Hexa : l'IA intégrée à Tenable One pour une orchestration intelligente de votre sécurité
Ce webinaire présente Hexa, l'assistant IA intégré à la plateforme Tenable One, et montre comment il vous permet de passer d'une posture réactive à une sécurité préventive grâce à l'automatisation et l'orchestration intelligente.
[00:01:08] Introduction et contexte : le paradoxe de l'IA en cybersécurité
Maria Tabiou, ingénieur sécurité chez Tenable, pose le constat de départ : l'IA accélère les attaquants, mais les défenseurs restent souvent enlisés dans des processus manuels et fragmentés.
- Accélération des menaces : l'IA permet aux attaquants de découvrir et d'exploiter les vulnérabilités beaucoup plus rapidement qu'avant
- Surcharge des équipes : trop d'alertes, des outils fragmentés et des processus manuels conduisent à une posture purement réactive
- Nouvelle approche : passer d'une priorisation basée uniquement sur le score CVSS à une vue unifiée qui intègre EPSS, VPR, criticité des actifs et contexte métier
[00:06:30] Sécurité préventive : comprendre et briser les chemins d'attaque
L'approche préventive repose sur trois questions fondamentales que Hexa vous aide à adresser.
- Découvrir la surface d'attaque : identifier l'ensemble de votre exposition (IT, web, cloud, OT, identités)
- Cartographier les relations : corréler les données pour identifier les choke points et les chemins d'attaque exploitables
- Briser les chemins d'attaque : déterminer les points précis sur lesquels agir pour neutraliser ces chemins avant qu'ils ne soient exploités
[00:10:15] Tenable One et la gestion de l'exposition
Tenable One repose sur trois piliers (visibilité, compréhension, action) et Hexa intervient sur les étapes de compréhension et d'action.
- Vision unifiée : toute votre surface d'attaque consolidée, qu'il s'agisse de données internes, externes, EDR ou CMDB
- Insight contextuel : comprendre la criticité de vos infrastructures pour mieux prioriser les actions
- Mobilisation : adresser les bonnes remédiations aux bonnes équipes (patch management, ticketing, workflows)
[00:15:40] Premier pilier : gagner du temps avec l'automatisation
Hexa vous permet de déléguer les tâches administratives chronophages pour vous concentrer sur l'essentiel.
- Tagging automatisé : demandez à Hexa de trouver et taguer vos actifs selon des critères précis (fin de vie, non patchables, niveau de risque) en quelques minutes au lieu de requêtes manuelles
- Création de dashboards : générez des tableaux de bord sur la conformité, la vulnérabilité ou le risque en langage naturel
- Lancement de scans ciblés : déclenchez des scans sur des actifs spécifiques en réponse à une nouvelle alerte ou un bulletin du CERT
- Rapports exécutifs : préparez un résumé pour votre comité de direction avec l'exposition globale, les remédiations en cours et les décisions prioritaires à prendre
[00:25:10] Démonstration : initiatives, ticketing et rapports
Maria montre en direct comment Hexa crée des initiatives, ouvre des tickets Jira et génère des rapports exécutifs sans intervention manuelle.
- Workflow complet : identification des actifs en fin de vie, création d'initiative, liaison automatique avec Jira ou ServiceNow
- Rapports adaptés au rôle : des KPI pour les RSSI, des actions concrètes pour les analystes, des vues de conformité pour les auditeurs
- Garde-fous intégrés : Hexa demande toujours votre validation avant d'exécuter une action, vous gardez le contrôle
[00:30:00] Deuxième pilier : capitaliser sur toutes les données d'exposition
Hexa travaille sur l'ensemble de vos données, pas uniquement sur la vulnérabilité IT classique.
- Cross-domaine : exploitez les données cloud, identité (Active Directory), applications web (WAS) et surface d'attaque externe dans une même analyse
- Actions adaptées : les recommandations vont au-delà du patch et incluent des corrections de configuration, des contrôles compensatoires et des plans d'urgence
- Rapport exécutif multi-domaine : demandez un résumé focalisé sur le cloud et Active Directory pour obtenir des décisions prioritaires spécifiques (plan d'urgence AD, traitement des risques WAS)
[00:33:20] Troisième pilier : orchestration avancée avec le MCP
Le serveur MCP Tenable vous permet d'intégrer vos propres outils IA et d'automatiser des workflows de bout en bout.
- Bring your own AI : connectez Gemini, Claude, ChatGPT ou Mistral à Tenable via le serveur MCP exposé par Tenable
- Workflows avancés : orchestrez Tenable avec vos outils de ticketing, Slack, Teams ou votre patch management pour des chaînes d'automatisation complètes
- Intégration patch management : détectez une vulnérabilité avec Tenable, identifiez si le correctif est déployable via votre outil (Intune, SCCM) et déclenchez le déploiement automatiquement
- Contrôles compensatoires : quand le patch n'est pas disponible, Hexa propose des alternatives (segmentation réseau, règles EDR, restriction d'accès)
[00:38:50] Disponibilité et points clés à retenir
Trois messages essentiels pour conclure ce webinaire.
- L'IA pour répondre à l'IA : face à l'accélération des menaces, Hexa vous donne les moyens d'agir à la même vitesse que les attaquants
- Hexa n'est pas un chatbot : c'est un outil d'orchestration complet qui exécute des workflows de la compréhension jusqu'à la remédiation
- Vous gardez le contrôle : chaque action est validée par vous, l'IA ne prend aucune décision sans votre accord
- Disponibilité : Hexa est inclus dans Tenable One (Tenable One Vulnerability Management, Tenable One Cloud Security). Les clients en stand-alone sont invités à se rapprocher de leur contact commercial Tenable
Regardez le webinaire complet
Visionnez la session complète pour découvrir les démonstrations en direct de Hexa dans Tenable One, incluant la création automatisée d'initiatives, l'intégration avec les outils de ticketing et le workflow de patch management orchestré via MCP.
Tenable One
Demo anfordern
Die weltweit führende KI-gestützte Plattform für Exposure Management
Vielen Dank
Vielen Dank für Ihr Interesse an Tenable One.
Ein Vertriebsmitarbeiter wird sich in Kürze mit Ihnen in Verbindung setzen.
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success