false

État de la cybersécurité en 2025

Le SOC de demain, plus fiable et performant

transparent

Découvrez comment les équipes de sécurité peuvent transformer leur SOC pour faire face aux pénuries de compétences, aux nouvelles menaces et aux freins internes à l’efficacité.

sos-lp-graphic-1

Défis d’efficacité

La maintenance et les lacunes dans les données freinent les progrès du SOC

La charge des tâches de routine empêche les équipes du SOC de défendre l’entreprise de façon stratégique et efficace :

 

  • 46 % des participants affirment consacrer plus de temps à la maintenance des outils qu’à la défense de l’organisation.
  • 59 % se plaignent d’un trop grand nombre d’alertes et 55 % du nombre de faux positifs.
  • 57 % perdent un temps précieux en raison de lacunes dans leur stratégie de gestion des données.

L’IA au sein du SOC

L’IA décuple la productivité du SOC

L’IA peut résoudre les problèmes d’efficacité du SOC, en particulier lorsqu’elle est adossée à un haut niveau de confiance et à des connaissances spécialisées pour produire des recommandations expertes : 

 

  • 59 % des participants affirment avoir modérément ou significativement accru l’efficacité du SOC grâce à l’IA.
  • 61 % font relativement confiance à l’IA pour réaliser des activités critiques du SOC.
  • 63 % expliquent que l’IA spécialisée améliore considérablement ou extrêmement les opérations de sécurité par rapport aux outils disponibles dans le public.
sos-lp-graphic-2
sos-lp-graphic-3

Améliorer la détection des menaces

Les menaces à venir exigent des méthodes de détection plus performantes

Les attaques sont de plus en plus sophistiquées. Pour tenir ce rythme, les SOC doivent adopter des méthodes de détection plus agiles et précises :

 

  • 77 % des participants à l’étude prévoient d’améliorer la qualité des détections de leur SOC, même si leur posture actuelle est bonne.
  • 63 % voudraient utiliser fréquemment ou systématiquement la détection en tant que code à l’avenir, mais ils ne sont que 35 % à le faire actuellement.
  • 62 % expliquent que l’adoption de la détection en tant que code a permis de mettre en place le développement piloté par des tests.

Workflows unifiés

La collaboration au sein du SOC accélère la réponse aux incidents

Pour résoudre les problèmes causés par la dispersion des environnements, la clé consiste à connecter les équipes et les outils, au SOC et au-delà :

 

  • 78 % des personnes interrogées affirment que leurs outils de sécurité sont déconnectés et dispersés.
  • 59 % disent que l’adoption d’une plateforme unifiée de détection et de réponse aux incidents a accéléré leur prise en charge.
  • 78 % constatent que le partage des données avec les équipes d’observabilité permet de détecter les incidents plus rapidement.
sos-lp-graphic-4

Vous voulez propulser votre SOC vers le futur ?

Téléchargez « État de la cybersécurité en 2025 » et découvrez les stratégies qui vous aideront à gagner en efficacité, à préparer votre SOC pour l’avenir et à vous défendre contre la prochaine génération de menaces.

Lire le rapport