Proofpoint a annoncé le lancement d’un nouveau Programme OEM (Original Equipment Manufacturer) permettant aux fabricants de logiciels, aux fournisseurs de services gérés (MSP et MDR), aux entreprises de cybersécurité et aux développeurs de plateformes d’intégrer directement leurs capacités en matière d’intelligence sur les menaces et de détection dans leurs produits. Présentée lors de Black Hat USA 2026, cette initiative vise à réduire le temps et les coûts liés au développement de systèmes globaux d’intelligence sur les menaces, tout en facilitant la création de solutions de sécurité adaptées à l’intelligence artificielle.
Les points clés du programme OEM de Proofpoint en 20 secondes
- Proofpoint permettra d’intégrer ses technologies en matière d’intelligence sur les menaces via un programme OEM.
- Destiné aux fabricants de logiciels de sécurité, plateformes SIEM, XDR, SOAR, firewalls et fournisseurs de services gérés.
- La première technologie disponible sera Active Exploits Protection.
- L’objectif de la société est de faciliter le développement de solutions de sécurité plus contextualisées et préparées pour les flux de travail avec l’IA.
Ce mouvement reflète une tendance de plus en plus visible dans l’industrie : de nombreuses entreprises ne cherchent plus à développer en interne toutes les capacités de détection des menaces, mais à intégrer une intelligence spécialisée fournie par des tiers pour accélérer le lancement de nouveaux produits.
L’intelligence sur les menaces devient un service intégrable
Traditionnellement, la création d’une plateforme d’intelligence sur les menaces impliquait de maintenir des équipes spécialisées dédiées à la recherche, la collecte et la classification continue des indicateurs de compromission (IOC), des campagnes malveillantes, des vulnérabilités exploitées activement et des techniques utilisées par les groupes de cybercriminels.
Ce travail demande une infrastructure mondiale et un haut niveau de spécialisation, que tous les fabricants ne peuvent pas maintenir.
Avec ce nouveau programme OEM, Proofpoint souhaite offrir ces capacités comme un composant réutilisable que d’autres fournisseurs pourront intégrer directement dans leurs propres plateformes.
La première technologie proposée sera Proofpoint Active Exploits Protection, et la société a déjà indiqué qu’elle ajoutera de nouvelles capacités à mesure qu’elles seront prêtes à la commercialisation.
Conçu pour la nouvelle génération de plateformes de sécurité
Le programme cible un large éventail de solutions de cybersécurité, notamment :
- plateformes SIEM (Security Information and Event Management);
- solutions XDR (Extended Detection and Response);
- outils SOAR (Security Orchestration, Automation and Response);
- plateformes d’intelligence sur les menaces;
- systèmes de gestion des vulnérabilités;
- firewalls;
- services MDR (Managed Detection and Response);
- solutions de sécurité basées sur l’intelligence artificielle.
Dans tous ces cas, disposer d’une intelligence contextualisée permet non seulement de détecter les menaces, mais aussi de prioriser les incidents, d’enrichir les alertes et de faciliter l’enquête menée par les équipes de sécurité.
L’intérêt ne se limite plus à la détection des menaces
Un des messages clés de cette annonce est l’évolution du marché de la cybersécurité.
Pendant des années, de nombreuses solutions se concentraient sur la détection du maximum de menaces possibles. Aujourd’hui, le défi est différent.
Les équipes de sécurité reçoivent des milliers d’alertes chaque jour et doivent distinguer celles qui représentent réellement un risque pour l’organisation.
Cela explique pourquoi des concepts comme priorisation, contextualisation et explicabilité gagnent en importance, en particulier avec l’intégration croissante de l’intelligence artificielle dans les centres opérationnels de sécurité (SOC).
Les assistants alimentés par l’IA ont besoin d’informations fiables pour générer des recommandations pertinentes. Sans une intelligence sur les menaces actualisée, il y a un risque d’automatiser des décisions sur des données incomplètes ou dépassées.
Une tendance qui dépasse Proofpoint
La stratégie de Proofpoint illustre également un changement plus général dans le secteur.
De plus en plus de fabricants proposent des composants spécialisés sous forme de services réutilisables via des APIs, SDK ou programmes OEM, au lieu de commercialiser uniquement des produits cloisonnés.
Cette approche permet à d’autres fournisseurs d’accélérer le développement de nouvelles fonctionnalités sans avoir à construire toute l’infrastructure en interne.
Dans un contexte où la vitesse d’émergence de nouvelles menaces ne cesse d’augmenter et où l’IA transforme les opérations de sécurité, disposer d’une intelligence constamment mise à jour devient un avantage difficile à reproduire.
Avec ce programme, Proofpoint cherche à se positionner comme l’un des principaux fournisseurs d’intelligence spécialisée, que d’autres fabricants pourront utiliser pour bâtir leurs propres solutions.
Questions fréquentes
Qu’est-ce que le Programme OEM de Proofpoint ?
C’est une initiative qui permet aux fabricants de logiciels et aux fournisseurs de services d’intégrer des technologies d’intelligence sur les menaces et de détection développées par Proofpoint dans leurs propres produits.
Quelle technologie sera disponible en premier ?
Proofpoint Active Exploits Protection sera la première solution proposée, avec une disponibilité progressive d’autres capacités OEM prévues à l’avenir.
Quels types d’entreprises peuvent en bénéficier ?
Le programme s’adresse aux fabricants de solutions de cybersécurité, aux fournisseurs MDR, aux plateformes SIEM, XDR, SOAR, aux entreprises de sécurité gérée et à d’autres développeurs de technologies de protection.
Pourquoi est-ce important pour l’intelligence artificielle ?
Parce que les systèmes d’IA utilisés en sécurité ont besoin d’informations fiables, contextualisées et constamment à jour pour prioriser les risques, expliquer les décisions et automatiser les réponses avec une précision accrue.