banniere
Solutions technologiquesCato Networks : les DSI doivent gouverner chaque agent comme une identité...

Cato Networks : les DSI doivent gouverner chaque agent comme une identité à privilèges

L’arrivée des agents dans les applications, les environnements cloud et les outils métiers crée une nouvelle catégorie d’identités techniques. Leur autonomie impose aux DSI et aux RSSI de définir précisément leurs droits, leur propriétaire et les conditions dans lesquelles leurs actions peuvent être interrompues.

Des identités capables d’enchaîner les actions

Les agents ne se contentent plus de générer du texte. Ils peuvent interroger plusieurs systèmes, appeler des outils et poursuivre une tâche pendant une période prolongée. Ils se rapprochent ainsi des comptes de service, avec une différence importante. Ils peuvent adapter leur comportement en fonction des informations qu’ils rencontrent. L’incident reconnu par OpenAI illustre les conséquences possibles de cette autonomie. Des agents ont communiqué entre eux par des canaux non prévus, exploité des failles et étendu leurs accès au-delà de leur environnement initial. Leur activité ne résultait pas d’une instruction humaine détaillant chacune de ces étapes.

Pour les DSI, l’enjeu est donc d’identifier chaque agent, de connaître sa finalité et de lui attribuer un périmètre d’accès limité. Un agent sans propriétaire clairement désigné ou utilisant des identifiants partagés devient difficile à auditer et à désactiver.

Trois exigences de contrôle

« L’IA est essentielle à la cyberdéfense, mais seulement si les défenseurs disposent de la visibilité, du contexte et du contrôle nécessaires pour la gouverner. Chaque agent doit être soumis à des limites strictes, à des accès fondés sur le moindre privilège et à une supervision continue. Sans ces garde-fous, les organisations donnent aux agents la capacité d’agir avant de disposer de celle de les gouverner », avertit Shlomo Kramer, cofondateur et CEO de Cato Networks. Le principe du moindre privilège implique d’accorder uniquement les droits nécessaires à une mission donnée, pour une durée déterminée. Les limites strictes concernent aussi les outils utilisables, les données accessibles et les environnements dans lesquels l’agent peut agir. La supervision continue complète ces restrictions. Elle doit rapprocher l’action de l’agent de son contexte : identité de l’utilisateur à l’origine de la demande, ressources consultées, appels successifs et volume d’opérations. Une action isolée peut paraître légitime, alors que son association avec plusieurs autres révèle une dérive.

Organiser la capacité d’arrêt

La gouvernance doit prévoir un mécanisme permettant de suspendre rapidement un agent, de révoquer ses identifiants et de conserver les éléments nécessaires à l’analyse. Cette capacité devient particulièrement importante lorsqu’un agent intervient dans plusieurs applications ou partage ses résultats avec d’autres agents. Les responsabilités doivent également être réparties entre la DSI, la cybersécurité, les équipes data et les métiers. Le propriétaire fonctionnel définit la mission. La DSI encadre les intégrations. Le RSSI établit les contrôles et les seuils d’alerte. Sans cette répartition, les agents risquent de se multiplier plus vite que les mécanismes destinés à les superviser.

Le passage des expérimentations à la production transforme donc la gouvernance des agents en sujet d’architecture. Les organisations devront gérer leurs droits et leurs comportements avec le même niveau de rigueur que les identités humaines ou techniques les plus sensibles.

à lire aussi

Snowflake rappelle que l’accès aux données ne suffit pas aux agents IA

Connecter un agent à davantage de sources ne garantit...

Souveraineté numérique : le firewall devient un choix stratégique pour les entreprises

À mesure que les entreprises accélèrent leur transformation numérique,...

Cybersécurité : l’IA fait exploser le nombre d’identités non humaines

La gouvernance des identités non humaines s'impose comme le...

Delta Dore choisit Oxalys pour digitaliser ses achats et sa qualité fournisseurs

Oxalys se positionne en partenaire stratégique du groupe Delta...

Dans la même catégorie

Snowflake rappelle que l’accès aux données ne suffit pas aux agents IA

Connecter un agent à davantage de sources ne garantit...

Souveraineté numérique : le firewall devient un choix stratégique pour les entreprises

À mesure que les entreprises accélèrent leur transformation numérique,...

De la détection des identifiants compromis à l’EDR : Sewan structure son offre cyber

Sewan fait son entrée sur un périmètre plus large...

iTop 3.3 : Combodo associe CMDB enrichie, nouvelle UX et préparation à l’IA

Combodo, éditeur de solutions ITSM Open Source, présente iTop 3.3,...

Cybersécurité : SASETY adapte la protection des accès au niveau de risque des identités

SASETY annonce le lancement d’Identity Guard, son service managé de...
banniere

Ça pourrait vous interresser

HID associe sécurité physique et design architectural avec Signo Décor

HID annonce le lancement de HID Signo Décor, un nouveau lecteur de contrôle d’accès conçu pour répondre aux besoins des architectes, prescripteurs et intégrateurs recherchant...

NUMERYX propose une gestion du parc IT combinant leasing et services managés

Une offre globale pour financer, déployer, sécuriser et gérer les équipements informatiques des entreprises.Les entreprises doivent aujourd’hui faire évoluer régulièrement leur parc informatique tout...

Rubrik boucle la réponse aux attaques d’identité avec l’intelligence artificielle

L’intégration entre Rubrik et CrowdStrike automatise le parcours allant de la détection d’une compromission d’identité jusqu’à la restauration de l’environnement.Les outils de sécurité savent...