués.

Pour plus d'informations, consultez : www.e2e-assure.com/cumulo

Plus de 300 modèles d'IA pour
OpenClaw et agents IA

Économisez 20 % sur vos coûts