Le fournisseur de solutions de sécurité cloud Zscaler a récemment organisé son événement annuel ZenithLive sous les lumières éclatantes de Las Vegas. L’entreprise a été pionnière du Security Service Edge, une approche dans laquelle la sécurité s’éloigne des pare-feu et des VPN sur site au profit du zero trust fourni via un proxy cloud.
Avant la pandémie, l’entreprise connaissait déjà une forte croissance, mais celle-ci s’est accélérée lorsque l’architecture proxy s’est révélée plus simple et plus efficace que les VPN traditionnels pour les collaborateurs à distance. Maintenant que les employés retournent au bureau, j’observe si les entreprises vont revenir aux pare-feu et aux VPN, mais il semble que la plupart restent fidèles au modèle cloud qui a évolué.
Lors de l’événement récent, Zscaler a lancé plusieurs produits et services de sécurité, démontrant son approche proactive consistant à exploiter les technologies avancées et l’intelligence artificielle (IA) pour protéger les entreprises contre l’évolution des cybermenaces.
Voir aussi : 100+ Top AI Companies 2023
L’IA générative de Zscaler s’appuie sur une vaste quantité de données sélectionnées
Les nouveaux produits utilisent l’IA générative pour améliorer la détection, la prévention et la réponse aux menaces, en mettant l’accent sur la protection de la propriété intellectuelle et des données clients. Le Zero Trust Exchange (ZTE) de Zscaler lui fournit une quantité considérable de données sélectionnées. Associées à ses grands modèles de langage (LLM), ces données devraient permettre à l’entreprise de fournir une intelligence artificielle précise et fiable.
Zscaler a développé une suite de produits qui permettent aux entreprises d’utiliser l’IA générative pour prédire et prévenir les compromissions :
- Zscaler Data Loss Prevention (DLP) enregistre et conserve de manière sécurisée les requêtes et les résultats de l’IA générative. La solution DLP garantit la sécurité et simplifie les audits au sein de l’environnement de l’entreprise.
- AITotal est un système complet de notation des risques qui évalue les profils de risque et les politiques de confidentialité de diverses applications d’IA. Il aide les entreprises à prendre des décisions éclairées et à gérer les implications de l’utilisation d’applications d’IA pour la sécurité.
- AI Visibility and Access Control est une nouvelle solution destinée à surveiller l’utilisation des applications d’IA. Grâce à cet outil, les entreprises peuvent établir des politiques pour différents groupes d’utilisateurs et contrôler précisément leur accès aux applications d’IA. L’outil permet également d’isoler les navigateurs distants dans le cloud, ajoutant une couche de sécurité supplémentaire en limitant les actions potentiellement dangereuses.
Zscaler a récemment présenté plusieurs autres produits fondés sur l’IA générative, actuellement disponibles en préversion. Security Autopilot, par exemple, est un outil qui aide les moteurs d’IA à apprendre en continu à partir de l’évolution des politiques et des journaux dans le cloud. Il recommande des politiques, effectue des analyses d’impact et simplifie les opérations de sécurité, améliorant ainsi la sécurité et prévenant les compromissions futures.
Un autre outil, Zscaler Navigator, est une interface en langage naturel simplifiée qui offre aux clients un moyen convivial de gérer les produits Zscaler et de s’y orienter. Enfin, Multi-Modal DLP intègre l’IA générative et des capacités multimodales en étendant la protection des données à différents formats, comme la vidéo et l’audio. Les outils DLP traditionnels se limitent généralement aux données textuelles et aux images.
Voir aussi : Best Artificial Intelligence Software 2023
Nouveaux produits pour les plateformes cloud
Lors de son événement récent, Zscaler a également présenté quatre nouveaux ajouts à sa plateforme ZTE. Ces services ont été conçus pour s’attaquer aux cyberattaques complexes, offrir un nouveau moyen de relier les succursales en toute sécurité et simplifier le processus de gestion pour les professionnels de l’informatique.
Les annonces :
- Zscaler Risk360 utilise des signaux provenant de l’intérieur et de l’extérieur de l’entreprise pour fournir aux responsables informatiques et de la sécurité une vision exploitable des menaces potentielles, fondée sur plus de 100 éléments axés sur les données. Le service donne une vue des risques financiers et propose des recommandations dans un format adapté aux présentations de haut niveau. En outre, Risk360 met en évidence les problèmes de sécurité les plus critiques auxquels une entreprise doit remédier et fournit des plans détaillés pour les analyser et les corriger. Risk360 fait sortir Zscaler du centre des opérations de sécurité (SOC) pour l’amener dans la salle du conseil d’administration. Il existe toutefois déjà plusieurs outils de notation des risques à la disposition des entreprises, mais la plupart recueillent uniquement les données lors d’une analyse externe. Zscaler ajoute des données internes, ce qui en fait théoriquement un fournisseur de risques supplémentaire. Le secteur de la gestion des risques est déjà très bien établi, et la capacité de Zscaler à y pénétrer dépendra de sa faculté à « voir » des éléments que les fournisseurs traditionnels ne peuvent pas détecter.
- Zero Trust Branch Connectivity est une autre nouvelle solution qui utilise une appliance de succursale pour simplifier la connectivité des agences. L’appareil est conçu pour fonctionner en plug-and-play : il suffit de le brancher, puis il se configure automatiquement depuis le cloud. Même s’il ne s’agit pas d’une appliance SD-WAN complète susceptible de concurrencer les partenaires de Zscaler, on peut le considérer comme un SD-WAN allégé, voire comme un WAN zero trust, puisqu’il fournit une connectivité de base et connecte le site au cloud de Zscaler.
- Zscaler Identity Threat Detection, and Response (ITDR) Solution surveille en permanence les erreurs de configuration et les autorisations liées aux identités. C’est essentiel, car les cybercriminels volent de plus en plus les identifiants des utilisateurs pour obtenir un accès non autorisé. La solution ITDR de Zscaler suit le niveau de sécurité de la surface d’attaque liée aux identités et signale les nouveaux risques lorsque les configurations changent. En outre, elle peut détecter et bloquer certains types d’attaques en cas de compromission.
- ZSLogin simplifie l’authentification des administrateurs informatiques. Il offre un moyen simple de vérifier toutes les autorisations et prend en charge l’authentification sans mot de passe et multifacteur. Le service assure également la gestion automatisée des identités des administrateurs, rendant le processus plus efficace, moins sujet aux erreurs et moins vulnérable aux attaques par hameçonnage.
Voir aussi : Generative AI Companies: Top 12 Leaders
En résumé : passage du sur site au cloud
Lors de l’événement, j’ai eu l’occasion de discuter avec plusieurs clients de Zscaler du passage d’une sécurité sur site, fondée sur les VPN et les pare-feu, à une architecture proxy cloud. La plupart ont exprimé le même sentiment : l’évolution vers le travail hybride, la mobilité et le cloud impose effectivement de faire évoluer la sécurité.
La plupart ont également déclaré que la partie la plus difficile de la transition vers Zscaler était le changement opérationnel qu’elle a entraîné. Bon nombre des nouvelles fonctionnalités d’IA sont conçues pour simplifier les opérations et offrir une meilleure visibilité, afin que les équipes de sécurité et informatiques puissent comprendre les conséquences sur les performances du transfert de la sécurité vers le cloud.
Voir aussi : Principaux fournisseurs et entreprises de services cloud

