La lutte contre la cybercriminalité entre dans une nouvelle phase, avec l’annonce d’une alliance stratégique entre trois grands acteurs du secteur. Zscaler, via sa filiale Red Canary, et CrowdStrike ont décidé d’unir leurs forces pour offrir une plateforme intégrée, visant à remplacer les anciens systèmes de sécurité obsolètes et à répondre en temps réel aux menaces avancées.
Cette collaboration repose sur la combinaison de trois éléments clés : la plateforme Zero Trust Exchange™ de Zscaler, la solution Falcon de CrowdStrike, reconnue pour sa protection native en intelligence artificielle des points d’extrémité, et le modèle d’opérations de sécurité IA piloté par Red Canary. Ensemble, ces outils promettent de satisfaire les demandes des responsables de la sécurité informatique : détection rapide, réponse précise et simplicité opérationnelle.
Jusqu’à présent, de nombreuses entreprises ont construit leurs défenses à partir de composants dispersés — antivirus, pare-feu, EDR et SIEM indépendants — créant ainsi des silos d’informations, des délais de détection et des coûts excessifs. La proposition de cette alliance est d’unifier ces architectures de sécurité en adoptant une approche basée sur l’IA intégrée, capable de remplacer l’EDR traditionnel par un endpoint intelligent et léger, d’intégrer le contexte utilisateur, réseau et identité dans une seule interface, et d’automatiser les réponses pour réduire la charge des analystes.
Les premiers retours sont prometteurs : les organisations ayant migré vers ce système enregistrent une détection plus précise, des délais de réponse considérablement réduits et une efficacité opérationnelle accrue.
Une innovation majeure réside dans l’incorporation d’une IA agéntique au sein de Red Canary. Contrairement à l’IA classique qui se limite à la recommandation d’actions, cette IA peut planifier, exécuter et apprendre de ses interventions. Lors d’un incident comme un piratage par phishing ou une propagation de ransomware, le système détecte en quelques secondes, corrèle les données pertinentes et agit automatiquement — isolant un appareil ou bloquant des accès compromis — sans intervention humaine. Cela permet aux analystes de se concentrer sur des tâches plus stratégiques telles que l’investigation forensique ou la chasse aux menaces.
Les leaders des entreprises partenaires soulignent leur vision commune pour une transformation numérique sécurisée, avec une protection sans compromis. Raj Judge, EVP chez Zscaler, évoque une « évolution vers une sécurité moderne unifiée et IA-automatisée », tandis que Daniel Bernard, Chief Business Officer de CrowdStrike, insiste sur la nécessité de délaisser les solutions héritées pour adopter une plateforme de sécurité de classe mondiale. Brian Beyer, président de Red Canary, ajoute que la collaboration a permis d’atteindre une nouvelle qualité en matière de détection, de réponse et d’efficacité.
Ce partenariat intervient à un moment critique : le coût moyen d’une violation de données dépasse désormais 4,7 millions de dollars, avec le ransomware et la fraude identitaire en tête des préoccupations, tout en étant confronté à une pénurie mondiale de 3,5 millions de talents en cybersécurité. La solution commune proposée par ces acteurs vise à réduire la complexité et les coûts liés à la gestion de multiples outils disjoints, tout en facilitant la conformité réglementaire dans des secteurs comme la finance, la santé ou la fonction publique.
Ce n’est que le début : la stratégie prévoit une intégration renforcée de l’IA, l’émergence de services SOC managés de nouvelle génération, et une expansion à l’échelle internationale, notamment en Europe et en Asie, pour répondre aux enjeux de souveraineté numérique et de conformité.
Selon un analyste de Forrester consulté après l’annonce, « cette alliance marque un tournant, passant d’un patchwork d’outils à une infrastructure de sécurité unifiée, autonome et vivante. »
En résumé, cette extension de partenariat entre Zscaler, CrowdStrike et Red Canary illustre une tendance claire dans le domaine : une sécurité moins fragmentée, plus automatisée, exploitant la puissance de l’IA et conçue par sécurité dès sa conception. Dans un environnement où chaque seconde compte pour répondre face aux cyberattaques, la rapidité d’action n’est plus une option, mais une nécessité essentielle.