Retour au blog
Chrome Enterprise

Google veut des agents IA dans votre SOC. Et ce n’est probablement qu’un début.

Threat hunting, détection, contexte tiers et triage : Google Security Operations accélère vers un SOC organisé autour d’agents IA spécialisés.

2 min
google-secops-agents-ia-soc-16x9.png

Le titre est déjà renseigné dans le champ Title : ne pas le recopier dans l’Article body. Copier à partir du paragraphe suivant.

L’IA continue de s’installer dans les outils de cybersécurité. Cette fois, Google Cloud accélère dans Google Security Operations avec plusieurs agents spécialisés capables d’épauler les équipes SOC dans leurs investigations quotidiennes.

Le Threat Hunting Agent recherche les comportements furtifs et les nouveaux schémas d’attaque. Le Detection Engineering Agent identifie les lacunes de couverture et aide à produire de nouvelles règles de détection. Un Third-Party Context Agent doit également enrichir les investigations avec des données issues de sources externes.

À leurs côtés, le Triage and Investigation Agent, déjà disponible de manière générale, analyse les alertes, rassemble les preuves et fournit un verdict expliqué aux analystes.

En parallèle, Google a généralisé le support des serveurs distants reposant sur le Model Context Protocol, ou MCP, pour Google SecOps. Derrière l’acronyme se trouve un standard permettant de connecter plus facilement des agents à des outils et à des sources d’information tierces. Le client MCP directement intégré au chat SecOps reste, lui, en preview.

L’objectif est clair : automatiser une partie du travail répétitif d’investigation, de détection et de qualification, tout en laissant aux équipes humaines le contrôle des décisions sensibles.

💬 Ce qu’on en pense chez KromeWork

Ce n’est plus simplement une fonctionnalité d’IA ajoutée à un SIEM. Google commence à organiser le SOC autour d’agents spécialisés capables de se répartir le travail et d’enrichir leurs analyses mutuellement.

Pour les entreprises qui misent sur Chrome Enterprise Premium et le navigateur comme brique de sécurité, le lien est très concret. Les événements remontés par Chrome — navigation risquée, extensions, transferts de données, signaux DLP ou tentatives de phishing — peuvent alimenter Google SecOps et apporter du contexte aux investigations.

Le navigateur ne remplacera évidemment pas l’ensemble des sources du SOC. Mais il couvre un endroit où les utilisateurs, les données, les applications SaaS et désormais les IA se rencontrent toute la journée. Autant dire qu’un agent chargé d’enquêter appréciera qu’on ne lui bande pas les yeux à cet endroit-là.

Pour en savoir plus