Résumé

  • Airties a annoncé le 24 septembre une cybersécurité intégrée pour les foyers et les petites entreprises, avec une protection de base dans le routeur et une couche avancée de détection et de remédiation.
  • Le routeur peut protéger les objets connectés qui n'acceptent aucun agent de sécurité. Mais bloquer une destination ou mettre un appareil en quarantaine retire aussi de la disponibilité au service haut débit.
  • L'opérateur doit pouvoir fournir un reçu de décision : signal déclencheur, appareil et trafic concernés, règle appliquée, heure, périmètre, voie de recours et état du rétablissement.

Pour une petite entreprise, la frontière entre défense et panne peut tenir dans un terminal de paiement. Si le routeur coupe un trafic réellement malveillant, il protège l'activité. Si la même décision vise à tort un service légitime, elle empêche l'activité. Aucun incident de ce type n'est attribué ici à Airties : c'est le test normal auquel doit satisfaire tout contrôle automatisé placé au point de passage du réseau.

Airties a lancé le 24 septembre de nouvelles fonctions de cybersécurité au sein de sa plateforme de gestion de l'expérience de connectivité. Le fournisseur distingue deux niveaux. Le socle destiné au grand public comprend le blocage des sites malveillants, le filtrage de contenus, le contrôle parental et le blocage publicitaire ou des traceurs, sans application, téléchargement ni achat séparé.

La protection avancée ajoute notamment la sécurité du routeur et des objets connectés, la détection et la remédiation pilotées par l'IA, la détection de scans de ports et de tentatives par force brute, le blocage des communications avec des botnets et la mise en quarantaine.

Pour les petites entreprises, Airties cite aussi le blocage de ports Ethernet, des politiques distinctes par SSID et l'isolation des clients. Le produit ne se contente donc pas d'observer. Il peut retirer à un équipement ou à un flux le droit pratique de communiquer.

Une quarantaine contient le risque sans réparer l'objet

Le placement dans le routeur apporte un avantage réel. Une caméra, une imprimante ou un équipement de bâtiment ne peut pas toujours exécuter un logiciel de sécurité. Le réseau peut néanmoins repérer un comportement anormal et interrompre une connexion dangereuse.

L'ETSI décrit la passerelle domestique comme une première ligne de défense, tout en précisant qu'elle ne remplace pas la sécurité des appareils raccordés. Airties présente également son application comme une couche complémentaire du DNS et des protections de terminaux.

Cette nuance doit rester visible après l'action. Isoler un objet ne corrige ni son micrologiciel, ni ses identifiants compromis, ni la fin de son support. L'abonné doit savoir s'il se trouve devant une mesure provisoire, une exception autorisée ou une réparation vérifiée. Sinon, « remédiation » risque de désigner seulement un appareil devenu silencieux.

La notification doit raconter la décision

Sur sa page produit, Airties imagine un agent d'IA qui contacte une destination inhabituelle : la connexion est bloquée et l'abonné reçoit un avertissement. Un autre exemple isole une caméra pour animaux qui s'active alors qu'elle devrait être hors ligne, puis laisse le propriétaire décider de la suite. Ce sont des cas d'usage illustratifs, pas des incidents clients ni des résultats mesurés.

Ils montrent néanmoins ce que l'avis doit contenir. « Menace bloquée » ne suffit pas. Il faut reconnaître l'appareil, comprendre quel trafic a été stoppé, connaître l'heure et la règle ou le modèle concerné, puis disposer d'un moyen limité d'autoriser, de contester ou d'annuler l'action. Le système peut protéger certains détails de détection sans priver le client de toute explication.

Ce reçu intéresse aussi le service d'assistance. Une recommandation, un blocage, une dérogation temporaire, une décision d'analyste et un rétablissement sont cinq événements. Les réduire à un seul état modifiable rend impossible la reconstitution d'une coupure, surtout lorsque l'opérateur, Airties, un fournisseur de renseignements sur les menaces et le fabricant de l'appareil interviennent à des moments différents.

Le socle inclus doit inclure le chemin du retour

Airties affirme que le niveau de base ne nécessite pas d'achat séparé. La couche avancée couvre des fonctions plus poussées et ouvre des possibilités de monétisation. Les documents publics ne donnent ni tarifs, ni premier client, ni découpage commercial exact.

Cette absence rend la conception du socle particulièrement importante. La protection offerte avec l'accès ne devrait pas produire une coupure que seul un abonnement supérieur permet d'expliquer ou de lever. Une offre payante peut légitimement ajouter des politiques fines, des analyses, une réponse gérée et des intégrations de terminaux. L'identification de la mesure, le recours et le rétablissement sûr appartiennent au service qui a exécuté le blocage.

Le besoin est encore plus net pour les petites entreprises. Une ligne unique peut porter les paiements, la vidéosurveillance, la téléphonie et les applications de gestion. L'opérateur doit prévoir un canal d'assistance extérieur à la connexion touchée, une dérogation étroite et un objectif de rétablissement adapté à cette dépendance.

Une annonce n'est pas encore un bilan d'exploitation

Airties dit tirer son intelligence de connectivité de plus de 50 millions de foyers. Ce nombre décrit une base d'expérience, pas le parc installé du nouveau produit de cybersécurité. L'annonce ne publie aucun client de lancement, taux de détection, taux de faux positifs, durée de quarantaine, politique de dérogation, délai de retour en service ou résultat indépendant.

Elle mentionne des partenaires spécialisés dans les renseignements sur les menaces et la sécurité des terminaux, sans les nommer ni répartir publiquement les responsabilités et les flux de données. Ces inconnues ne prouvent pas un défaut. Elles séparent une catégorie de produit crédible d'une promesse de service vérifiable.

Le premier déploiement convaincant montrera donc davantage que le volume de menaces arrêtées. Il mesurera aussi les exceptions, les contestations, la libération des appareils et le temps nécessaire pour rétablir un service légitime. En mettant la sécurité dans le routeur, Airties place la décision au cœur du haut débit. L'opérateur doit en posséder la trace et la voie de retour.

Sources