Points à retenir

La catégorie : Network Edge Security Management (NESM) est une catégorie émergente de la cybersécurité, lancée par Huskeys, qui crée une couche d’intelligence unifiée au-dessus des CDN, WAF et environnements multicloud fragmentés.

Le défi : la part du trafic web non humain continue d’augmenter dans le trafic web total, avec les agents d’IA autonomes qui nécessitent une validation en temps réel sans perturbation.

La synergie Okta : la convergence de l’intelligence d’identité d’Okta avec les contrôles edge de Huskeys aide les entreprises à distinguer le trafic légitime d’IA agentique des cybermenaces, à appliquer des correctifs virtuels en quelques minutes et à optimiser la sécurité sans remplacer l’infrastructure existante.

Chaque mois, nous vous présentons l’un des fondateurs d’une entreprise du portefeuille Okta Ventures. Vous en apprendrez plus sur eux et découvrirez comment ils travaillent avec Okta. Ce mois-ci, nous échangeons avec Itai Gafni de Huskeys.

Qu’est-ce que la gestion de la sécurité de la périphérie du réseau et quelle est la mission de Huskeys ?

Huskeys développe la gestion de la sécurité de la périphérie du réseau (NESM), une nouvelle catégorie de sécurité pour la périphérie du réseau moderne.

Aujourd’hui, chaque entreprise numérique dépend de la périphérie de son réseau : c’est là que convergent les clients, les applications, les revenus et les menaces. Mais cette périphérie, ou edge, est devenue fragmentée : les réseaux de diffusion de contenu (CDN), les pare-feu d’applications web (WAF), les fournisseurs cloud et d’autres technologies de sécurité et de réseau n’ont jamais été conçus pour fonctionner ensemble. L’IA provoque une nouvelle évolution majeure, les agents autonomes représentant une part croissante du trafic Internet légitime, tandis que les attaquants utilisent la même IA pour exploiter les vulnérabilités plus rapidement.

Notre mission est d’offrir aux entreprises une couche de gestion intelligente sur cet environnement. Huskeys connecte et orchestre l’infrastructure de sécurité déjà en place dans les entreprises, offrant une visibilité, une intelligence et un contrôle continus afin qu’elles puissent comprendre ce qui se passe sur leur edge réseau et adapter leur sécurité en temps réel.

Au final, l’objectif est que l’edge soit au service de l’entreprise, et non l’inverse, en permettant aux entreprises de renforcer leur sécurité tout en protégeant le trafic légitime, la continuité d’activité et le chiffre d’affaires.

Quel a été votre parcours avant Huskeys ? Comment êtes-vous arrivé là où vous êtes aujourd’hui ?

Mon parcours m’a amené à l’intersection de la cybersécurité, des données et de l’IA. J’ai commencé dans l’unité 8200, côté cybersécurité, ce qui m’a permis d’acquérir de solides bases techniques et d’être confronté très tôt aux défis liés à la protection d’environnements complexes. Par la suite, j’ai pris la responsabilité de l’IA au sein de mon département, chargé d’explorer comment nous pouvions utiliser l’IA pour améliorer les opérations de cybersécurité et renforcer l’efficacité des équipes sécurité.

Puis j’ai cofondé une entreprise spécialisée dans le monitoring et l’observabilité, où nous nous sommes concentrés sur la transformation de volumes importants de signaux et de données opérationnelles en informations pertinentes et exploitables pour l’entreprise. Cette expérience a largement influencé ma façon d’aborder la sécurité aujourd’hui : le véritable défi ne réside pas forcément dans le manque de données, mais dans la capacité à les faire fonctionner ensemble de manière intelligente.

Ensuite, en collaborant étroitement avec des entreprises exploitant des applications à grande échelle sur Internet, j’ai constaté que ce même problème se manifestait au niveau de la périphérie du réseau. Les entreprises avaient beaucoup investi dans les CDN, les WAF, la sécurité cloud et d’autres technologies, mais la complexité de leur gestion entraînait souvent des frictions avec l’activité. Lorsque les contrôles de sécurité génèrent trop de faux positifs ou deviennent trop complexes à utiliser, les équipes perdent confiance en eux et, dans certains cas, cessent tout simplement d’exploiter l’ensemble de leurs fonctionnalités.

Parallèlement, l’IA commençait à transformer en profondeur les deux aspects de la situation. Les attaquants pouvaient découvrir et exploiter des vulnérabilités plus rapidement, tandis que les agents d’IA apparaissaient comme une toute nouvelle catégorie de trafic légitime sur Internet.

Il est devenu évident que renforcer les produits de sécurité individuels ne suffisait pas. Le secteur avait besoin d’une couche de gestion intelligente à la périphérie du réseau, capable de permettre à l’écosystème existant de fonctionner de manière coordonnée et de s’adapter en continu à l’entreprise et au paysage des menaces.

Cette prise de conscience est devenue le socle de Huskeys.

Décrivez-nous la solution de Huskeys. Quels problèmes résout-elle ? 

Huskeys développe une plateforme de gestion de la sécurité réseau edge qui s’intègre au-dessus de l’infrastructure edge existante d’une entreprise, transformant un ensemble fragmenté de contrôles du trafic en un système adaptatif unifié.

La plupart des entreprises aujourd’hui opèrent sur différents CDN, WAF, fournisseurs cloud et technologies de périphérie réseau. Chacun de ces éléments dispose de ses propres données, politiques et contrôles, ce qui complique la tâche des équipes sécurité lorsqu’il s’agit de répondre à des questions simples mais essentielles : nos protections sont-elles efficaces ? Les politiques sont-elles cohérentes ? Où sommes-nous exposés ? Et pouvons-nous réagir rapidement sans perturber le trafic légitime ?

Huskeys crée une couche commune d’intelligence et de contrôle sur ces environnements grâce à notre modèle de données unifié (UDM) : 

  • Visibilité continue : normalise les informations sur différents fournisseurs afin que les équipes sécurité puissent évaluer en continu la posture, créer et adapter les politiques, et orchestrer l’application

  • Correction virtuelle en temps réel : réduit l’exposition aux vulnérabilités sur l’edge pendant le développement de correctifs définitifs

  • Contrôle du trafic agentique : fait la distinction entre les interactions légitimes avec l’IA autonome et les activités malveillantes, puis applique les contrôles appropriés sans bloquer inutilement l’activité de l’entreprise, l’un des plus grands défis émergents à l’edge.

L’objectif est simple : faire en sorte que les infrastructures déjà en place dans les entreprises fonctionnent ensemble de manière intelligente, afin qu’elles puissent réagir plus rapidement, réduire les risques et les faux positifs, et protéger les applications essentielles à l’activité sans devoir remplacer l’ensemble de leur environnement existant.

Pourquoi est-ce que Huskeys souhaitait travailler avec Okta ?

Okta a toujours été une entreprise que nous admirions pour avoir redéfini une couche de sécurité essentielle et créé une plateforme de référence dans son domaine. Ce parcours fait écho à ce que nous mettons en place chez Huskeys en matière de gestion de la sécurité du edge réseau.

Une convergence technologique majeure s’opère actuellement entre l’identité et l’edge du réseau. À mesure que les agents d’IA deviennent des acteurs légitimes sur Internet, la question n’est plus seulement « Ce trafic est-il malveillant ? » La question devient de plus en plus : « Qui, ou quoi, se trouve derrière cette interaction, quelles sont ses autorisations et comment le réseau doit-il réagir ? » 

Cela crée un lien naturel entre l’intelligence de l’identité et l’intelligence du réseau, constituant ainsi la couche de confiance ultime pour le trafic réseau. Collaborer avec Okta nous offre l’opportunité d’explorer cette convergence et de construire un avenir où les entreprises pourront mieux comprendre, gérer et sécuriser à la fois les identités humaines et autonomes lorsqu’elles interagissent avec des applications à travers Internet.

Au-delà de la technologie, Okta Ventures apporte une expertise approfondie en sécurité des entreprises ainsi qu’un écosystème capable de nous accompagner dans la création d’une nouvelle catégorie et le développement à l’échelle mondiale.

Comment Huskeys collabore avec Okta ? Quel type de soutien recherchez-vous auprès d’un partenaire d’entreprise ?

Notre relation avec Okta va au-delà de l’investissement. Nous identifions une opportunité stratégique de réunir l’intelligence issue des couches identité et réseau, en particulier alors que les agents d’IA occupent une place de plus en plus importante dans l’activité en ligne.

À mesure que les agents autonomes interagissent avec des applications au nom des utilisateurs et des entreprises, les organisations devront comprendre non seulement le trafic en lui-même, mais aussi l’identité et le contexte qui le sous-tendent. En regroupant ces signaux, il devient possible d’offrir aux clients une compréhension bien plus approfondie du comportement des agents et d’appliquer des contrôles de sécurité plus intelligents à l’edge.

Huskeys et Okta : une architecture de confiance complète pour le trafic piloté par l’IA

Vecteur de sécurité

Orientation traditionnelle

L’ère de l’IA et du NESM

Acteur principal

Utilisateurs humains avec des navigateurs web

Utilisateurs humains, agents d’IA autonomes

Base de vérification

Adresse IP statique, identifiants utilisateur

Contexte d’identité + intention + analyse comportementale

Réponse du réseau

Règles statiques de blocage ou d’autorisation

Orchestration dynamique des politiques et correction virtuelle

C’est ce que nous recherchons chez un partenaire d’entreprise : pas seulement des capitaux ou un réseau de distribution, mais une conviction partagée quant à l’évolution du marché et la possibilité de créer ensemble quelque chose de valeur.

Okta allie expertise technique, expérience en sécurité des entreprises, vision client et un écosystème solide. Ce sont des qualités particulièrement précieuses pour Huskeys, alors que nous positionnons la gestion de la sécurité à la périphérie du réseau comme une catégorie à part entière et que nous développons notre présence sur le marché des entreprises.

Quelles sont les principales tendances qui façonnent la sécurité de la périphérie du réseau ?

Nous pensons que l’IA est à l’origine de l’une des plus grandes transformations de la sécurité des réseaux depuis des décennies. Tout comme le secteur a fait évoluer son approche de la gestion de l’identité et de la sécurité des terminaux, le réseau — autre pilier fondamental de la sécurité — doit désormais évoluer à son tour pour l’ère de l’IA.

L’essor du trafic agentique

La première évolution majeure concerne le trafic agentique. De plus en plus, les entités qui interagissent avec les applications ne seront plus uniquement des personnes : il s’agira aussi d’agents d’IA autonomes agissant au nom de personnes et d’entreprises. Cela modifie en profondeur le modèle de sécurité. Les entreprises devront identifier ces agents, comprendre leur identité, leur intention et leur comportement, déterminer ce qu’ils sont autorisés à faire, et distinguer les activités autonomes légitimes du trafic malveillant.

Exploitation des vulnérabilités accélérée par l’IA

Parallèlement, l’IA transforme également la manière dont les attaquants opèrent. Les vulnérabilités peuvent désormais être découvertes et exploitées plus rapidement, réduisant considérablement le délai dont les entreprises disposent pour réagir. Attendre une solution définitive ne suffit plus. La sécurité devra devenir bien plus adaptative et fonctionner au plus près du temps réel, en s’appuyant sur le réseau, l’une des premières lignes de défense, pour limiter rapidement l’exposition et offrir un filet de sécurité pendant que la correction définitive est en cours.

Passer de solutions ponctuelles à des couches de gestion

Enfin, le réseau lui-même continuera à devenir plus distribué et complexe. Ajouter une nouvelle solution ponctuelle à chaque nouveau défi n’est pas une approche viable à long terme. Les entreprises auront de plus en plus besoin d’une couche de gestion intelligente capable de fonctionner avec différents fournisseurs et de faire en sorte que leur infrastructure existante opère comme un système unique et coordonné.

Nous observons cette évolution débuter au niveau du réseau de production et du trafic nord-sud exposé à Internet, là où les clients, les agents d’IA, les applications et les menaces se croisent. Avec le temps, nous pensons que le même besoin d’intelligence, d’orchestration et de contrôle adaptatif s’étendra plus largement au sein du réseau de l’entreprise et au trafic est-ouest.

Ensemble, ces évolutions créent le besoin d’une gestion de la sécurité à l’edge du réseau : une couche intelligente qui comprend en continu ce qui se passe sur le réseau, relie l’identité, le trafic, et le contexte de sécurité, et adapte dynamiquement la protection à mesure que les applications, les utilisateurs et utilisatrices, les agents, l’infrastructure, et les menaces évoluent.

 

Vous souhaitez rejoindre le programme Okta Ventures ? Consultez notre FAQ ici et n’hésitez pas à contacter notre équipe ou à nous envoyer une demande. Nous nous ferons un plaisir de l’examiner en détail.

Continuez votre parcours dans l‘univers de l’identité