Vue d’ensemble
La prévention des menaces agentiques défend contre les mutations d'attaques autonomes, pilotées par l'IA, à la vitesse de la machine. Il utilise des agents IA pour identifier les attaques et appliquer et adapter les protections avant qu'aucun impact ne survienne. Cela réduit votre surface d'attaque et arrête les menaces IA frontalières sans attendre une intervention manuelle. Pour plus d'informations sur la prévention des menaces agentiques, voir Qu'est-ce que la prévention des menaces agentiques?
La page Menaces agentiques vous permet de surveiller l'activité à chaque étape du flux de prévention. La page résume les comportements suspects, les contrôles appliqués et les menaces mitigées par hôte dans votre environnement. Ses widgets vous aident à comprendre ce que l'agent a détecté, pourquoi il a réagi et quelles protections ont été appliquées.
De cette page, vous pouvez :
Examiner les comportements suspects identifiés par les agents IA, ainsi que le raisonnement et le contexte derrière chaque détection, y compris un résumé AI de l'activité sur chaque hôte
Suivre les contrôles dynamiques actuellement appliqués et ceux qui ont été ajustés ou retirés alors que le comportement évolue
Comprendre les menaces qui ont été mitigées et leur impact potentiel sur votre environnement
Comprendre comment fonctionne la prévention des menaces agentiques
La prévention des menaces agentiques analyse continuellement l'activité de votre environnement pour identifier et arrêter les comportements suspects en utilisant le flux de prévention en cinq étapes suivant :
Build an Entity Baseline: Agentic Threat Prevention’s AI agents monitor network activity over time to establish normal behavior across your network.
Detect Deviations: Agents collect real-time signals from multiple security engines, including services such as Anti-Malware, IPS, Firewall and SAM. It also analyzes long-term insights from the Cato data lake, which aggregates all security events. AI agents reasoning identifies suspicious behavioral patterns compared against the behavioral baseline to identify abnormal activity. Even actions that appear benign can be flagged if they significantly deviate from normal behavior.
Dynamic Controls: When suspicious behavior is detected, to reduce the attack surface, the agent predicts the next stage of the attack and applies customized controls to prevent it from progressing. Multiple controls can be applied for a single suspicious behavior.
Block Malicious Action: If a malicious action is taken, it is blocked in real time to prevent threats.
Adapt Dynamic Controls: Agents continuously reevaluate entity behavior and dynamically adjust or expire the applied controls as the risk level changes.
Démarrer avec la page des menaces agentiques
La page Menaces agentiques vous permet de surveiller l'activité à chaque étape du flux de prévention. Elle consiste en trois composants principaux :
Animation et tableau récapitulatif : l'animation illustre chaque étape du flux de prévention et montre le nombre d'actions et d'hôtes touchés à cette étape. En cliquant sur chaque étape du flux de prévention, le tableau récapitulatif est filtré pour les données spécifiques à cette étape. Le tableau affiche ensuite un aperçu des comportements suspects ou des actions entreprises par la prévention des menaces agentiques.
Panneau de détails : sélectionnez une entité dans le tableau récapitulatif pour ouvrir le panneau de détails. Le panneau fournit des informations supplémentaires sur l'entité, y compris un résumé activité généré par IA détectée sur l'hôte.
Diagramme de Sankey : montre comment les hôtes progressent à travers chaque étape du flux de prévention. Le diagramme fournit un contexte pour chaque hôte en montrant la détection ou le contrôle précédent et le résultat qui en découle.
Étude de cas - Comprendre une attaque complètement atténuée en quelques minutes, sans enquête manuelle
L'équipe de sécurité de l'entreprise ABC remarque une activité de menace atténuée sur la page Menaces agentiques. Un analyste utilise l'animation du flux de prévention pour voir comment la prévention des menaces agentiques a identifié les comportements suspects, appliqué les contrôles et bloqué la menace avant qu'elle ne progresse.
L'analyste sélectionne l'hôte concerné pour ouvrir le panneau de détails. Le résumé généré par IA explique l'activité suspecte, le raisonnement derrière la détection, les contrôles appliqués et la menace qui a été atténuée. La chronologie aide l'administrateur à examiner la séquence des événements et à comprendre comment l'activité s'est développée.
Pour enquêter davantage, l'analyste utilise le diagramme de Sankey pour tracer l'hôte à travers chaque étape du flux de prévention. Cela offre une vue complète de la relation entre le comportement suspect, les contrôles activés et le résultat final. En quelques minutes, l'analyste comprend ce que l'agent a détecté, pourquoi il a répondu, quelles protections ont été appliquées et si la menace a été neutralisée. Cela réduit le temps d'enquête tout en préservant le contexte et la piste d'audit nécessaire pour l'examen administratif.
Accéder à la page des menaces agentiques
Pour accéder à la page Menaces agentiques, allez dans Sécurité > Menaces agentiques.
Comprendre l'animation et le tableau récapitulatif
L'animation fournit une illustration des actions menées par la prévention des menaces agentiques à travers votre réseau. Utilisez l'animation pour comprendre où l'activité apparaît dans le flux de prévention.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A11%3A13Z&se=2026-10-05T23%3A28%3A13Z&sr=c&sp=r&sig=iq3Q%2BPuozpW29cGhVoauxvvmLtihZRr5CFhOtx5tso4%3D)
Constatations IA : Cette section affiche le raisonnement de l'agent IA lorsqu'il surveille les comportements sur les hôtes de votre réseau.
Flux de prévention : affiche le volume d'activité et le nombre d'hôtes touchés à chaque étape du flux de prévention.
Comportement suspect : Le nombre de fois que les agents IA ont identifié une activité suspecte basée sur le comportement des utilisateurs et les signaux de plusieurs moteurs de sécurité.
Contrôles activés : Le nombre de fois où des contrôles automatiques ont été appliqués pour restreindre des actions risquées sur les hôtes afin de prévenir la progression d'une attaque. Le nombre d'hôtes reflète uniquement les hôtes avec des contrôles actifs.
Menaces atténuées : Le nombre de fois qu'une action risquée a été entreprise et bloquée en temps réel pour atténuer les menaces.
Bloquer/Surveiller : Basé sur votre configuration, le nombre de fois qu'une action a été bloquée ou surveillée. Pour plus d'informations, voir Gestion de la prévention des menaces agentiques.
Dans l'exemple ci-dessus, l'agent IA a identifié quatre comportements suspects sur 15 hôtes. Il a activé 24 contrôles sur ces hôtes, avec trois contrôles encore actifs. Parmi les hôtes avec des contrôles actifs, l'agent a atténué trois menaces sur deux hôtes, tandis qu'un hôte reste protégé sans menace détectée pour l'instant.
En cliquant sur chaque étape du flux de prévention, le tableau récapitulatif est filtré pour les données spécifiques à cette étape. Le tableau affiche ensuite un aperçu des comportements suspects ou des actions entreprises par la prévention des menaces agentiques. Utilisez le tableau récapitulatif pour examiner les comportements affectés, les contrôles, les menaces et les hôtes.
Tableau récapitulatif - Comportement suspect
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A11%3A13Z&se=2026-10-05T23%3A28%3A13Z&sr=c&sp=r&sig=iq3Q%2BPuozpW29cGhVoauxvvmLtihZRr5CFhOtx5tso4%3D)
Onglet Comportement suspect : Affiche les comportements que l'agent considère suspects
Onglet Hôtes avec comportement suspect : Affiche les hôtes sur lesquels le comportement suspect a été détecté. Cliquez sur un hôte pour ouvrir le panneau
Tableau récapitulatif - Contrôles activés
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A11%3A13Z&se=2026-10-05T23%3A28%3A13Z&sr=c&sp=r&sig=iq3Q%2BPuozpW29cGhVoauxvvmLtihZRr5CFhOtx5tso4%3D)
Onglet Contrôles : Affiche les contrôles que l'agent a appliqués, le comportement suspect que le contrôle a prévenu et l'état actuel des contrôles. En cliquant sur le statut d'un comportement suspect ou d'un contrôle d'hôte, le panneau s'ouvre. Dans l'exemple ci-dessus, le contrôle de téléchargement Rclone a été appliqué pour prévenir 2 comportements suspects sur 15 hôtes. Ce contrôle a expiré sur 14 de ces hôtes et est toujours actif sur 1.
Onglet Hôtes avec contrôles actifs : Affiche les hôtes qui ont des contrôles actifs appliqués à eux. Cliquez sur un hôte pour ouvrir le panneau
Tableau récapitulatif - Menaces atténuées
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A11%3A13Z&se=2026-10-05T23%3A28%3A13Z&sr=c&sp=r&sig=iq3Q%2BPuozpW29cGhVoauxvvmLtihZRr5CFhOtx5tso4%3D)
Onglet Menaces : Liste les menaces atténuées et montre combien d'hôtes ont été affectés par chaque menace.
Onglet Hôtes avec menaces atténuées : Liste les hôtes où la prévention des menaces agentiques a atténué une ou plusieurs menaces
Comprendre le panneau des détails
Sélectionner un lien dans un tableau récapitulatif ouvre le panneau des détails avec les informations connexes. À partir du tableau Comportement suspect, vous pouvez examiner les contrôles appliqués en réponse. À partir du tableau Contrôles activés, vous pouvez examiner le comportement suspect qui a déclenché chaque contrôle.
Le panneau des détails est principalement utilisé pour enquêter sur les hôtes. Sélectionnez un hôte dans un tableau récapitulatif pour ouvrir le panneau, qui contient trois onglets :
Détails de l'hôte
Un résumé de haut niveau de l'hôte, y compris un résumé généré par IA. Il s'agit d'une description en langue naturelle avec un contexte riche de ce que la prévention des menaces agentiques a identifié, des contrôles qu'elle a appliqués et, lorsque pertinent, des menaces qu'elle a atténuées :
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A11%3A13Z&se=2026-10-05T23%3A28%3A13Z&sr=c&sp=r&sig=iq3Q%2BPuozpW29cGhVoauxvvmLtihZRr5CFhOtx5tso4%3D)
Chronologie
La chronologie de l'activité sur l'hôte :
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A11%3A13Z&se=2026-10-05T23%3A28%3A13Z&sr=c&sp=r&sig=iq3Q%2BPuozpW29cGhVoauxvvmLtihZRr5CFhOtx5tso4%3D)
Prévention agentielle des menaces
Montre comment l'hôte a progressé à travers chaque étape du flux de prévention. Sélectionnez une étape pour mettre à jour le tableau avec les informations correspondantes.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A11%3A13Z&se=2026-10-05T23%3A28%3A13Z&sr=c&sp=r&sig=iq3Q%2BPuozpW29cGhVoauxvvmLtihZRr5CFhOtx5tso4%3D)
En cliquant sur l'étape Contrôles activés affiche les contrôles actuellement appliqués à un hôte. En survolant le Statut du contrôle, vous pouvez voir la date et l'heure à laquelle le contrôle expirera. La fenêtre active varie selon le type de contrôle..png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A11%3A13Z&se=2026-10-05T23%3A28%3A13Z&sr=c&sp=r&sig=iq3Q%2BPuozpW29cGhVoauxvvmLtihZRr5CFhOtx5tso4%3D)
Comprendre le diagramme de Sankey
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A11%3A13Z&se=2026-10-05T23%3A28%3A13Z&sr=c&sp=r&sig=iq3Q%2BPuozpW29cGhVoauxvvmLtihZRr5CFhOtx5tso4%3D)
Utilisez le diagramme de Sankey pour retracer la progression dans le flux de prévention, du comportement suspect aux contrôles activés jusqu'au résultat final. Les chemins de connexion montrent comment chaque étape est liée à la suivante. Sélectionnez une étape pour voir les détails correspondants dans le tableau.
Ces données peuvent également être affichées sous forme de tableau avec des liens qui ouvrent le panneau de détails.