_
Comment Custocy et Enea redéfinissent la détection d’intrusions réseau avec un NDR hautement performant

25 septembre 2024
Cybersécurité - Intelligence Artificielle - Sécurité réseau

Alors que les cybermenaces ne cessent d’évoluer, les solutions NDR (Network Detection and Response) représentent un pilier essentiel dans la mise en place d’une stratégie de cyberdéfense. Le partenariat entre Custocy, expert français de l’intelligence artificielle (IA) appliquée à la sécurité des réseaux, et Enea, spécialiste mondial dans les logiciels pour les télécommunications et la cybersécurité, vise à fournir un NDR souverain hautement performant. Une alliance technologique qui allie le moteur d’intelligence artificielle de Custocy et les logiciels d’analyse du trafic réseau et de détection des menaces d’Enea, Qosmos ixEngine et Qosmos Threat Detection SDK (TD SDK).

Un NDR bâti sur une approche unique d’IA collaboratives

Custocy se distingue sur le marché de la cybersécurité par une approche innovante de la détection d’intrusions réseau permise par son moteur d’intelligence artificielle, le MetaLearner. Fruit de 5 ans de R&D en étroite collaboration avec le LAAS du CNRS, Il orchestre une communauté d’IA travaillant de manière collaborative sur plusieurs échelles de temps pour pouvoir détecter différents types de menaces, aussi bien courtes que persistantes sur la durée. Cette architecture en couches permet de surveiller en temps réel les réseaux et déceler des intrusions jusqu’à lors souvent ignorées des autres outils.

Ce cœur technologique fort sur lequel est bâti le NDR Custocy, assure une grande précision de détection. L’analyste reçoit une alerte uniquement en cas de menace avérée, ce qui réduit considérablement le nombre de faux positifs, souvent le point noir des solutions de cybersécurité. De plus, en recevant des alertes accompagnées d’un score de gravité et d’une visualisation claire du chemin de l’attaque, les analystes peuvent rapidement investiguer.

Lauréat du concours d’innovation i-NOV dans le cadre du plan gouvernemental France 2030, Custocy, avec son approche unique, est devenu un acteur français reconnu dans la détection avancée des menaces boostée par l’IA. En mai 2024, le NDR Custocy, a été élu “Produit de l’année” au Cyber Show Paris.

Le METALEARNER, coeur technologique de Custocy

Le DPI et l’IDS nouvelle génération d’Enea : un atout majeur pour le NDR Custocy

Afin de fournir une plateforme NDR au niveau des leaders mondiaux de la détection d’intrusions réseau, Custocy a pris le parti de collaborer avec Enea.

Véritable référence dans le secteur de la cybersécurité depuis de nombreux années, le moteur DPI d’Enea Qosmos ixEngine est reconnu pour fournir une visibilité exceptionnelle du trafic réseau par la reconnaissance de plus de 4500 protocoles et la fourniture de 5900 métadonnées. Cela permet de fournir des données riches et fiables que les IA de Custocy analysent en temps réel. Un carburant inestimable pour affiner la précision de détection des menaces potentielles présentes dans les flux.

Enea fournit également son logiciel de détection avancée des menaces, Qosmos TD SDK, qui intègre des fonctionnalités de base du leader de l’IDS, Suricata, et est étroitement intégré avec le Qosmos ixEngine pour la visibilité du trafic. Il améliore considérablement les performances en éliminant le double traitement des paquets pour le DPI ce qui optimise les ressources et accélère le processus d’analyse.

Interview : William Ritchie, CTO de Custocy, répond au micro de Laura Wilber de chez Enea. Il présente le NDR Custocy et la façon dont le DPI de nouvelle génération d'Enea optimise les performances de détection de la solution.

Une collaboration stratégique pour répondre aux enjeux de la cybersécurité

Avec la montée des attaques basées sur l’IA, la demande pour des solutions avancées de détection des menaces n’a jamais été aussi forte. Le duo Custocy – Enea permet de fournir une vision complète et détaillée du trafic réseau pour être en mesure de détecter avec précision les signaux d’attaques les plus faibles et faire face aux menaces émergentes toujours plus sophistiquées.

Une alliance technologique qui positionne sur le marché de la cybersécurité un NDR de pointe, présentant des capacités avancées d’IA, capable de répondre aux défis des infrastructures critiques, tant publiques que privées.  En unissant leurs forces, ces deux acteurs européens apportent une réponse souveraine et innovante aux besoins croissants du marché européen et international.

La plateforme NDR de Custocy est commercialisée en mode SaaS par l’intermédiaire de son réseau de partenaires ESN et MSSP.

Sébastien Sivignon, PDG de Custocy, souligne l’importance de cette collaboration : « Nous sommes ravis de nous associer à Enea pour offrir à nos clients le plus haut niveau de détection des intrusions réseau. Le Qosmos ixEngine d’Enea est la référence absolue dans l’industrie pour les données de trafic réseau. Il offre un niveau de précision et de profondeur que les outils traditionnels de DPI et de surveillance de paquets ne peuvent égaler. Avoir une source aussi riche de données propres, bien structurées et prêtes à l’emploi nous permettra d’améliorer considérablement nos performances, de travailler plus efficacement et de consacrer un maximum de temps à l’innovation des modèles d’IA. » 

Jean-Pierre Coury, SVP du Groupe d’Affaires Sécurité Intégrée chez Enea, déclare : « Custocy a développé sa solution dès le départ pour exploiter le potentiel unique de l’IA afin d’améliorer la détection avancée des menaces et les opérations de sécurité. L’IA fait vraiment partie de leur ADN, et j’attends avec impatience la valeur ajoutée qu’ils offriront à leurs clients en s’appuyant sur les données améliorées fournies par les logiciels d’Enea pour soutenir leur innovation continue en matière d’IA. »