Group-IB a annoncé la disponibilité de sa plateforme Threat Intelligence sur AWS Marketplace. Cette initiative permettra aux entreprises d’acquérir ce service directement via leur compte Amazon Web Services (AWS), simplifiant ainsi le processus d’achat et intégrant la solution à leur facturation cloud habituelle. Selon l’entreprise, cette démarche facilite l’accès à une intelligence sur les menaces avancée, en pleine expansion face aux attaques pilotées par l’intelligence artificielle qui réduisent chaque jour le délai de réaction des équipes de cybersécurité.
Les points clés de l’arrivée de Group-IB sur AWS Marketplace en 20 secondes
- Group-IB met à disposition sa plateforme Threat Intelligence sur AWS Marketplace.
- Les clients peuvent la souscrire via leur facture AWS habituelle, en l’intégrant à leurs engagements cloud existants.
- En 2026, la société a été reconnue parmi les cinq leaders du premier Magic Quadrant de Gartner pour les technologies d’intelligence des cybermenaces.
- L’objectif est d’accélérer l’adoption de l’intelligence sur les menaces afin d’anticiper les attaques avant qu’elles ne se produisent.
L’intégration à AWS Marketplace s’inscrit dans une tendance croissante parmi les fabricants de solutions de cybersécurité, qui cherchent à rapprocher leurs offres des environnements cloud déjà utilisés par les organisations. Plutôt que de passer par un processus d’acquisition séparé, les clients peuvent déployer leur solution directement depuis le catalogue où ils gèrent déjà leurs autres applications professionnelles.
Intelligence sur les menaces pour anticiper les attaques
Group-IB explique que sa plateforme est conçue pour fournir une vision centrée sur les acteurs de la menace. Elle collecte des informations provenant de son réseau international de Digital Crime Resistance Centers, de recherches sur la cybercriminalité et d’un des plus grands référentiels de données de sécurité gérés par l’entreprise.
La solution surveille des indicateurs liés aux identifiants compromis, à l’activité sur le dark web, aux campagnes de groupes cybercriminels, aux menaces persistantes avancées (APT), aux fraudes émergentes et aux signaux précoces permettant d’anticiper une attaque.
Ces données sont intégrées dans la plateforme Unified Risk Platform, d’où les équipes de sécurité peuvent faire des corrélations d’événements et prioriser leurs réponses avant que la menace ne se concrétise.
Selon Group-IB, cette intelligence s’appuie également sur Prevyn AI, une architecture à base d’agents spécialisés qui automatisent les investigations complexes et produisent des rapports structurés étayés par des preuves, limitant ainsi le travail manuel des analystes.
Une acquisition simplifiée pour les clients AWS
L’un des changements majeurs concerne le processus d’acquisition.
Les organisations utilisant déjà AWS peuvent souscrire à Threat Intelligence en passant par leur relation commerciale habituelle avec Amazon, en consolidant les coûts sur une seule facture et en intégrant cette dépense à leurs engagements existants avec AWS. Cette démarche supprime les cycles d’achat supplémentaires et accélère le déploiement de la plateforme.
Ce lancement intervient également peu après que Group-IB a obtenu la AWS Financial Services Competency, une certification d’Amazon reconnaissant ses partenaires répondant à des exigences techniques et opérationnelles spécifiques au secteur financier.
L’IA réduit le temps de réaction des défenseurs
Pour Group-IB, l’évolution des outils d’intelligence artificielle modifie le comportement des attaquants.
L’entreprise affirme que les cybercriminels utilisent l’IA pour accélérer les opérations de reconnaissance, générer des campagnes de ingénierie sociale plus convaincantes et adapter rapidement leur infrastructure, ce qui diminue le délai dont disposent les équipes de sécurité pour détecter et contenir une attaque.
Dans ce contexte, Dmitry Volkov, PDG de Group-IB, estime que les équipes de sécurité doivent recevoir une intelligence exploitable avant l’incident, plutôt que de se limiter à réagir une fois l’attaque détectée.
Un marché de plus en plus axé sur l’intelligence des menaces
L’intégration des solutions de Threat Intelligence aux grands marketplaces cloud reflète une évolution du marché de la cybersécurité vers des modèles plus intégrés et automatisés.
Plutôt que de fonctionner comme des outils isolés, ces plateformes cherchent à fédérer des informations de sources diverses, à automatiser via l’IA et à proposer des capacités de réponse intégrées dans les environnements où évoluent déjà les équipes opérationnelles de sécurité (SOC).
Pour les organisations bâtissant leur infrastructure sur AWS, ce type d’intégration peut réduire significativement le temps de déploiement et la complexité administrative liée à l’ajout de nouvelles solutions de sécurité.
Questions fréquentes
Qu’est-ce qui change avec l’arrivée de Group-IB Threat Intelligence sur AWS Marketplace ?
Les clients peuvent désormais acquérir la solution directement via AWS Marketplace, en utilisant leur compte et leur processus habituel d’achat sur Amazon Web Services.
Quels types de menaces cette plateforme surveille-t-elle ?
Selon Group-IB, elle analyse des indicateurs liés aux identifiants compromis, à l’activité sur le dark web, aux groupes cybercriminels, aux menaces persistantes avancées (APT), aux fraudes et à d’autres signaux précoces d’attaque.
Quel rôle joue l’intelligence artificielle ?
La plateforme s’appuie sur Prevyn AI pour automatiser les investigations à l’aide d’agents spécialisés et produire des analyses structurées aidant à identifier rapidement les menaces.
Pourquoi cela est-il important pour les entreprises ?
L’intégration à AWS Marketplace facilite l’achat et le déploiement de la solution, tandis que l’intelligence sur les menaces vise à aider à détecter les risques avant qu’ils ne deviennent des incidents de sécurité.