À l’heure où l’IA introduit de nouveaux risques pour les systèmes mondiaux, Oracle Corp. déplace la sécurité de l’entreprise vers la couche de données.
Cette approche, basée sur une stratégie en trois volets : sécuriser à la source, sécuriser rapidement et sécuriser grâce à la résilience, s'appuie sur des contrôles de sécurité robustes appliqués là où résident les données. Alors que les agents d’IA continuent d’être déployés dans de nombreuses organisations, des contrôles de sécurité étroitement intégrés au sein de la couche de données deviennent de plus en plus importants pour fournir une base cohérente pour l’application des politiques. La stratégie d'Oracle reflète un changement plus large au sein du secteur vers l'intégration des capacités de sécurité, de gouvernance et de récupération dans la pile d'IA.
« Le modèle de responsabilité partagée du cloud ne constitue plus un cadre suffisant dans ce monde axé sur l'IA », a déclaré Dave Vellante de CUBE Research. « Les agents agissant à la vitesse des machines nécessitent ce que TheCUBE Research appelle un modèle de responsabilité partagée. Il ne suffit pas de protéger l'infrastructure, les applications et les données qu'elles contiennent. L'IA a élevé la barre de confiance, et les clients doivent désormais réfléchir beaucoup plus profondément à la façon dont les adversaires utilisant l'IA, et même les actions accidentelles de l'IA exécutées à la vitesse des machines, apportent de nouveaux risques aux entreprises. »
La façon dont Oracle repense la sécurité à partir des données, conçue pour un monde où les contrôles traditionnels des applications et du périmètre ne suffisent plus, sera au centre de l'événement virtuel d'Oracle « Les cyberattaques IA s'intensifient : comment sécuriser vos données maintenant » le 22 septembre. Les chefs de produits Oracle et les experts du secteur se joindront aux analystes de CUBE Research pour explorer l'évolution du paysage des menaces ainsi que des conseils pratiques sur la protection des données sensibles, la réduction des perturbations, la récupération rapide après une attaque et le maintien à jour des protections de l'environnement des données en tant qu'attaques basées sur l'IA. évoluer. (* Divulgation ci-dessous.)
De nouveaux outils pour la sécurité des entreprises
Oracle a présenté en juin sa stratégie en trois volets pour répondre à la vague croissante de défis de sécurité provoqués par une utilisation plus large de l'intelligence artificielle. Les systèmes d'IA ont ouvert de nouvelles voies d'accès aux données d'entreprise sensibles, et Oracle a mis en œuvre un ensemble d'outils axés sur la sécurité des bases de données, les correctifs, les tests et la gestion du cycle de vie.
Il s'agit notamment de solutions telles qu'Oracle Deep Data Security pour la mise en œuvre de règles de confidentialité spécifiques à l'utilisateur final dans la base de données et Oracle SQL Firewall pour remédier à l'injection SQL, une faille de sécurité qui permet aux attaquants d'exécuter des commandes de base de données malveillantes via les champs de saisie du site Web. En avril, Oracle a annoncé un ensemble complet d'améliorations de sa base de données Oracle AI, notamment Deep Data Security pour des politiques d'autorisation et de visibilité des données centralisées, déclaratives et précises, basées sur l'identité, les rôles et le contexte de chaque utilisateur final.
Le développement d'agents allant de la simple réponse aux questions à la prise d'actions significatives a soulevé des questions sur l'efficacité de la sécurité au niveau de la couche applicative. En intégrant l'application des politiques de Deep Data Security directement dans la base de données, Oracle ajoute une protection contre l'accès non autorisé aux données résultant de requêtes injectées de manière malveillante.
« La prochaine phase d'adoption de l'IA en entreprise dépendra autant de la gouvernance que de la capacité du modèle », a déclaré Krista Case de theCUBE Research. « À mesure que les agents accèdent aux données sensibles et aux flux de travail critiques, les organisations doivent savoir sous quelle identité elles agissent, de quels privilèges elles héritent et où ces privilèges sont appliqués. Mettre en place ces contrôles appropriés peut accélérer l'adoption de l'IA. »
Focus sur la résilience des données
L'attention portée par Oracle à la couche de données fait partie de sa stratégie plus large visant à placer la base de données IA au centre des charges de travail agentiques. Comme l'explique John Furrier de CUBE Research, l'approche de l'entreprise repose sur la conviction que l'avenir de l'IA ne sera pas déterminé uniquement par les agents, mais par l'endroit et la manière dont ils interagissent avec les données.
Cette position a imprégné la stratégie de sécurité d'Oracle en mettant l'accent sur la résilience. La perte d'accès aux données critiques peut être paralysante pour de nombreuses entreprises, et Oracle aide les organisations à renforcer leur résilience grâce à des sauvegardes validées, des mises en veille testées, une reprise après sinistre et des capacités de haute disponibilité. Il s'agit notamment des solutions Zero Data Loss Recovery qui protègent les bases de données Oracle jusqu'à la dernière transaction validée, et de la base de données AI distribuée à l'échelle mondiale avec réplication basée sur Raft et basculement automatisé. Les applications peuvent continuer à fonctionner même lorsque des composants d'infrastructure, des zones de disponibilité ou des sites entiers deviennent indisponibles.
« Le défi de la résilience ne consiste pas seulement à se remettre d’une attaque », a déclaré Case. « Les organisations doivent également se remettre des agents autorisés qui prennent de mauvaises décisions, modifient des données critiques ou perturbent les processus métier à la vitesse de la machine. »
Couverture de l'événement TheCUBE
Ne manquez pas les interviews de theCUBE lors de l'événement virtuel d'Oracle « AI Cyberattacks Are Escalating : How to Secure Your Data Now » le 22 septembre. De plus, vous pouvez regarder le contenu exclusif de theCUBE à la demande après chaque session.
Comment regarder les interviews du CUBE
Nous vous proposons différentes manières de regarder les interviews de theCUBE lors de l'événement virtuel d'Oracle « AI Cyberattacks Are Escalating : How to Secure Your Data Now » le 22 septembre, y compris le site Web dédié et la chaîne YouTube de theCUBE. Vous pouvez également obtenir toute la couverture de la série d'interviews de cette année sur SiliconANGLE.
Podcasts LeCUBE
Le « theCUBE Pod » de SiliconANGLE est disponible sur les podcasts Apple, Spotify et YouTube, dont vous pouvez profiter lors de vos déplacements. Au cours de chaque podcast, John Furrier et Dave Vellante de SiliconANGLE présentent les plus grandes tendances de la technologie d'entreprise – de l'IA et du cloud à la réglementation et à la culture du lieu de travail – avec un contexte et une analyse exclusifs.
SiliconANGLE produit également notre programme hebdomadaire « Breaking Analysis », dans lequel Dave Vellante examine les principales actualités en matière de technologie d'entreprise, combinant les informations de theCUBE avec les données de dépenses d'Enterprise Technology Research, disponibles sur les podcasts Apple, Spotify et YouTube.
Invités
Lors de l'événement virtuel d'Oracle « Les cyberattaques IA s'intensifient : comment sécuriser vos données maintenant » le 22 septembre, les dirigeants d'Oracle et les experts du secteur exploreront l'évolution du paysage des menaces ainsi que des conseils pratiques sur la protection des données sensibles, la réduction des perturbations, la récupération rapide après une attaque et le maintien à jour des protections de l'environnement des données à mesure que les attaques basées sur l'IA évoluent.
(* Divulgation : TheCUBE est un partenaire média payant pour l'événement d'Oracle « Les cyberattaques IA s'intensifient : comment sécuriser vos données maintenant ». Ni Oracle, le sponsor de la couverture de l'événement de theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)