đ° Un agent dâIA, une fois quâil sort de la fenĂȘtre de discussion, nâexpose plus seulement les entreprises de cybersĂ©curitĂ© au risque de « rĂ©ponses erronĂ©es du modĂšle ». Il dĂ©tient un compte lĂ©gal : pourra-t-il lire SharePoint, exĂ©cuter des requĂȘtes SQL, modifier du code, voire cliquer sur lâapprobation de paiement dans un ERP ?
Franchement, le plus embĂȘtant se trouve justement lĂ : lâagent nâest pas un employĂ©, mais il dispose de justificatifs systĂšme ; ce nâest pas un logiciel traditionnel, mais il peut appeler des outils, accĂ©der aux donnĂ©es et exĂ©cuter des tĂąches de façon proactive. MĂȘme si lâidentitĂ© est lĂ©gitime et la connexion correcte, il peut quand mĂȘme effectuer des actions non prĂ©vues â parce que ses droits sont trop Ă©levĂ©s, quâil invoque les outils de maniĂšre erronĂ©e, ou quâil est influencĂ© par un Prompt malveillant.
đ„ Ainsi, lâaxe prioritaire de cette phase de la cybersĂ©curitĂ© se dĂ©place des rĂ©seaux pĂ©riphĂ©riques et des terminaux vers lâidentitĂ©, les donnĂ©es et le Runtime. Avant, les pare-feu, lâEDR et lâIAM Ă©taient chacun « responsables » dâun pĂ©rimĂštre. Mais avec lâarrivĂ©e des agents, les entreprises doivent encore se demander une chose : ce que fait lâagent est-il toujours conforme Ă lâobjectif initial pour lequel il a Ă©tĂ© autorisĂ© ?
PANW adopte une approche plateforme : elle regroupe la sĂ©curitĂ© rĂ©seau, la sĂ©curitĂ© cloud, le SOC, lâidentitĂ© et la sĂ©curitĂ© IA. Sur le dernier trimestre, son chiffre dâaffaires atteint 3,41 milliards de dollars, soit +34 % en glissement annuel. CRWD, elle, se situe davantage au plus prĂšs de lâaction : lâagent, lorsquâil exĂ©cute un script, Ă©crit un fichier ou modifie des processus systĂšme, atterrit de toute façon sur un serveur, un conteneur ou un terminal. Sur le dernier trimestre, son chiffre dâaffaires a progressĂ© de +26 % en glissement annuel, tandis que lâARR augmente de +25 %.
đĄ Ce qui est vraiment intĂ©ressant, câest le cĂŽtĂ© identitĂ© et donnĂ©es. SAIL affiche une croissance de son ARR sur le dernier trimestre de +25 % en glissement annuel ; sa croissance de lâARR SaaS est de +36 %. Son ARR pilotĂ© par lâIA dĂ©passe 70 millions de dollars, et les produits IA contribuent Ă plus de 30 % de lâaugmentation nette de lâARR. VRNS voit son ARR SaaS progresser de +52 % en glissement annuel : son objectif est de rĂ©soudre ce point â quelles donnĂ©es lâagent peut voir et quels droits il a.
Ă mesure que les agents pĂ©nĂštrent de plus en plus les rĂ©seaux internes des entreprises, les sociĂ©tĂ©s de cybersĂ©curitĂ© risquent de ne plus seulement vendre de la « protection contre les attaques » : elles devront aussi maĂźtriser les identitĂ©s des machines, lâappel dâoutils et le processus dâexĂ©cution. DâaprĂšs vous, la direction qui va le plus vite exploser, ce sera la gouvernance des identitĂ©s et les droits sur les donnĂ©es, ou la sĂ©curitĂ© du Runtime ?
#AIćźć š #çœćź #AIAgent #Web3-ĐžĐœĐČĐ”ŃŃĐžŃĐŸĐČĐ°ĐœĐžĐ”
Franchement, le plus embĂȘtant se trouve justement lĂ : lâagent nâest pas un employĂ©, mais il dispose de justificatifs systĂšme ; ce nâest pas un logiciel traditionnel, mais il peut appeler des outils, accĂ©der aux donnĂ©es et exĂ©cuter des tĂąches de façon proactive. MĂȘme si lâidentitĂ© est lĂ©gitime et la connexion correcte, il peut quand mĂȘme effectuer des actions non prĂ©vues â parce que ses droits sont trop Ă©levĂ©s, quâil invoque les outils de maniĂšre erronĂ©e, ou quâil est influencĂ© par un Prompt malveillant.
đ„ Ainsi, lâaxe prioritaire de cette phase de la cybersĂ©curitĂ© se dĂ©place des rĂ©seaux pĂ©riphĂ©riques et des terminaux vers lâidentitĂ©, les donnĂ©es et le Runtime. Avant, les pare-feu, lâEDR et lâIAM Ă©taient chacun « responsables » dâun pĂ©rimĂštre. Mais avec lâarrivĂ©e des agents, les entreprises doivent encore se demander une chose : ce que fait lâagent est-il toujours conforme Ă lâobjectif initial pour lequel il a Ă©tĂ© autorisĂ© ?
PANW adopte une approche plateforme : elle regroupe la sĂ©curitĂ© rĂ©seau, la sĂ©curitĂ© cloud, le SOC, lâidentitĂ© et la sĂ©curitĂ© IA. Sur le dernier trimestre, son chiffre dâaffaires atteint 3,41 milliards de dollars, soit +34 % en glissement annuel. CRWD, elle, se situe davantage au plus prĂšs de lâaction : lâagent, lorsquâil exĂ©cute un script, Ă©crit un fichier ou modifie des processus systĂšme, atterrit de toute façon sur un serveur, un conteneur ou un terminal. Sur le dernier trimestre, son chiffre dâaffaires a progressĂ© de +26 % en glissement annuel, tandis que lâARR augmente de +25 %.
đĄ Ce qui est vraiment intĂ©ressant, câest le cĂŽtĂ© identitĂ© et donnĂ©es. SAIL affiche une croissance de son ARR sur le dernier trimestre de +25 % en glissement annuel ; sa croissance de lâARR SaaS est de +36 %. Son ARR pilotĂ© par lâIA dĂ©passe 70 millions de dollars, et les produits IA contribuent Ă plus de 30 % de lâaugmentation nette de lâARR. VRNS voit son ARR SaaS progresser de +52 % en glissement annuel : son objectif est de rĂ©soudre ce point â quelles donnĂ©es lâagent peut voir et quels droits il a.
Ă mesure que les agents pĂ©nĂštrent de plus en plus les rĂ©seaux internes des entreprises, les sociĂ©tĂ©s de cybersĂ©curitĂ© risquent de ne plus seulement vendre de la « protection contre les attaques » : elles devront aussi maĂźtriser les identitĂ©s des machines, lâappel dâoutils et le processus dâexĂ©cution. DâaprĂšs vous, la direction qui va le plus vite exploser, ce sera la gouvernance des identitĂ©s et les droits sur les donnĂ©es, ou la sĂ©curitĂ© du Runtime ?
#AIćźć š #çœćź #AIAgent #Web3-ĐžĐœĐČĐ”ŃŃĐžŃĐŸĐČĐ°ĐœĐžĐ”



