La nouvelle résilience des agents de Cohesity permet aux entreprises de supprimer les agents d'IA qui fonctionnent mal

La société de sécurité des données Cohesity Inc. a présenté aujourd'hui Cohesity Agent Resilience lors de sa conférence Catalyst.

La nouvelle fonctionnalité Cohesity Data Cloud sauvegarde la mémoire et la configuration des agents d'intelligence artificielle d'entreprise afin qu'ils puissent être ramenés à un état de confiance en cas de problème. À l'ordre du jour de Catalyst figurait également un plan visant à automatiser le cadre de cyber-résilience en cinq étapes de Cohesity avec des flux de travail agents, et une première partie de ce plan est désormais disponible pour tous. Un cours gratuit sur les risques liés aux agents d’IA ouvre la nouvelle Cohesity AI Resilience Academy.

Les agents des grandes entreprises interrogent déjà les bases de données et agissent avec des informations d’identification privilégiées, parfois sans que personne ne vérifie chaque étape. Les outils de gouvernance et d’observabilité peuvent signaler des comportements inattendus. Selon Cohesity, ces outils n'ont aucun moyen de restaurer les données ou les systèmes qu'un agent a modifiés, corrompus ou supprimés.

« La détection peut vous indiquer qu'un agent d'IA a dévié de sa trajectoire », a déclaré Vasu Murthy, directeur des produits chez Cohesity. « Cela ne peut pas annuler les changements. »

Aujourd’hui, la plupart des organisations ne protègent pas l’état des agents, a déclaré Cohesity dans un article de blog présentant la résilience des agents, et une injection rapide peut laisser un agent qui semble normal en surface agir sur des informations auxquelles il n’aurait jamais dû faire confiance. Un agent sans point de récupération propre devra peut-être être effacé et reconstruit. La mémoire et la configuration sont couvertes dès le lancement, protégées par les mêmes sauvegardes immuables et la même récupération en salle blanche. Cohesity s'exécute déjà pour les charges de travail sur site, dans le cloud et en tant que service.

En cas de problème, un administrateur sélectionne un point de récupération avant le début du comportement suspect, et seuls la mémoire ou les paramètres concernés sont restaurés. Une deuxième fonction recherche les bases de données, les systèmes de fichiers et les magasins de vecteurs avec lesquels un agent travaille et les protège également. Chaque agent reçoit également une carte topologique répertoriant les systèmes auxquels il se connecte et les données auxquelles il peut accéder. Cohesity indique que la carte est destinée à exposer les lacunes de protection et les dépendances de récupération avant que quoi que ce soit ne se brise.

Pour l'instant, le service ne couvre que les agents construits sur Bedrock d'Amazon Web Services Inc., y compris Bedrock AgentCore et Bedrock Agents. La prise en charge des plates-formes d'agents Microsoft Corp. et Google LLC est prévue sur la feuille de route. Seuls certains clients ont accès jusqu'à la disponibilité générale, ce que Cohesity attend d'ici la fin de l'année.

Le plan d'automatisation Cohesity également présenté chez Catalyst s'inscrit dans un calendrier plus long. Appelé Autonomous Cyber ​​Resilience, il permettrait de maintenir la découverte et la protection des données sans interruption. Les plans de résilience basés sur un tri manuel pourraient ne pas suivre le rythme des attaquants utilisant l'IA pour accélérer leurs intrusions, a déclaré la société.

Dans le cadre de la cyber-résilience autonome, un administrateur donnerait à Cohesity Copilot, l'assistant en langage naturel de l'entreprise, un objectif tel que demander à chaque application dont l'entreprise a besoin lors d'une cyberattaque de respecter les objectifs de temps et de point de récupération définis. Cohesity Data Cloud évaluerait ces charges de travail et recommanderait des politiques de protection, des analyses des menaces et des répétitions de récupération. Rien ne fonctionnerait sans approbation.

Une fois qu'une attaque est en cours, les administrateurs peuvent lancer des flux de travail automatisés qui évaluent l'impact et recherchent des signes d'activité de l'attaquant. Les mêmes flux de travail prépareraient un environnement isolé pour l’enquête et la récupération.

L'approche s'appuie sur Cohesity RecoveryAgent, qui orchestre déjà une partie de la réponse aux incidents et de la récupération. Cohesity Maestro vient ensuite. Présenté pour la première fois en juin, il permettra aux clients d'accéder aux fonctions de protection et de récupération de Cohesity depuis Claude d'Anthropic PBC, ChatGPT d'OpenAI Group PBC et Gemini de Google, et la société prévoit de le livrer plus tard cette année.

Murthy a déclaré que la cyber-résilience n’est « pas une évaluation ponctuelle » et que les flux de travail agents peuvent prendre en charge davantage le travail de routine consistant à maintenir un plan à jour.

Une partie du plan est en cours d’expédition. Les clients qui exécutent Cohesity Data Cloud Enterprise Edition avec Cohesity DSPM, l'outil de gestion de la sécurité des données de l'entreprise, peuvent protéger automatiquement les données sensibles nouvellement découvertes qui ne sont pas encore protégées.

Dans un didacticiel sur ses plans de cyber-résilience autonome, Cohesity a montré aux administrateurs la création de groupes d'objets dynamiques à partir des balises de sensibilité de l'outil, comme tout ce qui est marqué Financier ou Restreint, puis l'attachement de règles intelligentes qui définissent la fréquence et la conservation des sauvegardes. Le didacticiel associe la fonctionnalité aux déploiements de Cohesity Cloud Services. Les nouvelles données rejoignent un groupe dès qu'elles sont classées, et une étape de simulation prévisualise les objets qu'une règle ajouterait ou supprimerait avant que quoi que ce soit ne change.

Cohesity a associé les annonces de Catalyst à son cinquième rapport annuel sur la cyber-résilience mondiale. Sur les plus de 3 200 décideurs en matière de technologies de l'information et de sécurité interrogés par Vanson Bourne dans 11 pays pour le rapport, 69 % ont déclaré que leur organisation avait été touchée par une cyberattaque importante au cours des 12 derniers mois. Dans le rapport de l'année dernière, 54 % disaient la même chose.

Concernant les agents IA, 55 % ont déclaré qu'ils n'étaient pas préparés à détecter ou à contenir des actions involontaires. La planification de la reprise a suscité l'accord le plus large de tous, avec 81 % déclarant que leurs plans nécessiteraient des changements modérés ou importants avant de pouvoir résister aux cyberattaques accélérées par les modèles d'IA d'avant-garde.

La formation est le troisième volet de l'actualité Catalyst. Cohesity a ajouté une AI Resilience Academy comme nouveau parcours d'apprentissage au sein de Cohesity Academy, en commençant par un cours gratuit à votre rythme appelé Foundations of AI Resilience with Cohesity. Le cours de 25 à 30 minutes laisse de côté la configuration du produit et part de la différence entre les assistants IA qui font des recommandations et les agents qui apportent des modifications.

Les participants à Catalyst bénéficient d'environ deux semaines d'accès exclusif avant de rejoindre le catalogue plus large. Les diplômés reçoivent un badge Credly et Cohesity a déclaré qu'elle pourrait facturer des cours plus avancés ultérieurement.

Le directeur général Sanjay Poonen s'est entretenu avec theCUBE, le studio de diffusion en direct de SiliconANGLE Media, en juillet 2025 lors de l'événement AWS & Ecosystem Leaders Halftime Report. L'interview portait sur le partenariat AWS de la société et son accord pour l'activité de protection des données de Veritas Technologies LLC. Poonen a également présenté le cadre de cyber-résilience en cinq étapes que Cohesity souhaite désormais automatiser.

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine