Akamai acquiert LayerX, offrant une sécurité de bout en bout et un contrôle en temps réel de l'utilisation de l'IA sur n'importe quel navigateur. En savoir plus
Inscrivez-vous dès aujourd’hui et profitez des services de cloud computing, d’edge computing et des outils d’IA conçus pour répondre aux besoins de votre entreprise.
Déployez plus rapidement grâce à une infrastructure cloud mondiale : pas de factures surprises, pas de dépendance et une tarification transparente dans tous les centres de données.
Un modèle pour la construction d'une architecture Zero Trust adaptée à l'IA
Un modèle pour la construction d'une architecture Zero Trust adaptée à l'IA
Concevez une architecture Zero Trust prête pour l'IA afin de vous protéger contre les nouvelles menaces, de l'IA fantôme aux grands modèles de langage (LLM) de nouvelle génération.
Partager
Points à retenir :
L'écosystème actuel des menaces exige un modèle Zero Trust adapté à l'IA. À mesure que les entreprises accélèrent leurs initiatives d'innovation autour de l'IA, les agents autonomes ne peuvent plus être considérés comme de simples outils pilotés par les utilisateurs : ils opèrent désormais au sein même du réseau. Lorsqu'un agent est autorisé à interroger des données provenant de plusieurs référentiels ou à analyser des points de terminaison internes pour obtenir du contexte, il devient un vecteur potentiel de mouvement latéral automatisé. Le modèle Zero Trust doit désormais assurer une vérification continue non seulement des utilisateurs humains, mais aussi des processus autonomes qui agissent dans l'ombre en leur nom.
Les risques tels que les LLM de nouvelle génération demandent de nouvelles approches Zero Trust. Alors que les cybercriminels multiplient les attaques simultanées sur plusieurs fronts et que se profile l'émergence de modèles d'IA de nouvelle génération capables d'identifier des vulnérabilités en quelques secondes puis de les exploiter dans la foulée, l'intégration d'une suite de solutions est devenue essentielle. Une stratégie Zero Trust ne peut plus se limiter à un ensemble d'outils indépendants. Les menaces basées sur l'IA peuvent exploiter les silos entre les solutions de sécurité, et évoluent plus rapidement que les équipes humaines ne peuvent les détecter et les suivre.
La microsegmentation automatisée met fin aux mouvements latéraux à la vitesse des machines. Les menaces actuelles imposent l'adoption d'une architecture Zero Trust qui s'appuie sur des défenses optimisées par l'IA pour contrer les menaces elles-mêmes alimentées par l'IA. Les processus de réponse aux incidents lents et pilotés par l'humain permettent aux intrusions pilotées par l'IA de se propager rapidement jusqu'à provoquer des défaillances majeures. À l'inverse, la microsegmentation basée sur l'IA automatise le confinement des menaces dans des cellules auto-isolées, ce qui aide les équipes de sécurité d'aujourd'hui à limiter le rayon d'impact des attaques et à neutraliser les menaces dès leur apparition.
Foire aux questions (FAQ)
Dans le modèle du ransomware en tant que service (RaaS), des développeurs créent des ransomwares qu'ils mettent à la disposition d'affiliés, ce qui permet à des personnes peu expérimentées sur le plan technique de lancer des campagnes avancées et sophistiquées.
Les employés déploient des extensions de navigateur basées sur l'IA non surveillées ainsi que des agents autonomes qui demandent des autorisations excessives et créent des canaux de transfert de données discrets. Le navigateur peut ainsi devenir un véritable point d'exfiltration de données.
Les scripts basés sur l'IA sont désormais en mesure de détourner des sessions authentifiées et d'imiter le comportement des utilisateurs à une vitesse fulgurante. Les mécanismes de vérification peuvent ainsi être contournés, ce qui impose la conception d'architectures capables de résister à une intrusion active.
Définir les « activités autorisées » consiste à identifier précisément quels utilisateurs, terminaux et charges de travail doivent communiquer entre eux, afin que toute activité non autorisée soit bloquée par défaut, quelles que soient les techniques employées par les attaquants.
Les outils traditionnels sont souvent limités à des environnements sur site cloisonnés et ne couvrent pas l'ensemble des environnements hybrides. Elles laissent ainsi des zones de vulnérabilité, comme les serveurs hérités ou les terminaux IoT/OT sans agent, qui facilitent les mouvements latéraux.
Le proxy utilise une adresse IP privée inaccessible depuis Internet, tandis que le trafic entrant sensible transite par un tunnel applicatif inverse, ce qui rend l'adresse IP périmétrique invisible.
À l'ère de l'IA, les campagnes automatisées de saturation par notifications (prompt bombing) et le clonage vocal ont pratiquement automatisé le vol d'identifiants. Les solutions conformes à FIDO2/WebAuthn constituent désormais le seul moyen d'assurer une protection efficace contre l'hameçonnage.
Les entreprises disposent immédiatement d'une source d'information fiable concernant les flux de trafic de leur environnement, sans avoir à appliquer de règles, et peuvent également utiliser le cloisonnement applicatif afin de verrouiller rapidement les services critiques sur des ports spécifiques.