Logo d'entreprise représentant une connectivité mondiale et une infrastructure numérique sécurisée.

Au cœur de notre SOC IA : comment Swimlane a réduit de moitié le MTTR.

3 Lecture en une minute

Au cœur de notre SOC IA : comment Swimlane a réduit de moitié le MTTR.

Chez Swimlane, notre Centre des opérations de sécurité (SOC) Ce n'est pas seulement une ligne de défense ; c'est notre laboratoire d'innovation en temps réel. Nous tirons parti de cet environnement pour repousser les limites des opérations de sécurité (Opérations de sécurité), unifiant les opérations cloud mondiales, l'informatique d'entreprise et la gestion des risques et des vulnérabilités au sein d'un programme unique et centralisé, alimenté par le Turbine de couloir de nage Plateforme d'automatisation IA agentique.

Au sein de notre équipe, chaque alerte, enquête et résolution est une occasion d'optimiser nos processus. Grâce à l'unification de tous nos flux de travail de sécurité dans Turbine, nos analystes collaborent étroitement, expérimentent de nouvelles méthodes et exploitent pleinement les capacités de l'IA. Nous nous demandons constamment : “ Comment rendre ce processus plus rapide, plus intelligent et plus autonome au sein de Turbine ? ” 

Avant l'IA : Étapes manuelles et enquêtes répétitives

Avant de centraliser nos opérations sur Turbine, nos délai moyen de résolution (MTTR) Le délai d'attente oscillait autour de six heures. Malgré la maturation de notre automatisation et de notre orchestration, mon équipe rencontrait toujours des difficultés liées aux étapes de triage manuelles, aux investigations répétitives et aux changements de contexte entre différents outils. Nous savions que nous avions atteint un plafond de verre qu'il nous fallait dépasser.

Notre parcours vers un SOC plus autonome

Entre 2021 et 2025, notre SOC s'est progressivement automatisé. triage d'alerte et gestion de cas nos flux de travail, réduisant ainsi nos MTTR de 6 heures à 30 minutes. La phase suivante, et le véritable tournant, est survenue avec l'introduction de Héros IA, une collection de capacités d'IA agentives et génératives disponibles au sein de Turbine.

Rapport d'analyste : Votre guide pour l'activation des SOC autonomes

Nous avons été les premiers à déployer ces Agents d'IA héros Intégré directement à Turbine, cela nous a donné l'impression d'ajouter des experts autonomes à notre équipe, capables de fournir un raisonnement contextuel en temps réel tout au long du cycle de vie des incidents, ce qui accélère considérablement le triage et élimine les tâches manuelles répétitives.

Que sont les agents IA de héros ? Héros Agents IA Ce sont des entités d'IA autonomes intégrées à la plateforme Turbine. Contrairement aux outils réactifs, ces agents sont capables de comprendre des objectifs de sécurité complexes, de planifier des solutions en plusieurs étapes pour la détection et la réponse aux menaces, et d'exécuter des actions avec une intervention humaine minimale. Ils sont conçus pour transformer les opérations de sécurité, passant d'outils passifs à des collaborateurs proactifs.

Nous nous appuyons sur quatre agents principaux pour piloter nos opérations autonomes :

  • Agent de verdict : Cet agent est probablement celui que nous utilisons le plus. Il exploite tout le contexte disponible (actuel, lié et historique), y compris les articles de la base de connaissances, l'historique des affaires associées, les renseignements sur les menaces et les notes d'analystes, afin de générer un verdict de manière autonome, reflétant ainsi le jugement de l'analyste.
  • Agent de renseignement sur les menaces : Cet agent révolutionne le renseignement sur les menaces. Conçu pour agréger et analyser les données de toutes nos sources utilisées, notamment VirusTotal, Cisco Umbrella et RecordedFuture, il fournit une analyse unifiée et inter-sources directement dans le dossier.
  • Agent MITRE ATT&CK & D3FEND : Cet outil est essentiel à la clarté opérationnelle. Il est configuré pour associer automatiquement les alertes de sécurité des fournisseurs à des techniques d'attaque et de contre-mesures standardisées, offrant ainsi à mon équipe un langage commun pour les tactiques et la défense à tous les niveaux. Cette standardisation est cruciale pour une réponse cohérente.
  • Agent d'enquête : La clé de notre efficacité. Ce système élabore et exécute automatiquement un plan d'enquête complet, offrant une analyse de bout en bout depuis une interface unique. Nous éliminons ainsi les allers-retours inutiles entre les différents contextes et accélérons le tri grâce à des synthèses, des chronologies et des recommandations d'actions générées par l'IA.
Agent IA

Impact mesurable de l'IA des héros

Depuis le déploiement de nos agents Hero AI dans Turbine, notre SOC interne a constaté des gains d'efficacité opérationnelle et des économies de coûts significatifs.

  • En 30 jours, nous avons observé :
    • Le MTTR a été considérablement réduit par 51%, passant de 18 minutes à 8,75 minutes.
  • Hebdomadaire:
    • Nous avons économisé environ 60 heures de “ temps humain ”.”
    • Les économies réalisées sur les coûts opérationnels se sont élevées à $2 600, un chiffre équivalent au coût annuel de main-d'œuvre d'un analyste de niveau 1 lorsqu'il est extrapolé.
  • Actuel:
    • Nous clôturons de manière autonome environ 350 dossiers par semaine

Des opérations de sécurité assistées à l'IA

Hero AI ne se contente pas d'accélérer la résolution des incidents ; elle renforce la confiance grâce à sa cohérence et à sa transparence. L'équipe SOC de Swimlane a utilisé les données d'environ 35 000 enquêtes humaines menées par Hero AI pour évaluer, vérifier et optimiser notre système d'alerte. Nous comptons actuellement 10 cas d'utilisation fonctionnant de manière entièrement autonome. Nous avons constaté des améliorations notables en matière de confiance, de précision et d'optimisation des coûts, grâce à une meilleure gestion des jetons et à des fenêtres de contexte élargies.

Prêt à passer à l'échelle supérieure ? Votre plan directeur pour un SoC IA est ici.

La convergence de l'IA et de l'automatisation avancée dans Turbine a véritablement permis à notre SOC d'atteindre aisément un MTTR inférieur à 15 minutes et d'accélérer notre transition vers la clôture autonome des cas à grande échelle. Ce qui avait commencé comme un effort ciblé pour réduire le travail manuel s'est transformé en un plan directeur clair pour un IA SOC, où des agents d'IA assurent un triage en temps réel, des verdicts explicables et une réponse en un clic, le tout à partir d'une interface unifiée.

En repensant à nos incroyables réussites, j'ai demandé son avis à Kevin Mata, notre directeur des opérations cloud : “ Hero AI a transformé notre façon de gérer notre SOC, en accélérant les opérations tout en apprenant et en s'améliorant continuellement. Chaque incident résolu rend le suivant plus rapide, plus intelligent et de plus en plus autonome. ”

Si mon équipe parvient à obtenir ces résultats en interne, toute organisation souhaitant développer ses opérations de sécurité y parviendra grâce à Turbine. Ce modèle représente l'avenir des opérations de sécurité, et il a fait ses preuves.

Rapport ROI automatisation de la sécurité des couloirs de natation

Démonstration des agents IA de Swimlane

Obtenez une démonstration en direct de la plateforme d'automatisation IA agentique Swimlane Turbine pour voir comment elle peut vous aider à gérer 99% de vos tâches SOC de niveau 1.

Demander une démo

Demander une démo en direct