Silverfort Sécurise les agents d'IA sur Google Cloud en temps réel grâce à l'intégration d'Agent Gateway.

Silverfort Image(s)
Silverfort Blog x Google Cloud Agent Gateway (3)

Les organisations adoptent les agents d'IA plus rapidement que la plupart des équipes de sécurité et d'identité ne peuvent les recenser, les gouverner ou les surveiller. Ces agents s'authentifient auprès des systèmes, accèdent aux données sensibles et agissent dans les environnements cloud et SaaS, souvent avec des privilèges étendus et un contrôle limité. Résultat : une surface d'attaque en matière d'identité qui s'étend rapidement et à laquelle les outils de sécurité traditionnels n'ont pas été conçus pour faire face. 

Aujourd'hui, Silverfort annonce une intégration qui apporte son Approche de sécurité d'identité en temps réel pour la passerelle d'agent, une partie de Plateforme d'agents d'entreprise Gemini de Google Cloud, offrant aux équipes une visibilité en temps réel sur l'activité des agents IA et permettant d'appliquer les décisions d'accès au fur et à mesure qu'elles se produisent. 

Source : Blog Google Cloud ; écosystème de partenaires Agent Gateway

« Chaque action effectuée par un agent d'IA est liée à un utilisateur humain, à de multiples identités de machines et à différents niveaux de privilèges, créant ainsi une chaîne d'authentifications et un risque d'élévation de privilèges », a déclaré Ron Rasin, Chief Strategy Officer chez Silverfort« À mesure que l’IA passe de l’expérimentation à la production, l’identité devient le point de contrôle qui détermine ce que les agents peuvent et ne peuvent pas faire. » 

Les agents d'IA introduisent de nouveaux défis en matière de sécurité de l'identité

Les agents d'IA ne s'intègrent pas facilement aux modèles de sécurité traditionnels. Contrairement à un utilisateur humain qui se connecte une seule fois et agit selon des schémas prévisibles, les agents peuvent enchaîner des actions entre services, élever leurs privilèges et se comporter de manière difficilement prévisible ou traçable. 

Cela soulève un ensemble de questions de sécurité auxquelles la plupart des organisations ne peuvent pas répondre aujourd'hui : combien d'agents opèrent dans l'environnement ? À qui appartiennent-ils ? À quoi peuvent-ils accéder ? Lesquels disposent de privilèges excessifs ? Que se passe-t-il si l'un d'eux est compromis ? 

À mesure que les agents gagnent en autonomie et commencent à coordonner les flux de travail entre les outils, les services et les sources de données, ce manque de visibilité devient un risque de sécurité majeur. 

Pourquoi l'exécution dans Agent Gateway est le moment idéal pour sécuriser

Agent Gateway, composant de la plateforme Gemini Enterprise Agent Platform, permet de gouverner et de sécuriser les agents d'IA accédant aux services de l'entreprise. Chaque interaction d'un agent transite par cette passerelle, ce qui en fait le point d'accès idéal pour analyser l'activité des agents et appliquer des contrôles de sécurité d'identité à grande échelle. 

En utilisant SilverfortGrâce à l'intégration d'Agent Gateway, les organisations bénéficient d'une visibilité accrue sur l'activité des agents sans que les équipes aient à déployer d'infrastructure supplémentaire ni à repenser leur architecture. Les développeurs continuent de travailler, les agents restent opérationnels et les équipes Identité et Sécurité disposent de la visibilité et des contrôles nécessaires.

«En intégrant Silverfort« Grâce à la sécurité d'identité en temps réel assurée par Agent Gateway de Google Cloud, nous permettons aux entreprises d'accélérer l'adoption de l'IA tout en garantissant que les flux de travail des agents sont gouvernés et sécurisés », a déclaré Anoop Vetteth, directeur de la gestion des produits, sécurité réseau, Google Cloud. 

Ce que l'intégration apporte

Visibilité sur l'activité des agents

Silverfort Le système détecte automatiquement les agents IA opérant via Agent Gateway et les associe à leur responsable humain pour une traçabilité optimale. Les équipes de sécurité bénéficient ainsi d'une vue unifiée du comportement des agents, de leur propriété, de leurs autorisations et de leurs accès sur Google Cloud et au-delà. 

Contrôles d'application en temps réel

Silverfort Le système évalue les requêtes des agents au regard des politiques d'accès au niveau de la passerelle avant qu'elles n'atteignent les systèmes en aval, limitant ainsi les élévations de privilèges non autorisées et les abus de pouvoir des agents. Les agents qui tentent de dépasser leur périmètre autorisé sont bloqués. Les tentatives d'accès non autorisées sont stoppées en amont, et non détectées a posteriori. 

Par exemple, si un agent tente d'utiliser un Outil connecté au MCP accéder à un ensemble de données, à une application SaaS ou à une ressource interne en dehors de ses autorisations approuvées, Silverfort évalue cette requête en temps réel via la passerelle et applique la réponse de politique appropriée.

Priorisation basée sur les risques

Tous les agents ne présentent pas le même niveau de risque. Silverfort L'outil analyse l'exposition des agents en fonction de leur niveau de privilège, de leurs habitudes d'accès et de leurs connexions aux ressources sensibles. Les agents surprivilégiés, les identifiants inactifs et les chemins d'accès à haut risque sont signalés et priorisés afin que les équipes puissent concentrer leurs efforts de correction là où c'est le plus important.

Politiques d'accès dynamiques et adaptatives et pistes d'audit détaillées

Avec SilverfortLes politiques d'accès granulaires s'adaptent dynamiquement en fonction du contexte et des risques en temps réel. Toutes les activités des agents sont auditables et liées aux cadres de gouvernance des identités de l'entreprise et à l'utilisateur humain.

Conçu pour refléter le fonctionnement réel des agents

Sécurisation des agents d'IA Cela nécessite plus qu'une simple authentification ponctuelle. Un agent peut commencer par une simple invite, appeler plusieurs outils connectés à MCP, interagir avec des services cloud et des bases de données, et prendre des décisions en fonction du contexte. Ce comportement est dynamique et difficile à prévoir. 

Silverfort traite les agents comme des identités nécessitant une évaluation continue. En s'intégrant au niveau de la passerelle d'agents, Silverfort Il surveille l'activité des agents tout au long du flux de requêtes et applique des politiques en fonction du contexte, du comportement et des exigences d'accès. 

Ceci est particulièrement important à mesure que les organisations étendent leur utilisation des agents sur la plateforme Gemini Enterprise Agent, des outils connectés à MCP via Apigee et des flux de travail en plusieurs étapes qui couvrent les environnements cloud et SaaS.

Une plateforme unique de sécurité d'identité pour les identités humaines et non humaines

Les agents d'IA n'opèrent pas de manière isolée. Ils partagent les mêmes voies d'accès que les utilisateurs humains, les comptes de service et d'autres identités non humaines, et ils créent souvent des risques qui se chevauchent entre eux. 

Silverfort intègre les agents IA dans le même plateforme unifiée de sécurité des identités Utilisé pour protéger les identités humaines et non humaines dans les environnements cloud et sur site. L'agent, la personne qui le gère et les identités non humaines sur lesquelles il s'appuie sont tous visibles et gérés depuis un emplacement unique. 

Ce contexte plus large est important. Les entreprises utilisent rarement une seule plateforme d'IA multi-agents. Silverfort Elle étend la sécurité des identités au-delà de Google pour offrir une visibilité et un contrôle unifiés sur l'ensemble de l'écosystème des agents d'IA, quel que soit leur emplacement. Un agent compromis ou disposant de privilèges excessifs peut ouvrir la voie à des déplacements latéraux, à une élévation de privilèges ou à une fuite de données. Protéger uniquement l'agent, sans visibilité sur les identités, les autres agents et les systèmes environnants, crée des failles que les attaquants exploiteront. 

Premiers pas

Le Silverfort L'intégration avec Google Cloud Agent Gateway sera bientôt disponible. Les organisations utilisant des agents IA sur Google Cloud pourront démarrer sans installer d'agents ni modifier le code de leurs flux de travail existants. La visibilité est immédiate et les politiques d'application peuvent être déployées progressivement, au fur et à mesure que les équipes maîtrisent leur parc d'agents et leur modèle d'accès. 

Pour en savoir plus sur la façon Silverfort Sécurise les agents d'IA sur Google Cloud, consultez silverfort.com ou retrouvez-nous sur le Place de marché Google Cloud.

Nous avons osé aller plus loin dans la protection de l’identité.

Découvrez les possibilités qui s’offrent à vous.

Demandez une démo pour voir le Silverfort Plateforme de sécurité des identités en action.

new hero (1)

Silverfort acquiert Fabrix Security

Fournir une sécurité d'identité autonome en temps réel

Pionnier du premier moteur de contrôle d'accès autonome en temps réel, conçu pour protéger toutes les identités humaines, machines et agents grâce à un contexte approfondi et à la rapidité de l'IA.