Nouveauté de Cyera : Informations exploitables sur les risques liés aux données pour l’ensemble des agents, alertes et politiques de rétention

May 18, 2026
Partager


Les équipes de sécurité ne manquent pas de signaux. Elles manquent de clarté.

Les agents d'IA créent de nouvelles voies d'accès aux données sensibles via des identités non humaines et l'accès à des outils. La prévention des fuites de données (DLP) génère plus d'événements que les équipes ne peuvent raisonnablement en analyser. Le respect des règles de conservation des données reste difficile à prouver et encore plus à mettre en œuvre lorsque les données circulent plus vite que les processus manuels ne peuvent les suivre. De plus, le contexte nécessaire au tri et à la correction des incidents est dispersé dans des outils non connectés.

Les dernières mises à jour de Cyera transforment les signaux épars en un contexte clair et exploitable pour la prise de décision, vous permettant ainsi d'agir dans vos flux de travail habituels. Elles se concentrent sur cinq domaines où les équipes perdent généralement du temps et du contrôle :

  • Gouvernance des agents : comprendre comment les agents peuvent accéder, se déplacer et exposer des données sensibles
  • Tendances DLP : identifier les schémas d'exposition répétés afin que les équipes puissent corriger les comportements à la source
  • Conservation et minimisation des données : Mettre en œuvre la politique de conservation des données en identifiant les données sensibles obsolètes ou conservées trop longtemps et en concentrant le nettoyage là où il réduit le plus les risques.
  • Intégrations étendues : Intégrez les données et le contexte de risque de Cyera aux outils déjà utilisés par les équipes afin de centraliser les signaux et d'accélérer la réponse.
  • Préparation à l'IA : établir une base de référence et une feuille de route pour déployer l'IA en toute sécurité

Graphique de sécurité des agents : une cartographie évolutive de la manière dont les agents accèdent aux données sensibles et les exposent.

Les agents d'IA évoluent rapidement. Leur champ d'accès tend à s'étendre au fil du temps, touchant identités, outils et bases de données. Face à une anomalie, les équipes de sécurité ont besoin d'une réponse fiable.

Par exemple, une équipe déploie un agent interne pour centraliser les tickets de support Zendesk dans Slack. Deux semaines plus tard, cet agent a accès aux bases de connaissances relatives à la réussite client dans Slack et Notion, peut être déclenché depuis WhatsApp et interroger Salesforce, et personne ne peut expliquer l'ampleur réelle de l'impact sans recouper les données provenant de plusieurs plateformes.

Cyera Agent Security Graph offre une vue dynamique et unifiée de l'activité d'un agent en reliant le contexte d'identité, l'accès aux outils et l'exposition aux données au sein d'un graphique unique et traçable. Il permet aux équipes de visualiser comment les agents accèdent aux données sensibles, comment cet accès est utilisé et où les risques se développent.

Grâce au graphique de sécurité de l'agent, vous pouvez rapidement comprendre :

  • Qui peut accéder à l'agent ou le déclencher ?, y compris les voies humaines et non humaines impliquées
  • Où il est accessible, comme Slack, WhatsApp et d'autres interfaces que les équipes utilisent pour faire appel aux agents
  • Quelles connaissances peut-elle tirer de, y compris les bases de connaissances, les bases de données et les magasins de données connectés
  • Quelles actions peut-il entreprendre ? une fois qu'elle a cet accès

Il en résulte une méthode continue pour contrôler l'écart entre l'intention et le comportement, permettant ainsi aux équipes d'approuver plus rapidement les cas d'utilisation des agents sans perdre le contrôle.

Le graphique de sécurité des agents est actuellement disponible en avant-première privée pour les clients Cyera existants. Lire l'article complet Pour en savoir plus.

Tendances en matière de DLP : découvrez les schémas de perte de données au sein de votre entreprise.

La plupart des programmes DLP s'enlisent dans le même cycle : la file d'attente des alertes se remplit, les analystes examinent un événement, puis passent au suivant. L'activité est intense, mais les comportements sous-jacents restent inchangés, et l'organisation ne gagne donc pas réellement en sécurité.

Cyera Omni DLP Trends transforme l'unité d'analyse, passant d'une alerte ponctuelle à un schéma d'exposition récurrent. Au lieu de se demander « Que s'est-il passé lors de cet événement ? », Trends aide les équipes à prendre du recul et à répondre à la question : « Quel est le problème récurrent ? S'agit-il d'un processus nécessitant des garde-fous ou d'un comportement nécessitant une intervention ? »

Par exemple, au lieu d'enquêter sur cinq alertes distinctes sur deux semaines qui semblent toutes « nouvelles », vous pouvez repérer une tendance présentant un schéma récurrent, comme des employés envoyant des identifiants sensibles à des adresses électroniques personnelles.

Les tendances sont organisées en fonction de la manière dont l'exposition se produit réellement au sein de votre organisation, ce qui aide les équipes à identifier rapidement les schémas récurrents sur plusieurs dimensions :

  • Quelles données sont concernées ? Informations personnelles, financières, juridiques, identifiants
  • Comment cela est géré : transfert, distribution de type CCI, utilisation de l'IA
  • Où cela va : départements, destinations, domaines

Cela permet de privilégier plus facilement les solutions évolutives (ajustement des politiques, coaching ou escalade ciblée) plutôt que de réexaminer sans cesse le même scénario.

DLP Trends est généralement disponible pour les clients Cyera existants. Lisez le blog Pour en savoir plus.

Politiques de conservation des données : appliquer les mesures de conservation et réduire l’exposition aux données obsolètes

La conservation des données n'est pas qu'une simple formalité de conformité. C'est un facteur de risque. Plus les données inutiles restent longtemps dans votre environnement, plus le périmètre d'audit s'élargit, plus l'impact d'une violation de données s'accroît et plus la réponse aux incidents est ralentie.

En pratique, cela se traduit généralement par deux problèmes : des données conservées bien au-delà des politiques en vigueur, et des données sensibles que plus personne n’utilise mais qui restent largement accessibles.

Les politiques de conservation des données de Cyera aident les équipes à agir sur deux cas d'utilisation à forte valeur ajoutée, difficiles à mettre en œuvre à grande échelle :

  • Données conservées en excès (application des règles de conservation) : Afficher les fichiers de surface qui ont dépassé une période de conservation définie, afin que les équipes puissent passer à l'étape suivante en suivant le processus approprié, comme la suppression, l'archivage, la mise en quarantaine ou l'examen délégué.
  • Données obsolètes (minimisation des données) : identifier les données sensibles ou à haut risque qui ne sont plus utilisées de manière significative, telles que les fichiers qui n'ont pas été consultés ou modifiés pendant une période définie, afin que les équipes puissent réduire l'exposition sans avoir à deviner.

Les politiques peuvent être définies à l'aide d'indicateurs d'âge des fichiers, tels que la date de création et la date de dernière modification, et combinées au contexte et aux indicateurs de classification de Cyera pour les délimiter précisément. Par exemple :

  • « Montrez-moi des fichiers CAO confidentiels datant de plus de 7 ans. »
  • « Signaler les données réglementées qui n’ont pas été modifiées depuis 12 mois »

Visibilité des étiquettes de rétention Microsoft (M365)

Pour les clients Microsoft, Cyera offre également une visibilité sur les étiquettes de rétention Microsoft Purview appliquées aux fichiers dans les datastores M365. Ces étiquettes apparaissent dans une nouvelle section « Étiquettes et balises » au niveau du datastore, facilitant ainsi l’audit et l’évaluation de la conformité. D’autres mesures d’application seront bientôt disponibles.

Les politiques de conservation des données sont disponibles en avant-première publique pour les clients Cyera existants. Contactez votre équipe Cyera pour activer cette fonctionnalité.

Tour d'horizon des nouvelles intégrations : intégrez des données approfondies et un contexte de risque dans les outils où l'action se déroule.

La plupart des outils de sécurité et de gestion des données n'offrent qu'une vision partielle du problème. Ils peuvent indiquer qui a fait quelque chose, ce qui s'est passé ou l'emplacement d'une erreur de configuration. Ils savent rarement quelles données sont réellement menacées.

Cyera comble cette lacune en enrichissant les outils de votre écosystème avec des données approfondies et un contexte de risque, vous permettant ainsi de prioriser les risques plus efficacement et d'agir avec une plus grande confiance.

Les intégrations récentes comprennent :

  • AWS Security Hub reçoit les résultats de Cyera afin que les équipes puissent visualiser les risques liés aux données parallèlement à d'autres signaux de sécurité du cloud.
  • Au vent, Embrayage, Atlan, et Euno Intégrez le contexte Cyera dans les flux de travail de posture, d'identité non humaine, de catalogue et de traçabilité, aidant ainsi les équipes à trier plus rapidement et à suivre les données sensibles de bout en bout.
  • Sécurité de la poignée et Reco AI Ces données sont enrichies par la classification et l'étiquetage des données de Cyera. Grip utilise ce contexte pour visualiser l'exposition et hiérarchiser les risques en fonction de la sensibilité des données. Reco s'en sert pour améliorer la précision de la détection des menaces en temps réel.
  • Zafran et imPAC Exploitez la classification des données de Cyera pour prioriser les vulnérabilités en fonction du risque réel lié aux données. imPAC enrichit également les actifs afin de permettre des contrôles de sécurité cloud applicables et auditables.

Toutes ces intégrations sont généralement disponibles pour les clients Cyera existants. En savoir plus ici.

Évaluation de la préparation en matière de sécurité de l'IA : bâtir les fondations avant que les risques ne se concrétisent.

L'adoption de l'IA progresse plus rapidement que la plupart des programmes de gouvernance. Les équipes de sécurité ne découvrent souvent les failles qu'une fois un agent en production, un outil d'IA clandestin utilisé par des services entiers ou un contrôle défaillant lors d'un audit.

L'évaluation de la préparation à la sécurité de l'IA de Cyera aide les organisations à établir des bases solides pour la réussite de leur IA avant même que les risques ne se concrétisent. Les experts de Cyera évaluent les contrôles de sécurité et de gouvernance tout au long du cycle de vie de l'IA afin de déterminer le niveau de maturité actuel du programme et les mesures nécessaires pour une mise à l'échelle sécurisée.

L'évaluation examine la maturité opérationnelle selon des dimensions clés :

  • Politiques et normes
  • Implémentation
  • Surveillance et mesure
  • Amélioration
  • Préparation au déploiement

Il en résulte une base de référence claire et une feuille de route concrète qui aident les équipes à déployer plus rapidement des cas d'utilisation d'IA à forte valeur ajoutée, avec les contrôles appropriés.

L'évaluation de la préparation à la sécurité de l'IA est disponible dès maintenant. En savoir plus ici.

Une sécurité qui évolue au rythme de l'IA

L'IA continue d'étendre les possibilités d'accès, de transfert et d'exposition des données sensibles. Il est essentiel, pour une adoption sécurisée à l'échelle de l'entreprise, de pouvoir observer les événements en temps réel, les comprendre dans leur contexte et agir rapidement et avec assurance.

Grâce à ses récentes innovations produits, les équipes de sécurité peuvent désormais :

  • Gérez les voies d'accès des agents grâce à une vue dynamique de leur anatomie.
  • Réduisez la fatigue liée aux alertes en priorisant les schémas d'exposition DLP répétables.
  • Appliquez des politiques de conservation des données et réduisez l'exposition aux données obsolètes grâce à une classification rigoureuse.
  • Intégrez les signaux de risque et le contexte de classification dans les outils de triage et de remédiation.
  • Établir un référentiel et une feuille de route de préparation à l'IA avant que les risques ne s'aggravent.

Si vous souhaitez voir comment ces fonctionnalités fonctionnent ensemble dans votre environnement, Demandez une démonstration dès aujourd'hui.

Partager