La surface d’attaque des entreprises s’étend rapidement à mesure que l’IA agentique met en jeu une infrastructure cloud en constante évolution.
Ce rythme pousse les décisions de sécurité vers la couche de virtualisation, où la politique peut être appliquée sans ralentir le trafic. Les défenses périmétriques à elles seules ne tiennent plus, et les entreprises qui retardent un programme de sécurité latéral plus large risquent de se laisser distancer par des attaques de plus en plus automatisées, selon Umesh Mahajan (photo), vice-président et directeur général de la division Application Networking and Security chez Broadcom Inc.
« C'est le moment où vous ne pouvez plus remettre à plus tard la sécurité », a déclaré Mahajan. « 'Oh, j'ai un pare-feu périmétrique. Je vais bien. » Non, non, non – pas bon. Il peut être contourné. Maintenant, les gourous ou les experts en sécurité disent : « Non, vous ne pouvez pas prendre deux ou trois ans. Vous devez déployer une sécurité latérale.
Mahajan s'est entretenu avec John Furrier de theCUBE lors de VMware Explore 2026, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont discuté de l'effet de l'IA agentique sur la surface d'attaque de l'entreprise, de l'application du principe Zero Trust et de la protection des API pour les charges de travail Kubernetes. (* Divulgation ci-dessous.)
Créer une confiance zéro dans l'infrastructure cloud
Les entreprises ont souvent acheté des outils de sécurité au coup par coup au fil des années, et les attaquants opèrent à la frontière entre eux. La réponse de Broadcom est une pile logicielle intégrée dans laquelle les éléments partagent le contexte, fournie via ses gammes de produits vDefend et Avi Load Balancer, a expliqué Mahajan.
« Nos clients ont acheté plusieurs produits de sécurité. Ils ne peuvent pas les assembler », a-t-il déclaré. « C'est comme acheter du fromage suisse. Oui, vous avez des pièces de sécurité, mais vous avez beaucoup de trous par lesquels les gens peuvent passer. »
L’échelle est l’autre contrainte, a noté Mahajan. Les charges de travail d'IA génèrent un trafic important d'est en ouest et punissent toute étape d'inspection qui ajoute des retards. C'est pourquoi la société a poussé l'application de la loi dans l'hyperviseur plutôt que dans un niveau d'appliance distinct, dans le cadre d'une mise à jour plus large du portefeuille de sécurité de VMware pour les menaces de l'ère de l'IA. Cela inclut le pare-feu ainsi que la détection et la prévention des intrusions, l'entreprise visant à gérer le traitement de sécurité à haut débit tout en maintenant une latence faible.
« Nous utilisons 75 térabits par cluster vCenter pour le pare-feu. Nous utilisons 17 térabits pour IDS IPS, et l'autre aspect est également la latence », a déclaré Mahajan. « Parce que dans les charges de travail d'IA, la latence est importante, notre sécurité est donc assurée au niveau de l'hyperviseur. »
En d’autres termes, Broadcom intègre l’application de la sécurité dans l’hyperviseur pour inspecter le trafic à grande échelle sans introduire la latence liée à son envoi via des appareils de sécurité distincts. Mais la protection de ces charges de travail nécessite également une visibilité sur ce qui est en cours d'exécution, a noté Mahajan. Les agents et les services Model Context Protocol sont éphémères, les administrateurs ont donc besoin d'une image en temps réel de ce qui est autorisé et de ce qui relève du shadow IT avant de pouvoir mettre quoi que ce soit en quarantaine, et ce travail de visibilité s'effectue désormais parallèlement aux programmes de modernisation du cloud privé. Renforcer la protection plus tard, une fois que l'infrastructure cloud transporte déjà le trafic d'IA de production, est le mode de défaillance que les dirigeants tentent d'éviter.
« Cela doit être au niveau des infrastructures ; cela doit être à grande échelle », a-t-il déclaré. « Sinon, quand vas-tu le faire ? Dans deux ans, à ce moment-là, tu seras compromis. »
Voici l'interview vidéo complète, qui fait partie de la couverture de VMware Explore 2026 par SiliconANGLE et theCUBE :
(* Divulgation : TheCUBE est un partenaire média payant pour l'événement VMware Explore 2026. Ni Broadcom, le sponsor de la couverture de l'événement theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)