Tufin a annoncé le lancement de Segmentation Intelligence, une nouvelle solution basée sur l'intelligence artificielle (IA) qui permet aux entreprises de valider en continu que les politiques de segmentation critiques fonctionnent comme prévu au sein d'environnements hybrides complexes. Les équipes de sécurité sont responsables de l'efficacité des contrôles de segmentation, non seulement pour soutenir les initiatives Zero Trust, mais aussi pour répondre aux exigences réglementaires, réduire le risque cyber et résister à des attaques par IA de plus en plus sophistiquées. Ces mêmes équipes se retrouvent souvent avec une visibilité limitée sur l'efficacité réelle des solutions, politiques et contrôles mis en place.
Une étude récente indique que plus de la moitié (54 %) des responsables de la cybersécurité en entreprise n'ont pas une compréhension claire de l'état de leurs contrôles ni de leur bon fonctionnement à un instant donné. Tufin Segmentation Intelligence analyse en continu les politiques de segmentation d'une organisation pour en comprendre l'intention, identifier les lacunes et les dérives de conformité, et recommander des mesures correctives. Plutôt que de s'appuyer sur des audits ponctuels, des exercices de validation manuels ou des solutions spécifiques qui ne couvrent qu'une petite partie du réseau et des politiques de l'entreprise, cette solution pilotée par l'IA permet aux équipes de s'assurer qu'il n'existe aucune faille exploitable ou zone négligée nécessitant une intervention.
Segmentation Intelligence analyse les politiques, les zones, les sous-réseaux et les objets pour comprendre comment l'environnement d'une organisation doit être segmenté et où les contrôles doivent être appliqués. Cela permet aux entreprises de valider que la segmentation reste alignée avec la stratégie prévue à mesure que l'environnement évolue. La solution facilite la hiérarchisation des risques dans un contexte métier et permet de concentrer les efforts de remédiation là où l'exposition est la plus forte.
Pour de nombreuses organisations, la validation de la segmentation n'intervient qu'avant les audits, après des changements d'infrastructure majeurs ou à la suite d'un incident de sécurité. Alors que l'adoption du cloud s'accélère et que l'IA entraîne des modifications d'infrastructure à une vitesse machine, les environnements hybrides deviennent de plus en plus dynamiques. Parallèlement, les modèles d'IA de pointe tels que Mythos repoussent les limites de la reconnaissance et de l'exploitation automatisées, mettant des capacités autrefois réservées à des acteurs disposant de ressources importantes à la portée d'un éventail beaucoup plus large d'adversaires.
À mesure que les réseaux évoluent et que les menaces s'accélèrent, les cycles de validation périodiques laissent aux équipes de sécurité une visibilité limitée sur la pertinence de leurs politiques de segmentation par rapport aux exigences de sécurité actuelles ou sur leur dérive au fil du temps. La dynamique du secteur autour de la gestion continue de l'exposition aux menaces (CTEM - Continuous Threat Exposure Management) continue de s'accélérer. Les cadres réglementaires tels que NIS2 et DORA mettent de plus en plus l'accent sur les contrôles continus et la résilience opérationnelle, tandis que les organisations font face à une pression croissante pour sécuriser des infrastructures pilotées par l'IA en mutation rapide et se défendre contre des attaques assistées par l'IA de plus en plus sophistiquées, sans pour autant augmenter leurs effectifs de sécurité.
Le rapport 2026 de Verizon sur les enquêtes de violation de données (Data Breach Investigations Report) a révélé que l'exploitation des vulnérabilités est devenue le principal vecteur d'accès initial pour les violations, l'IA aidant les attaquants à réduire le temps d'exploitation de plusieurs mois à quelques heures. Tufin Segmentation Intelligence transforme la validation de la segmentation, passant d'un exercice de conformité périodique à une assurance continue pilotée par l'IA. En analysant en permanence les politiques de segmentation prévues pour détecter les lacunes et les dérives, les organisations ont l'assurance que leur stratégie de segmentation continue de refléter les exigences métier et de sécurité à mesure que l'infrastructure — et la surface d'attaque — évoluent, aidant ainsi à réduire le risque que des failles exploitables passent inaperçues face à des menaces de plus en plus rapides.
Contrairement aux produits de niche qui valident la segmentation au sein d'un seul domaine technologique, la combinaison d'une visibilité continue et d'une analyse par IA au sein d'une plateforme unique permet aux équipes de sécurité d'identifier en permanence les lacunes et les dérives des politiques de segmentation à travers les politiques, les zones, les sous-réseaux et l'ensemble du réseau. Elles peuvent ainsi détecter les vulnérabilités involontaires et les manques de couverture exploitables avant qu'ils ne fragilisent les contrôles de sécurité critiques, hiérarchiser la remédiation en fonction du risque métier et de l'exposition probable, et générer une confirmation continue en soutien à la conformité, à la résilience opérationnelle et aux initiatives Zero Trust. La nouvelle solution Segmentation Intelligence de Tufin est disponible dès maintenant.
















