Tenable Hexa AI : automatiser la remédiation des expositions grâce à des routines agentiques
Découvrez comment Tenable Hexa AI comble le fossé entre la gestion de l'exposition et le déploiement de correctifs sur les endpoints guidé par des routines basées sur l'intention, des garde-fous intelligents et une validation humaine.
Points clés
- Le problème : un transfert lent entre les workflows de sécurité crée un décalage de remédiation de plusieurs jours.
- La solution : Tenable Hexa AI comble ce fossé à l'aide de routines guidées par l'intention qui automatisent le ciblage, le déploiement et la vérification sur des plateformes intégrées telles que Jamf.
- Sécurité et contrôle : l'autonomie est régie par le dispositif, ou harnais, intégré à Tenable One, garantissant que l'IA opère strictement dans le cadre des autorisations et des limites définies par l'utilisateur.
Identifiez l'exposition. Corrigez-la. Vérifiez qu'elle a bien disparu.
Ces trois étapes sont rarement exécutées au même endroit par une seule équipe. La gestion de l'exposition sait quels acssets sont menacés, tandis que la gestion des endpoints modifie concrètement la machine et applique le correctif.
Entre ces deux domaines que sont l'identification des expositions et la remédiation s'intercale un transfert manuel lent et fastidieux, composé de plusieurs étapes, qui coûte aux équipes de sécurité des jours ou des semaines pendant lesquels les vulnérabilités restent exposées :
- Définir le périmètre du groupe d'assets
- Définir la politique de remédiation
- Exécuter le déploiement du correctif
- Vérifier le statut
- Lancer un nouveau scan de l'environnement pour vérifier que le problème a bien été résolu.
Tenable Hexa AI, the agentic engine of the Tenable One Exposure Management Platform, now spans that handoff, so you don’t have to manually toggle among tools or continually restart the conversation.
Comment Tenable Hexa AI boucle-t-il de manière autonome le cycle de remédiation ?
Imaginons qu'une vulnérabilité activement exploitée affecte Google Chrome et qu'un parc de vos Mac exécute toujours la version vulnérable. Plutôt que de naviguer entre plusieurs outils, il vous suffit de demander à Tenable Hexa AI de l'appliquer. Tenable Hexa AI exécute le workflow en trois étapes unifiées :
- Énumération et cartographie – Tenable Hexa AI recense les assets concernés parmi vos sources d'exposition et les associe aux appareils que votre équipe chargée des endpoints gère déjà dans Jamf.
- Identification de la politique – Tenable Hexa AI associe la CVE à la version corrective, puis recherche la définition du correctif Jamf permettant de déployer cette version.
- Présentation de la proposition – Avant d'effectuer le moindre changement, Tenable Hexa AI s'interrompt et vous soumet une proposition détaillée indiquant le nombre d'appareils, les appareils concernés, la politique appliquée ainsi que la fenêtre de déploiement. Il met en évidence l'impact potentiel (blast radius) et vous prévient clairement que l'action est irréversible de manière automatique.
If you need to narrow enumeration to one business unit, just tell Hexa and it will re-scope and return a new plan before executing any changes.
Une fois votre validation obtenue, Tenable Hexa AI crée un groupe statique dans Jamf regroupant exactement les appareils approuvés, puis déclenche la politique correspondante. Demandez à Hexa où en est le déploiement à tout moment : il vous indiquera l'état d'avancement appareil par appareil, sans que vous ayez à quitter la fenêtre de discussion. Tenable Hexa AI planifie ensuite une nouvelle analyse après la fin de la fenêtre d'application des correctifs.
Ce qui nécessitait autrefois des jours entiers et l'utilisation de divers outils se fait désormais en quelques minutes dans une seule conversation. Il vous suffit de prendre une seule décision, au lieu de coordonner l'exécution manuelle de plusieurs étapes complexes.

Confiez les tâches de sécurité récurrentes à des routines basées sur l'intention
Le but ultime de l'IA agentique pour la sécurité est d'aider les équipes à faire évoluer efficacement leur cyberdéfense en prenant en charge des routines manuelles complexes. Pour exécuter des routines de remédiation et de validation des vulnérabilités avec Tenable Hexa AI, vous devez définir trois éléments essentiels en langage naturel :
- Un objectif – Énoncez ce que vous souhaitez accomplir avec les mots que vous utiliseriez avec un collègue, et non sous forme de séquence d'étapes (par exemple : « Trier et corriger les vulnérabilités critiques sur les endpoints MacOS »).
- Des garde-fous – Définissez des limites opérationnelles explicites (par exemple : « Ne jamais lancer de scan authentifié sur les éléments identifiés comme OT », ou « Ne pas ouvrir plus de vingt-cinq tickets par exécution »).
- Une cadence – Choisissez d'exécuter la routine à la demande, ou indiquez à Hexa de l'exécuter selon une planification précise.
Tenable Hexa AI élabore le plan en s'appuyant sur les capacités identifiées dans les outils que vous avez déjà connectés à Tenable One. Si l'objectif est ambigu, Tenable Hexa AI vous demande des précisions au lieu de deviner, et si l'objectif et les garde-fous sont en contradiction, l'IA vous en informe plutôt que d'en ignorer un discrètement.
Les routines de Tenable Hexa AI étant axées sur l'intention et non sur des étapes ou des scripts, elles s'adaptent en toute transparence aux changements réels de l'infrastructure, tels que l'apparition de nouvelles classes d'assets, le changement de nom de balises ou les scans ayant échoué et nécessitant un redémarrage. Les scripts tombent en panne lorsque les conditions changent ; l'intention résiste au choc avec la réalité.
Gestion de l'autonomie de l'IA dans Tenable Hexa AI
La confiance n'est pas quelque chose que l'on délègue aveuglément à un produit de sécurité agentique. Vous l'étendez un travail à la fois, et elle se renforce grâce à une fiabilité démontrée.
Les routines permettent aux équipes de sécurité de développer leur autonomie à leur propre rythme grâce aux attributs suivants :
- Périmètre défini – L'objectif de la routine détermine ce que Tenable Hexa AI prend en charge, tandis que les garde-fous imposent des limites strictes. Définissez une routine étroite et Hexa fonctionne de manière restreinte ; élargissez-la et Hexa s'élargit avec vous.
- Décisions isolées – Les garde-fous sont définis par routine, vous n'avez donc jamais à prendre de décision tout ou rien pour l'ensemble de la plateforme.
- Portes de validation humaine – Vous conservez un contrôle total pour approuver, affiner, étendre ou annuler des propositions autant de fois que vous le souhaitez, avant qu'une quelconque action ne soit inscrite dans votre environnement de production.
Ainsi, le rythme est le vôtre. Commencez par confier un rapport hebdomadaire de routine, puis passez au triage automatisé de nuit une fois que vous aurez vu le rapport s'exécuter avec succès à plusieurs reprises. Développez l'autonomie, routine après routine, à mesure que vous gagnez en confiance dans le moteur agentique. Tenable Hexa AI agit aussi vite que vous le permettez.
Le Centre d'agents, la page d'accueil de l'activité agentique dans Tenable One
Autonomy you cannot see is not autonomy you can inherently trust. Le Centre d'agents sert de dashboard principal pour l'activité des agents au sein de Tenable One. Il répond à quatre questions opérationnelles cruciales dès que vous vous connectez :
- Qu'est-ce qui requiert mon attention?
- Qu'est-ce qui est en cours d'exécution ?
- Qu'est-ce que Hexa a déjà géré ?
- Quelles routines sont planifiées ?
Le Centre d'agents transforme votre routine de sécurité quotidienne. Pendant que vous étiez hors ligne, Tenable Hexa AI a effectué des scans nocturnes, a trié les résultats et a préparé des propositions ciblées. Au lieu de commencer votre journée par le travail, vous débutez par une décision vérifiable et étayée par des preuves, avec un registre consignant ce qui s'est passé, qui l'a approuvée et quand.
Le harnais d'IA agentique au cœur de chaque routine
None of what makes the routines safe is a property of the model. Cela provient du harnais que Tenable One met autour de tout modèle ou agent travaillant dans un environnement client.
Ce harnais repose sur un postulat simple : les modèles et les agents sont des participants non fiables. Les autorisations, les limites contextuelles, les étapes d'approbation, la validation et l'auditabilité se situent toutes en dehors du modèle, et une routine ne dépasse jamais les autorisations de la personne qui l'a créée.
You can see this today in Tenable Hexa AI. The objective resolves against Tenable’s Exposure Data Fabric — your real environment, priorities, and prior context — not the internet. Tenable Hexa AI choisit les capacités afin que vous n'ayez jamais à câbler les étapes ; le portail d'approbation définit ce qui s'exécute et une vérification distincte valide chaque changement d'état avant qu'il ne quitte la file d'attente. Le journal d'audit le rend vérifiable a posteriori, et les défaillances, les replis, les modifications de modèle et la latence sont le problème du harnais plutôt que le vôtre.
C'est pourquoi une proposition d'écrire dans votre outil de gestion des endpoints est quelque chose que vous pouvez raisonnablement approuver à 8h du matin. L'accès à un modèle de pointe n'est pas ce qui fait fonctionner la sécurité agentique ; c'est tout ce qui entoure ce modèle. L'Exposure Data Fabric rend les réponses pertinentes pour votre environnement, et le harnais garantit la fiabilité des actions menées à son encontre.
Le modèle raisonne. Tenable Hexa AI assure la coordination. Les agents font le travail spécialisé. Le harnais maintient la limite.
Comment démarrer avec Tenable Hexa AI
Pour commencer à automatiser la gestion de l'exposition avec Tenable Hexa AI, suivez ces trois étapes simples :
- Identifier une tâche répétitive - Sélectionnez le processus que vous êtes lassé d'initier.
- Définissez votre objectif et vos garde-fous - Mettez par écrit ce que vous souhaitez que Tenable Hexa AI fasse et définissez les limites que vous souhaiteriez si vous confiez la tâche à un nouvel analyste.
- Fixez le rythme - Observez les premières exécutions de la routine pour vous assurer qu'elle s'exécute correctement. Une fois prêt, planifiez la routine.
Déléguer votre première tâche ne se résume pas à vous faire gagner quelques heures. Cela vous redonne vos nuits et vos week-ends tout en éliminant les expositions en quelques minutes.
Foire aux questions (FAQ)
Qu'est-ce que Tenable Hexa AI ?
Tenable Hexa AI est une capacité d'automatisation de la sécurité basée sur des agents au sein de Tenable One qui automatise le triage des vulnérabilités, la délimitation des assets, le déploiement de correctifs sur les endpoints et la vérification post-remédiation à travers des outils intégrés comme Jamf.
Qu'est-ce qu'une routine dans Tenable Hexa AI ?
Les routines sont des automatisations pilotées par l'intention, définies en langage naturel. Elles se composent d'un objectif (ce qu'il faut accomplir), de garde-fous (contraintes opérationnelles) et d'un calendrier. Contrairement aux scripts traditionnels, les routines s'adaptent dynamiquement aux changements de votre infrastructure.
Comment Tenable Hexa AI empêche-t-il les modifications non autorisées sur les endpoints ?
Tenable Hexa AI impose des étapes de validation impliquant une intervention humaine avant que toute modification ne soit appliquée aux outils de gestion des endpoints. De plus, le harnais Tenable One garantit qu'une routine ne peut jamais dépasser les autorisations d'accès strictes du professionnel de la sécurité qui l'a créée.
Qu'est-ce que « Tenable One Exposure Data Fabric » ?
L'Exposure Data Fabric est l'architecture de données sous-jacente de Tenable One qui fournit un contexte d'assets, des priorités et des données d'environnement en temps réel à Hexa AI. Cela garantit que le raisonnement de l'IA est ancré dans le contexte réel de l'entreprise plutôt que dans des données externes.
En savoir plus
En savoir plus
- Agents
- Exposure Management
- Vulnerability Management
Tenable One
Demander une démo
La plateforme de gestion de l'exposition alimentée par l'IA leader du secteur
Merci
Nous vous remercions de votre intérêt pour Tenable One.
Un représentant vous contactera prochainement.
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success