On-Demand Webinar / AI

L'efficacité par l'orchestration intelligente

Réduction proactive des risques avec Tenable Hexa AI

à la demande

Arrêtez de faire le travail de l'IA.
 

Face à l’explosion du flux de données d’exposition et à la limitation de ressources, les équipes cyber s’épuisent. L'équation est asymétrique : les attaquants automatisent leurs processus grâce à l'IA, tandis que les défenseurs perdent un temps précieux à cause d'outils fragmentés et des processus complexes et manuels lourds.

Résultat ? Submergées par l'urgence opérationnelle, les équipes de sécurité agissent en mode réactif et détectent les risques critiques trop tard. La protection stratégique de l’infrastructure est reléguée au second plan, compromettant gravement la vitesse de réaction face aux menaces pertinentes.

Tenable Hexa AI comble le fossé entre le volume de données et la capacité de réaction. En tant que moteur d’IA agentique de la plateforme Tenable One, il assure une orchestration centrale et transforme l’intelligence sur les expositions en actions ciblées et coordonnées.

Hexa AI ne se contente pas de traiter des informations, il exécute des workflows de sécurité complexes en quelques secondes, de la création automatisée de politiques à la hiérarchisation précise des vulnérabilités. Vos experts conservent à tout moment le contrôle total et le pouvoir de décision, tandis que l'assistance technologique allège la charge opérationnelle.

Au programme de ce webinaire :

  • Gagnez un temps précieux : Découvrez comment l'automatisation basée sur des agents permet de créer des tableaux de bord jusqu'à 90 % plus rapidement et élimine les tâches définitivement manuelles répétitives.
  • Capitalisez sur la data d'exposition : Exploitez toute la puissance de Tenable Exposure Data Fabric pour fonder vos décisions basées sur la plus grande réservoir de données de sécurité du marché.
  • Pilotage d’agents sur mesure : que ce soit via l'interface simplifiée pour les analystes ou via le protocole MCP pour les utilisateurs “power-user”, maîtrisez le pilotage de d’agents de sécurité sur mesure.
  • Échanges en direct : Posez toutes vos questions à nos experts lors de la session Q&A de clôture.

À qui s'adresse ce webinaire ?
Aux professionnels chargés de la mise en œuvre et l'optimisation de la gestion des risques, la gestion de l'exposition et les programmes de sécurité proactive.

Cliquez ici pour consulter le résumé du webinaire

Hexa : l'IA intégrée à Tenable One pour une orchestration intelligente de votre sécurité

Ce webinaire présente Hexa, l'assistant IA intégré à la plateforme Tenable One, et montre comment il vous permet de passer d'une posture réactive à une sécurité préventive grâce à l'automatisation et l'orchestration intelligente.

[00:01:08] Introduction et contexte : le paradoxe de l'IA en cybersécurité

Maria Tabiou, ingénieur sécurité chez Tenable, pose le constat de départ : l'IA accélère les attaquants, mais les défenseurs restent souvent enlisés dans des processus manuels et fragmentés.

  • Accélération des menaces : l'IA permet aux attaquants de découvrir et d'exploiter les vulnérabilités beaucoup plus rapidement qu'avant
  • Surcharge des équipes : trop d'alertes, des outils fragmentés et des processus manuels conduisent à une posture purement réactive
  • Nouvelle approche : passer d'une priorisation basée uniquement sur le score CVSS à une vue unifiée qui intègre EPSS, VPR, criticité des actifs et contexte métier

[00:06:30] Sécurité préventive : comprendre et briser les chemins d'attaque

L'approche préventive repose sur trois questions fondamentales que Hexa vous aide à adresser.

  • Découvrir la surface d'attaque : identifier l'ensemble de votre exposition (IT, web, cloud, OT, identités)
  • Cartographier les relations : corréler les données pour identifier les choke points et les chemins d'attaque exploitables
  • Briser les chemins d'attaque : déterminer les points précis sur lesquels agir pour neutraliser ces chemins avant qu'ils ne soient exploités

[00:10:15] Tenable One et la gestion de l'exposition

Tenable One repose sur trois piliers (visibilité, compréhension, action) et Hexa intervient sur les étapes de compréhension et d'action.

  • Vision unifiée : toute votre surface d'attaque consolidée, qu'il s'agisse de données internes, externes, EDR ou CMDB
  • Insight contextuel : comprendre la criticité de vos infrastructures pour mieux prioriser les actions
  • Mobilisation : adresser les bonnes remédiations aux bonnes équipes (patch management, ticketing, workflows)

[00:15:40] Premier pilier : gagner du temps avec l'automatisation

Hexa vous permet de déléguer les tâches administratives chronophages pour vous concentrer sur l'essentiel.

  • Tagging automatisé : demandez à Hexa de trouver et taguer vos actifs selon des critères précis (fin de vie, non patchables, niveau de risque) en quelques minutes au lieu de requêtes manuelles
  • Création de dashboards : générez des tableaux de bord sur la conformité, la vulnérabilité ou le risque en langage naturel
  • Lancement de scans ciblés : déclenchez des scans sur des actifs spécifiques en réponse à une nouvelle alerte ou un bulletin du CERT
  • Rapports exécutifs : préparez un résumé pour votre comité de direction avec l'exposition globale, les remédiations en cours et les décisions prioritaires à prendre

[00:25:10] Démonstration : initiatives, ticketing et rapports

Maria montre en direct comment Hexa crée des initiatives, ouvre des tickets Jira et génère des rapports exécutifs sans intervention manuelle.

  • Workflow complet : identification des actifs en fin de vie, création d'initiative, liaison automatique avec Jira ou ServiceNow
  • Rapports adaptés au rôle : des KPI pour les RSSI, des actions concrètes pour les analystes, des vues de conformité pour les auditeurs
  • Garde-fous intégrés : Hexa demande toujours votre validation avant d'exécuter une action, vous gardez le contrôle

[00:30:00] Deuxième pilier : capitaliser sur toutes les données d'exposition

Hexa travaille sur l'ensemble de vos données, pas uniquement sur la vulnérabilité IT classique.

  • Cross-domaine : exploitez les données cloud, identité (Active Directory), applications web (WAS) et surface d'attaque externe dans une même analyse
  • Actions adaptées : les recommandations vont au-delà du patch et incluent des corrections de configuration, des contrôles compensatoires et des plans d'urgence
  • Rapport exécutif multi-domaine : demandez un résumé focalisé sur le cloud et Active Directory pour obtenir des décisions prioritaires spécifiques (plan d'urgence AD, traitement des risques WAS)

[00:33:20] Troisième pilier : orchestration avancée avec le MCP

Le serveur MCP Tenable vous permet d'intégrer vos propres outils IA et d'automatiser des workflows de bout en bout.

  • Bring your own AI : connectez Gemini, Claude, ChatGPT ou Mistral à Tenable via le serveur MCP exposé par Tenable
  • Workflows avancés : orchestrez Tenable avec vos outils de ticketing, Slack, Teams ou votre patch management pour des chaînes d'automatisation complètes
  • Intégration patch management : détectez une vulnérabilité avec Tenable, identifiez si le correctif est déployable via votre outil (Intune, SCCM) et déclenchez le déploiement automatiquement
  • Contrôles compensatoires : quand le patch n'est pas disponible, Hexa propose des alternatives (segmentation réseau, règles EDR, restriction d'accès)

[00:38:50] Disponibilité et points clés à retenir

Trois messages essentiels pour conclure ce webinaire.

  • L'IA pour répondre à l'IA : face à l'accélération des menaces, Hexa vous donne les moyens d'agir à la même vitesse que les attaquants
  • Hexa n'est pas un chatbot : c'est un outil d'orchestration complet qui exécute des workflows de la compréhension jusqu'à la remédiation
  • Vous gardez le contrôle : chaque action est validée par vous, l'IA ne prend aucune décision sans votre accord
  • Disponibilité : Hexa est inclus dans Tenable One (Tenable One Vulnerability Management, Tenable One Cloud Security). Les clients en stand-alone sont invités à se rapprocher de leur contact commercial Tenable

Regardez le webinaire complet

Visionnez la session complète pour découvrir les démonstrations en direct de Hexa dans Tenable One, incluant la création automatisée d'initiatives, l'intégration avec les outils de ticketing et le workflow de patch management orchestré via MCP.


Orateurs

Maria Tabiou
Maria Tabiou

Senior Security Engineer, Tenable

Ressourcen

Lösung

Achieve Canada CCSPA (Bill C-8) compliance with Tenable One OT Exposure

Whitepaper

Ein strategisches Briefing zu Frontier-KI und Exposure Management

Datenblatt

Tenable One AI Exposure