Par Arthur Dekeyser
En résumé
F5 ajoute la détection d’anomalies à son pare-feu applicatif pour analyser les trafics propres à chaque application.
Le renseignement agentique rapproche les menaces externes des requêtes observées sur les applications clientes.
Les correctifs virtuels de F5 peuvent cibler un CVE, un chemin d’attaque, une méthode, un en-tête ou un paramètre.
Le signal : F5 annonce un taux de détection de 98 % et réduit les faux positifs à 1 % lors de tests internes.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs abonnés
F5 annonce le 2 septembre de nouvelles fonctions pour bloquer les menaces propulsées par l’IA dans le chemin des données. Son pare-feu applicatif Web, ou WAF, ajoute la détection d’anomalies et le renseignement agentique. F5 présente aussi des améliorations pour accélérer les correctifs virtuels. Ces protections évaluent les requêtes directement dans l’infrastructure des clients. Elles doivent permettre de bloquer des exploits actifs au niveau de la requête. Kunal Anand, directeur produit de F5, affirme que l’IA de pointe réduit le délai entre découverte d’une vulnérabilité et exploitation. Selon lui, les équipes peuvent ainsi gagner du temps avant la correction permanente. Lire l’annonce complète.
Les tests internes de F5 indiquent une efficacité de détection des menaces de 98 %. La solution aurait aussi réduit les faux positifs à 1 %. F5 relie ces résultats à son pare-feu applicatif propulsé par l’IA, introduit plus tôt cette année. Le produit utilise une classification automatique en temps réel et un moteur neuronal d’évaluation du risque. Chaque requête reçoit un score au moment de son arrivée. Cette méthode ne dépend pas uniquement de signatures connues. F5 indique qu’elle peut aider à défendre des tentatives de type zero-day, des injections et des chaînes d’exploitation polymorphes. Ces chaînes peuvent modifier leur forme à chaque tentative. L’entreprise indique une adoption déjà forte chez ses clients.
La détection d’anomalies est intégrée à F5 WAF for Distributed Cloud. Elle analyse continuellement les habitudes propres à chaque application. Le système établit des références statistiques par application, puis compare chaque requête entrante à ces références. Il signale les écarts pouvant indiquer une attaque en préparation. Cette analyse doit également distinguer les attaques des faux positifs. F5 présente cette fonction comme un mécanisme d’apprentissage continu. Elle vise une protection plus précise sans ajouter de complexité aux équipes de sécurité. Le renseignement agentique repose sur une technologie issue du rachat de Fletch. Il rapproche les informations externes sur les menaces émergentes des activités observées sur les applications clientes.
Le renseignement agentique doit aider les équipes à hiérarchiser les alertes selon leur réalité et leur pertinence. F5 indique qu’il fournit une vue unique des menaces observées, de leur impact potentiel et des actions recommandées. Ces mesures peuvent être appliquées immédiatement sous forme de correctifs virtuels. Avec F5 Distributed Cloud Web App Scanning, l’entreprise détecte des vulnérabilités exposées, des interfaces de programmation non protégées et des défauts de logique métier. Ces résultats peuvent déclencher des correctifs ciblés pendant l’exécution. Dans les environnements hybrides, les fonctions s’étendent à F5 WAF for BIG-IP. Les clients peuvent utiliser des signatures existantes ou créer des règles personnalisées liées à un CVE, une méthode ou un paramètre.
Les correctifs virtuels sont disponibles dès maintenant sur Distributed Cloud, avec l’intégration entre Distributed Cloud Web App Scanning et F5 WAF for BIG-IP. F5 indique que les équipes peuvent maintenir une protection pendant la préparation d’un correctif logiciel permanent. F5 Insight for ADSP accélère ensuite la mise à jour de l’infrastructure sous-jacente. L’outil fournit des flux de mise à jour et de correction pour les environnements matériels et logiciels F5. Il inclut des contrôles de préparation. Les capacités de renseignement agentique et de détection d’anomalies sont en cours de déploiement pour les clients de F5 WAF for Distributed Cloud. Leur disponibilité plus large doit se poursuivre dans les prochains mois. Kunal Anand est présenté ici.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs abonnés