Cybersécurité
Swimlane lance AI SOC pour les MSSP pour mettre à l’échelle les opérations de cybersécurité avec l’IA Agentic

Swimlane a lancé une nouvelle version de sa plateforme de sécurité opérationnelle alimentée par l’IA, conçue spécifiquement pour les fournisseurs de services de sécurité gérés (MSSP) qui défendent plusieurs environnements clients.
Un MSSP est un fournisseur de cybersécurité externalisé qui surveille les systèmes, enquête sur les activités suspectes et aide les organisations à répondre aux menaces. Le centre des opérations de sécurité, communément abrégé en SOC, est la combinaison d’analystes, de processus et de technologies responsables de ce travail.
Construit sur la plateforme Swimlane Turbine, le nouvel AI SOC pour les MSSP est destiné à automatiser une partie du travail répétitif associé à la gestion des alertes de sécurité, tout en permettant aux fournisseurs de services de conserver le contrôle de leurs relations avec les clients, de leurs données et de leurs services gérés.
Construire une infrastructure d’IA sans concurrencer les clients
L’argument stratégique derrière le lancement va au-delà de l’automatisation.
À mesure que les fournisseurs de sécurité basés sur l’IA élargissent leurs offres, certains commencent à proposer des services de sécurité gérés directement. Cela peut créer un conflit potentiel pour les MSSP qui comptaient précédemment sur ces fournisseurs en tant que partenaires technologiques, mais qui peuvent maintenant se retrouver en concurrence avec eux pour les clients.
Swimlane adopte une position différente. Plutôt que de devenir l’organisation responsable de la gestion de l’environnement de sécurité du client, elle fournit la technologie d’automatisation et d’IA sous-jacente que les MSSP peuvent utiliser pour construire leurs propres services.
Pour les fournisseurs de services, cette distinction est importante. Le MSSP continue de définir le service, de gérer la relation avec le client, de contrôler les données du client et de déterminer la façon dont les analystes interagissent avec les systèmes automatisés. Swimlane fournit la couche d’orchestration qui fonctionne derrière ces services.
La technologie existante de l’entreprise se concentre déjà sur l’aide aux MSSP pour coordonner les enquêtes, les approbations et les actions de réponse à travers plusieurs environnements clients sans forcer chaque client à adopter un flux de travail identique.
Utilisation de l’IA Agentic pour enquêter sur les alertes de sécurité
Le produit utilise l’IA Agentic pour gérer les parties du processus d’enquête sur les alertes.
Contrairement à un assistant AI conventionnel qui résume les informations ou répond à une seule question, un système d’IA Agentic peut coordonner plusieurs étapes vers un objectif plus large. Dans un SOC, cela pourrait inclure la collecte d’informations sur une alerte, la vérification des sources de renseignement sur les menaces, la corrélation d’événements liés, l’évaluation du risque potentiel et la préparation de la prochaine action de réponse.
Swimlane distingue les agents d’IA étroits qui effectuent des tâches individuelles et les systèmes d’IA Agentic plus larges qui portent le contexte sur l’ensemble d’un flux de travail de sécurité. Ce dernier peut déplacer un cas de la triage initial à l’enquête, à l’escalade, à la réponse et au rapport tout en fonctionnant dans les règles établies par l’équipe de sécurité.
Pour le nouveau produit MSSP, chaque alerte peut être normalisée, ce qui signifie que les informations provenant de différents outils de sécurité sont converties en un format cohérent. Le système enrichit ensuite l’alerte avec des renseignements sur les menaces, tels que la réputation d’une adresse IP, d’un domaine, d’un fichier ou d’un compte utilisateur, avant de la corréler avec l’activité liée.
L’IA produit un verdict explicatif et un plan d’enquête plutôt que de simplement attribuer un score de risque. Les cas peuvent également être cartographiés contre MITRE ATT&CK, une base de connaissances largement utilisée qui organise les tactiques et les techniques observées dans les cyberattaques du monde réel. Cela donne aux analystes un cadre commun pour comprendre ce que l’attaquant peut essayer de faire et la façon dont le comportement observé s’intègre dans une intrusion plus large.
L’objectif n’est pas de supprimer complètement les analystes du processus. Les cas routiniers peuvent être traités automatiquement, tandis que les incidents ambigus, sensibles ou à haut risque sont élevés pour un jugement humain.
Partage du contexte de menace à travers les clients
L’une des fonctionnalités les plus notables est une couche d’intelligence sur les menaces transversale.
Dans ce contexte, un locataire est un environnement client individuel fonctionnant dans la plateforme plus large du MSSP. Chaque client peut avoir des outils de sécurité différents, des autorisations d’accès, des obligations réglementaires et des procédures de réponse.
Lorsque le système enquête sur un observable tel qu’une adresse IP suspecte, un hachage de fichier ou un domaine pour un client, l’enrichissement et le verdict résultants peuvent devenir immédiatement le contexte pour les alertes impliquant le même indicateur ailleurs dans le portefeuille de clients du MSSP.
Cela pourrait réduire le besoin de réacheter ou de récupérer les mêmes renseignements sur les menaces et pourrait aider les analystes à identifier les campagnes affectant plusieurs clients. Un indicateur détecté initialement dans un environnement pourrait donc aider à accélérer une enquête dans un autre.
En même temps, la réutilisation du contexte de menace à travers les clients introduit des considérations importantes en matière de gouvernance des données. Swimlane déclare que la plateforme utilise une isolation native des locataires et des contrôles d’accès basés sur les rôles pour garder les informations client séparées et garantir que les analystes n’ont accès qu’aux environnements qu’ils sont autorisés à gérer.
L’objectif pratique est de partager des renseignements de sécurité utiles sans effacer les frontières entre les comptes clients.
Un centre de commandement central pour plusieurs environnements clients
Swimlane AI SOC pour les MSSP présente également un centre de commandement central qui rassemble les cas des environnements clients connectés dans un espace de travail unifié pour les analystes.
Au lieu de basculer entre des outils et des tableaux de bord distincts pour chaque client, les analystes peuvent voir les cas ouverts, les alertes critiques, les enquêtes non attribuées et les actions automatisées à partir de l’ensemble du portefeuille du MSSP.
Une couche de synchronisation transmet les métadonnées de gestion de cas pertinentes dans le centre de commandement, permettant au MSSP de normaliser la façon dont les nouveaux clients sont intégrés. Cela vise à réduire la dépendance à l’égard des projets de services professionnels personnalisés, où les ingénieurs doivent construire une intégration et un modèle de fonctionnement distincts pour chaque client.
Les tableaux de bord au niveau du portefeuille fournissent des informations sur les cas actifs, les charges de travail des analystes, l’engagement des clients et le nombre d’incidents créés, fermés, laissés ouverts ou triés par l’IA. Des rapports automatisés hebdomadaires peuvent également être générés pour la gestion interne ou les rapports aux clients.
La plateforme se connecte aux systèmes de workflow et de ticketing existants, notamment ServiceNow et Jira. Cela permet aux incidents de sécurité de rester dans les outils que les équipes d’exploitation utilisent déjà, plutôt que de créer une autre file d’attente isolée que les employés doivent surveiller.
Sous la nouvelle offre se trouve Swimlane Turbine, qui combine les agents d’IA, la gestion des cas, les livres de jeu d’automatisation à faible code, les rapports et une architecture cloud native. La plateforme est également conçue pour se connecter à des produits de sécurité tiers via leurs interfaces de programmation d’applications, ou API, permettant aux données et aux actions de se déplacer entre des outils autrement non connectés.
Aborder l’économie de la cybersécurité gérée
Le cas d’affaires est basé en grande partie sur la capacité des analystes et le coût de service de chaque client.
Les MSSP répartissent généralement leur technologie de sécurité et leur main-d’œuvre d’analystes sur plusieurs clients. Ce modèle devient plus difficile à mesure que le volume d’alertes augmente, que les environnements clients deviennent plus complexes et que chaque organisation nécessite des intégrations ou des procédures de réponse personnalisées.
L’ajout de nouveaux clients peut finalement nécessiter l’ajout d’analystes et de personnel technique à un rythme presque égal, limitant les économies d’échelle qui rendent le modèle de service géré attractif.
Swimlane tente de modifier cette relation en automatisant l’enrichissement des alertes, la triage, la création de cas, les rapports et certaines parties du processus d’enquête. En théorie, chaque analyste peut prendre en charge plus de clients sans que le MSSP n’ait à augmenter les effectifs proportionnellement.
La mesure importante ne sera pas simplement le nombre d’actions que l’IA effectue. Les MSSP devront déterminer si le système réduit le coût par cas, raccourcit les temps d’intégration, améliore la cohérence de la réponse et réduit le nombre de faux positifs qui atteignent les analystes humains.
L’accent mis par Swimlane sur les fournisseurs de services correspond également à sa stratégie de canal plus large. En juin 2025, l’entreprise a levé 45 millions de dollars en financement de croissance et a rapporté que environ 75 % de son activité provenait de partenaires de canal, notamment des MSSP, des distributeurs, des revendeurs et des intégrateurs de systèmes.
L’IA devient une couche opérationnelle pour le SOC
L’offre de Swimlane pour les MSSP étend sa plateforme AI SOC aux fournisseurs de sécurité qui gèrent plusieurs environnements clients, chacun avec ses propres outils, politiques, autorisations et exigences de données.
Le lancement reflète un changement plus large dans la cybersécurité, avec l’IA qui va au-delà des résumés d’alertes pour coordonner les enquêtes et les flux de travail de réponse à travers les équipes et les systèmes de sécurité.
Pour les MSSP, la valeur dépendra d’améliorations mesurables de la capacité des analystes, des temps de résolution des cas et des coûts d’exploitation. Des contrôles solides autour des approbations, des traces d’audit, de l’isolement des locataires et de la surveillance humaine resteront essentiels à mesure que davantage de processus de sécurité seront automatisés.












