- L'approche de Netscout en matière de cybersécurité en 2025 se concentre sur l'intelligence des menaces basée sur l'IA, l'automatisation et la réponse en temps réel face à la montée des cybermenaces.
- Les experts estiment que l'IA est à la fois un outil de défense et un catalyseur de nouvelles méthodes d'attaque, soulevant des questions sur la dépendance à l'automatisation et la complexité du paysage des menaces.
Ce qui s'est passé: Netscout présente ses priorités en matière de cybersécurité axées sur l'IA pour 2025 au MWC Barcelona
AuMobile World Congress Barcelona 2025, Darren Anstee, directeur de la technologie pour la sécurité chezNetscout, a expliqué comment l'entreprise anticipe l'évolution du paysage de la cybersécurité cette année et au-delà. Netscout prévoit d'étendre l'utilisation de l'intelligence artificielle dans l'ensemble de son portefeuille de sécurité pour faire face à des menaces de plus en plus sophistiquées, en particulier pour les réseaux de télécommunications et les fournisseurs de services.
Au cœur de cette approche se trouve l'utilisation de systèmes d'intelligence des menaces basés sur l'IA qui agrègent les données de centaines de fournisseurs de services dans le monde entier. Selon Anstee, cela crée une image détaillée du trafic d'attaque, permettant une identification plus rapide des sources et des schémas d'attaque. Les données sont traitées et renvoyées aux clients à intervalles fréquents pour les aider à comprendre d'où viennent les attaques et à les atténuer de manière plus proactive.
Au-delà du renseignement, Netscout intègre l'automatisation dans ses outils pour analyser les schémas d'attaque et automatiser les ajustements défensifs. Des produits tels que sa suite d'analyse Omnis utilisent l'apprentissage automatique pour transformer des données complexes en informations exploitables, dans le but de réduire le temps que les équipes de sécurité consacrent à l'analyse et à la configuration manuelles.
Anstee a également souligné la sophistication croissante des attaques pardéni de service distribué (DDoS), qui combinent de plus en plus de vecteurs multiples et évoluent au cours de l'attaque elle-même. Cela rend les réponses manuelles traditionnelles plus lentes et moins efficaces.
À lire également:Les attaques DDoS sur les applications russes mettent en évidence les vulnérabilités de la cybersécurité
À lire également:Un pare-feu protège-t-il contre les attaques DDoS?
Pourquoi c'est important
L'accent mis sur l'IA et l'automatisation reflète une tendance plus large en matière de cybersécurité cette année. Les acteurs malveillants exploitent l'IA pour optimiser les attaques, notamment en générant des campagnes de phishing plus convaincantes ou des stratégies DDoS adaptatives qui modifient leurs tactiques en temps réel. À mesure que le volume et la complexité des attaques augmentent, les approches traditionnelles centrées sur l'humain sont mises à rude épreuve, ce qui stimule la demande d'outils capables de traiter et de réagir aux menaces à la vitesse de la machine.
Pourtant, ce changement soulève des questions importantes. Une dépendance excessive à l'IA pourrait créer de nouvelles surfaces d'attaque si les modèles sous-jacents ou les flux de données sont compromis. Comme l'ont souligné les experts du secteur, des erreurs de configuration, des données d'entraînement biaisées ou des vulnérabilités des modèles pourraient être exploitées par des adversaires. Le défi pour les organisations sera d'équilibrer l'automatisation avec une supervision robuste et de s'assurer que les analystes humains conservent la capacité d'interpréter et de remettre en question les informations générées par la machine.
De plus, la cybercriminalité n'est pas un domaine statique. Les attaquants et les défenseurs sont engagés dans ce que de nombreux analystes décrivent comme une course aux armements axée sur l'IA, où chaque avancée en matière de capacité défensive peut susciter de nouvelles techniques offensives. Cette dynamique souligne l'importance de ne pas considérer l'IA comme une panacée, mais comme un élément d'une stratégie de défense plus large et multicouche, incluant une expertise traditionnelle, une gouvernance solide et une surveillance continue.

