Les équipes de sécurité sont submergées par les rapports de menaces. Chaque semaine apporte un nouvel avis, une nouvelle analyse d’un fournisseur, un nouveau billet de blog décrivant la dernière campagne — et chacun d’eux exige des heures de lecture manuelle, de recoupements, et de traduction en quelque chose que votre SOC peut réellement exploiter. La recherche approfondie de menaces change totalement cette équation.
Recherche approfondie de menaces est un outil d’IA agentique disponible en mode Recherche de Menaces Agentique dans Prime Architect. Il transforme instantanément tout rapport de menace en un renseignement sur les menaces structuré et prêt à la décision — complété par un résumé clair de la menace, des mappages précis de MITRE ATT&CK, et un ensemble complet de visualisations interactives montrant exactement comment un adversaire opère. Ce qui prenait auparavant des heures de tri manuel pour un analyste s’effectue maintenant en quelques minutes, libérant votre équipe pour se concentrer sur ce qui compte le plus : la détection et l’atténuation des menaces.
Ce que la Recherche approfondie de menaces résout
Chaque rapport de menace contient de la valeur, mais cette valeur est enfermée dans des paragraphes denses de prose. La recherche approfondie de menaces la débloque automatiquement. Elle lit le rapport comme le ferait votre analyste le plus expérimenté — extrayant les tactiques, techniques et procédures de l’adversaire, identifiant les indicateurs pertinents, et mappant tout cela au cadre MITRE ATT&CK — puis vous remet un package complet de renseignement : orientation de l’enquête, recommandations de mitigation, actions de réponse, acteurs de menace associés, et même des règles de détection générées par l’IA prêtes à être déployées.
Au lieu de partir d’une page blanche, votre équipe commence avec une image entièrement formée de la menace : qui est derrière, comment elle se déplace, ce qu’elle touche et comment l’arrêter.
Ce que vous obtenez
Une fois l’analyse terminée, les résultats sont générés et apparaissent l’un après l’autre. Certaines sections sont prêtes à être lues immédiatement, tandis que d’autres s’affichent comme des tuiles que vous cliquez simplement pour ouvrir et explorer plus en détail — faites simplement défiler vers le bas pour parcourir l’analyse complète. Globalement, la recherche approfondie de menaces organise ses découvertes en sections claires et digestes :
- Résumé – les faits essentiels de la menace, distillés du rapport
- Enquête – prochaines étapes guidées pour les analystes
- Atténuation – actions exemplaires pour réduire l’impact

- Réponse – étapes recommandées une fois l’activité malveillante confirmée
- Acteurs – les acteurs de menace liés à l’activité
- Techniques MITRE ATT&CK – les comportements et techniques spécifiques utilisés par les adversaires, mappés directement au cadre
- Détections – détections existantes sur la Plateforme SOC Prime plus de nouvelles règles générées par l’IA, prêtes à copier, traduire dans le langage de votre SIEM, valider ou enregistrer directement dans votre référentiel

- Simulation – simulations prêtes à l’emploi de l’activité malveillante pour tester vos défenses

En plus de cela, quatre visualisations interactives donnent vie à l’intelligence :
- Flux d’attaque – la séquence complète d’attaque de l’adversaire basée sur MITRE ATT&CK, visualisable sous forme de diagramme ou de matrice et exportable en MMD

- Cyber Kill Chain – cartographie la menace à travers les sept étapes de Lockheed Martin, depuis la Reconnaissance jusqu’aux Actions sur Objectifs, pour que vous puissiez repérer des opportunités de détection à chaque phase

- Pyramide de la douleur – décompose chaque indicateur extrait en six niveaux, des valeurs de hachage et adresses IP jusqu’aux noms de domaine, artefacts réseau/hôte, outils, et TTPs, pour que vous puissiez voir d’un coup d’œil à quel point votre couverture de détection est résiliente

- Modèle Diamant – relie les quatre piliers de toute intrusion — Adversaire, Capacité, Victime, et Infrastructure — et montre comment ils se connectent

Commencer
Passer d’un rapport brut à un renseignement de menace complet ne prend que quelques étapes :
- Ouvrir Prime Architect et sélectionner le mode Recherche de Menaces Agentique .
- Cliquez sur Éditeur de code dans le coin supérieur droit et collez le texte de votre rapport de menace.
- Sélectionner Analyser.

- Choisissez Recherche approfondie de menaces dans la liste des types d’analyse.
- Cliquez sur l’icône Entrer pour lancer l’analyse.

Voilà tout. En quelques instants, vos résultats apparaissent — résumé, orientations d’enquête et de mitigation, mappages ATT&CK, détections, simulation, et les quatre visualisations, prêtes à explorer, cliquer et agir.
La valeur que vous gagnez
La recherche approfondie de menaces ne se contente pas de résumer un rapport — elle l’opérationnalise. En associant une analyse pilotée par l’IA à la structure de MITRE ATT&CK et la bibliothèque de détection de la Plateforme SOC Prime, elle transforme chaque rapport de menace rencontré par votre équipe en tremplin pour une enquête plus rapide, une mitigation plus précise, et une couverture de détection plus forte. Moins de temps à lire. Plus de temps à défendre.