Dans notre article précédent, nous avions abordé la première étape décisive de la sécurisation de l’entreprise agentique : obtenir une visibilité à 360° sur l’ensemble de l’environnement. Toutefois, une bonne visibilité ne suffit pas à garantir la sécurité. Connaitre l’existence d’un agent IA n’est que la moitié du chemin ; la véritable sécurité réside dans la compréhension...
The Identity Blog
À l’ère de l’IA, la question que redoutent le plus les DSI est aussi la plus simple : « Savez-vous précisément où se trouvent tous vos agents ? » Pour la plupart d’entre eux, la réponse honnête est non. L’essor fulgurant de l’IA a engendré une prolifération des identités non humaines. Je ne parle pas uniquement des modèles d’IA approuvés par l’entreprise, mais également d...
Pendant des décennies, nous avons concentré nos efforts sur la protection des identités des utilisateurs accédant aux ressources de l’entreprise. Mais le contexte a profondément changé. Aujourd’hui, les principales identités qui accèdent à vos données ne se limitent plus à vos seuls collaborateurs : elles incluent également les agents IA autonomes, les connexions API et les...
Nous avons cartographié l’écosystème agentique (Visibilité), défini les règles de gouvernance et éliminé les privilèges permanents (Gouvernance). Pourtant, en pratique, les anomalies restent inévitables : compromission d'identifiants, injections de prompts ou défaillances de code. Lorsqu’un utilisateur humain est compromis, les dommages surviennent rapidement. En revanche,...
Notre époque marque un tournant décisif pour la cybersécurité d’entreprise. Depuis un certain nombre d’années, nous sommes passés maîtres dans l’art de sécuriser l’activité des collaborateurs humains. La sécurité des identités numériques s’articule notamment autour d’un principe fondamental : octroyer au moment opportun, les accès strictement nécessaires aux individus conc...
Aujourd’hui, le sujet de l’IAM et les solutions proposées sur le marché sont matures. Malheureusement, comme les équipes IT le voient encore trop souvent, certains projets n’atteignent pas leurs objectifs initiaux ou sont avortés avant même d’avoir commencé. Plusieurs raisons peuvent expliquer que ces projets échouent : un manque de vision à long terme, un mauvais outillage...
La cybersécurité des entreprises devient de plus en plus complexe et stressante pour les RSSI et les DSI. Prenons l’exemple du récent procès intenté par la SEC à SolarWinds. Pour la première fois, la SEC a porté des accusations contre une personne – en particulier un RSSI – en rapport avec un incident de cybersécurité d’entreprise. Les ramifications de ce fait marquant sont...
Écrit par Chris Gossett, SVP, Technology Services Les solutions sur site peuvent vous permettre de contrôler l’ensemble de votre infrastructure et de personnaliser vos configurations. Bien que puissantes, les solutions sur site ont leurs limites et peuvent avoir un impact sur les budgets, la consommation de ressources, la disponibilité, l’extensibilité, etc. Par exemple, l...
Je trouve surprenant que dans le monde d’aujourd’hui, où tout va plus vite grâce à l’informatique, de nombreuses organisations continuent à tenter de gérer et protéger leurs identités avec des traitements manuels. Elles utilisent par exemple par des feuilles de calcul, comme autrefois, ce qui est pratiquement impossible. D’après notre récente enquête, quand elles s’équipent...
Par Steve Bradford, SVP, EMEA L’Union européenne (UE) a actualisé la directive sur la sécurité des réseaux et de l’information. Plus connue sous le nom de NIS 2, elle est entrée en vigueur en janvier 2023 et doit être transposée dans la législation nationale de tous les États membres de l’UE d’ici au 17 octobre 2024. Les premières législations nationales de la directive N...