La startup de sécurité Zero Trust Zero Networks Ltd. a étendu aujourd'hui son intégration avec Palo Alto Networks Inc., en ajoutant un confinement automatisé des menaces et un ensemble de contrôles destinés aux agents d'intelligence artificielle.
Les deux sociétés ont intégré leurs produits pour la première fois en février 2025. Zero Networks découvre et étiquette les actifs sans agents. Les pare-feu de Palo Alto Networks prennent ce contexte en tant que groupes d'adresses dynamiques et la politique suit un périphérique lorsqu'il se déplace.
L’expansion fait passer le couple de l’orchestration des politiques à l’application. Les clients peuvent désormais contenir un actif compromis seul au lieu de mettre hors ligne un segment entier. Le trafic sélectionné provenant des charges de travail protégées peut également être acheminé vers les pare-feu de Palo Alto Networks pour la prévention des menaces de couche 7, ce qui effectue une inspection approfondie du trafic interne est-ouest qui resterait généralement à l'intérieur du segment dans lequel il a démarré. Tout ce qui est signalé comme malveillant est bloqué et l'actif concerné est coupé.
La redirection fonctionne aujourd'hui sur les systèmes Linux. La prise en charge de Windows est prévue, ce qui étendrait la même inspection et le même confinement aux systèmes Windows qui constituent une grande partie de la surface d'attaque de l'entreprise.
Les actifs et les politiques gérés par Zero Networks apparaissent désormais dans Strata Cloud Manager, la console de gestion de Palo Alto Networks. Les équipes de sécurité voient ce qui a été découvert, quelles politiques de segmentation s'appliquent et quels contrôles de pare-feu inspectent le trafic, le tout au même endroit. Le balisage dynamique garantit la précision de cette vue à mesure que les charges de travail évoluent et que les adresses IP changent, à la place de règles statiques gérées manuellement.
La seconde moitié de l'annonce associe la segmentation Zero Networks AI, lancée en avril, à Prisma AIRS, le produit de Palo Alto Networks destiné à sécuriser le trafic IA. Les agents IA se connectent directement aux applications, modèles, bases de données et systèmes de production, disposant normalement d’informations d’identification valides et d’autorisations étendues.
Zero Networks a déclaré que cela rend difficile la distinction entre les activités manipulées ou compromises et l'automatisation ordinaire. Son logiciel identifie les agents et fixe des limites déterministes basées sur l'identité autour desquelles chacun est autorisé à se connecter. Les services d’IA non autorisés peuvent être carrément bloqués. Lorsqu'un examen plus approfondi est justifié, le trafic est dirigé vers Prisma AIRS pour inspection des invites, des réponses et des données circulant dans l'interaction.
Le co-fondateur et directeur général Benny Lakunishok a déclaré que les clients « ne devraient pas avoir à regrouper des contrôles séparés » pour leurs pare-feu, leurs actifs internes et leurs agents d'IA. L'intégration étendue leur donne un modèle d'application unique, a-t-il déclaré, Zero Networks décidant quelles connexions sont autorisées et Palo Alto Networks effectuant l'inspection approfondie.
Aucune des deux sociétés ne demande à ses clients de repenser le réseau pour tout cela. La solution commune s'appuie sur les capacités d'application déjà fournies par les deux plates-formes, dans les environnements sur site, dans le cloud, la technologie opérationnelle, Kubernetes et hybrides.
La microsegmentation automatisée, le marquage dynamique des actifs, la synchronisation des politiques et la redirection du trafic Linux sont désormais disponibles. L'intégration Prisma AIRS et la redirection du trafic Windows n'ont pas reçu de date de sortie.
Zero Networks a été fondée en 2019 et a levé plus de 100 millions de dollars de financement. Highland Europe Ltd. a mené sa série C de 55 millions de dollars en juin 2025.