Chaque mois, nous vous présentons le fondateur d’une entreprise du portefeuille Okta Ventures, Vous en apprendrez plus sur eux et découvrirez comment ils travaillent avec Okta. Ce mois-ci, nous échangeons avec Itay Keren de Bloom Security.

En résumé : Bloom Security propose une plateforme de sécurité unifiée pour les terminaux natifs IA, couvrant les risques liés aux agents d’IA, aux serveurs MCP et aux plugins IDE. En intégrant le contexte d’identité d’Okta au moteur d’évaluation des risques de Bloom, les équipes sécurité bénéficient d’une visibilité en temps réel, d’une évaluation contextuelle des risques et d’une application automatisée sur l’ensemble du parc.

Pouvez-vous nous décrire Bloom Security et sa mission ?

Bloom Security est la plateforme de sécurité unifiée pour le terminal natif pour l’IA.

Bloom répond à ce que l’équipe considère comme le principal défi de sécurité des terminaux à l’ère de l’IA. Les terminaux sont désormais de véritables écosystèmes d’outils d’IA, de workflows pilotés par des agents, d’extensions pour navigateur et de plugins pour environnements de développement intégrés (IDE), que les solutions EDR traditionnelles n’ont tout simplement pas été conçues pour détecter. Cela crée une surface d’attaque non surveillée qui est déjà exploitée.

Bloom offre aux équipes sécurité un contrôle de bout en bout sur cette nouvelle couche logicielle, depuis le moment où un outil tente d’entrer dans l’environnement jusqu’à celui où il s’exécute sur un terminal. Bloom offre une visibilité complète, une analyse des risques en contexte, une remédiation automatique et un pare-feu pour la chaîne d’approvisionnement qui bloque les logiciels à risque avant leur déploiement. Les équipes sécurité obtiennent un contrôle réel sans freiner la création.

Quel a été votre parcours avant Bloom Security ? Comment êtes-vous arrivé là où vous êtes aujourd’hui ?

Avant de travailler dans la cybersécurité, j’ai exercé les fonctions d’officier dans la Marine. Diriger des équipes dans des contextes où la marge d’erreur est nulle vous apprend des leçons sur le risque et la responsabilité qui vous accompagnent toute votre vie.

Plus de dix ans dans la cybersécurité ont suivi. Je ne me contentais pas de créer des produits, j’apprenais aussi à bâtir de grandes entreprises. J’ai vécu deux acquisitions, chez Demisto et Dig Security, et j’ai passé plusieurs années chez Palo Alto Networks à observer la sécurité des entreprises à son niveau de maturité le plus élevé. Ces expériences m’ont permis de comprendre concrètement ce qu’il faut pour créer quelque chose de pérenne.

Mais j’ai toujours su que je voulais créer quelque chose qui m’appartienne, quelque chose qui réponde à un véritable besoin.

Chez Dig Security, j’ai rencontré les personnes avec qui j'avais envie de créer. Mes cofondateurs, Itay Frishman et Ofir Balassiano, avaient la même détermination et la même expertise. Balassiano a dirigé la recherche en sécurité chez Dig, puis le groupe de sécurité Cortex Cloud Posture chez Palo Alto Networks, et occupe désormais le poste de Chief Product Officer chez Bloom. Frishman, notre Chief Technology Officer, a développé des solutions clés de gestion de la posture de sécurité de l’IA (AISPM) et de gestion de la posture de sécurité des données (DSPM) au sein des deux entreprises. 

Nous avions résolu ensemble des problèmes complexes et compris la sécurité des entreprises de l’intérieur. Nous avons constaté la même lacune apparaître au niveau du terminal, sans que personne n’y réponde. C’était le début de Bloom.

Décrivez-nous la solution de Bloom. Quels problèmes résout-elle ? 

Le principal défi est simple : le terminal est devenu un écosystème, et les outils de sécurité n’ont pas suivi le rythme. Les collaborateurs assemblent chaque jour des agents, des serveurs Model Context Protocol (MCP), des extensions de navigateur et des packages de code. Pourtant, la plupart des équipes sécurité ne peuvent pas répondre à ces questions fondamentales : quels éléments s’exécutent sur l’ensemble du parc ? Quelle est leur configuration ? À quoi peuvent-ils accéder, et que font-ils de cet accès ?

Bloom permet aux équipes sécurité de prendre les devants à ce sujet.

Nous couvrons l’ensemble du cycle et proposons une couverture complète, de la découverte à l’application. Tout commence par la visibilité, en offrant un inventaire en temps réel et à l’échelle de l’ensemble du parc de chaque extension, plugin, package et outil d’IA sur chaque terminal. 

À partir de là, la plateforme analyse le risque dans son contexte, et c’est à ce moment que les choses deviennent intéressantes. Le même outil peut être parfaitement acceptable sur un terminal et représenter un risque majeur sur un autre, selon la personne qui l’utilise, les données auxquelles elle peut accéder et les autres éléments installés en parallèle.

Lorsque Bloom détecte un risque, les équipes sécurité peuvent intervenir immédiatement en supprimant des outils, en révoquant des autorisations et en corrigeant des erreurs de configuration, le tout depuis une vue unique. Pour les agents d’IA en particulier, Bloom permet aux équipes de définir ce à quoi ils peuvent accéder, ce qu’ils peuvent exécuter et transmettre, et réduit automatiquement les configurations excessivement permissives à des paramètres par défaut sécurisés.

Du côté de la prévention, un pare-feu de la chaîne d’approvisionnement intercepte les requêtes sur la marketplace et bloque les logiciels à risque avant qu’ils n’atteignent un terminal. Les équipes sécurité définissent des politiques par outil, utilisateur, rôle ou équipe, et Bloom les applique à l’ensemble du parc, de façon continue. Pour les agents d’IA, Bloom applique des garde-fous à l’exécution qui définissent et limitent ce à quoi chaque agent peut accéder et ce qu’il peut exécuter et transmettre en temps réel sur chaque terminal.

Des dizaines de grandes entreprises aux États-Unis et en Europe utilisent déjà Bloom Security. Les équipes nous disent régulièrement qu’elles ont enfin le sentiment de savoir ce qui se trouve sur leurs terminaux et qu’elles peuvent réellement agir en conséquence.

Pourquoi est-ce que Bloom souhaitait travailler avec Okta ?

Le contexte est essentiel en matière de sécurité des terminaux. Le même outil et la même configuration peuvent être parfaitement adaptés sur un terminal et représenter un véritable risque sur un autre. Ce qui fait la différence, c’est de comprendre l’utilisateur ou l’utilisatrice : son rôle, ses accès et les systèmes auxquels il ou elle accède.

C’est précisément ce qu’Okta propose. En tant que couche d’identités de l’entreprise, Okta détient le contexte dont Bloom a besoin pour prendre des décisions précises concernant les risques liés aux terminaux. Lorsque Bloom sait non seulement ce qui s’exécute, mais aussi qui l’exécute et quelles sont les autorisations de cette personne, la compréhension des risques devient nettement plus précise.

Mais si c’est précisément Okta, c’est en raison de la place qu’occupe l'identité au sein de l’entreprise. Okta est le standard de l’identité pour les organisations soucieuses de leur sécurité avec lesquelles nous collaborons. L'entreprise est indépendante, parfaitement intégrée et reconnue par les plus grandes entreprises au monde. 

À mesure que les deux entreprises s’engagent davantage dans la sécurité des agents d’IA, leur rapprochement s’impose naturellement. Okta gère l’identité et l’accès des agents, tandis que Bloom ajoute la couche terminale en dessous.

Comment Bloom Security collabore avec Okta ? Quel type de soutien recherchez-vous auprès d’un partenaire d’entreprise ?

Sur le plan technique, nous travaillons à intégrer directement le contexte d’identité d’Okta dans le moteur d’évaluation des risques de Bloom. L’idée est simple : lorsque Bloom évalue un outil sur un terminal, il extrait le rôle de l’utilisateur, l’appartenance au groupe et le profil d’accès depuis Okta afin d’affiner le score de risque. La même extension prend une tout autre dimension pour une personne de la direction financière que pour un développeur junior. Okta permet de faire cette distinction à grande échelle.

Au-delà du travail sur le produit, Okta a permis d’accéder à la communauté de la sécurité en entreprise d’une manière qui prendrait des années à construire de façon autonome. Ce type d’introduction a de l’importance dès le début.

Ce que nous recherchons chez un partenaire d’entreprise, ce sont trois éléments. Tout d’abord, elles possèdent une véritable expertise de leur domaine dont nous pouvons nous inspirer. Deuxièmement, une vision partagée de l’évolution du marché. Troisièmement, la volonté de créer ensemble quelque chose de nouveau plutôt que de simplement promouvoir ce qui existe déjà. 

Okta réunit les trois critères. Sa compréhension approfondie de l’identité rend nos échanges réellement utiles et ses équipes réfléchissent avec sérieux aux mêmes enjeux de sécurité liés à l’IA que nous. C’est une combinaison rare chez un partenaire d’entreprise.

Quelles tendances anticipez-vous dans le secteur des terminaux ? 

La sécurité des terminaux connaît aujourd’hui un tournant comparable à celui qu’a connu la sécurité du cloud il y a une dizaine d’années. Nous n’avons pas sécurisé le cloud en rendant les pare-feux plus intelligents. La sécurité du cloud a nécessité la création d’une catégorie entièrement nouvelle, conçue spécifiquement pour cet environnement : une catégorie capable de tout observer, de comprendre les risques et de faire respecter ce qui doit s’y trouver. Ce changement a donné naissance à certaines des entreprises de cybersécurité les plus importantes de la dernière décennie.

La même chose se produit désormais sur le terminal. L’EDR a résolu un véritable problème et continuera de le faire, mais le terminal moderne a dépassé ce cadre. Les agents d’IA, les extensions, les serveurs MCP et les packages de code ne sont pas des malwares, et ils ne se comportent pas comme des malwares. Ils ont besoin d’un autre type de sécurité : une sécurité conçue autour de la visibilité, du contexte et de la gouvernance.

L’avenir que nous préparons est celui où chaque poste de travail exécute des dizaines de petits agents d’IA spécialisés, en parallèle de modèles de langage locaux, chacun prenant en charge une tâche spécifique, avec ses propres autorisations, et se connectant à différents services, dans tous les rôles au sein de l’organisation. Tout cela se produit simultanément sur le même appareil. Le défi de sécurité qui en résulte est d’une ampleur bien supérieure à ce que les outils existants ont jamais été conçus pour gérer.

La solution adaptée devra être globale. Elle doit couvrir l’ensemble du terminal, tous les types d’outils d’IA et chaque étape, de la découverte à l’application. Et elle doit s’intégrer en profondeur avec le reste de la pile de sécurité : identité, EDR et gestion des informations et des événements de sécurité (SIEM). Aucun outil ne fonctionne de manière isolée. Les lauréats de cette catégorie s’intégreront dans les méthodes de travail actuelles des équipes sécurité, sans leur demander de tout recommencer.

Une nouvelle catégorie émerge. C’est la direction que prend le secteur des terminaux, et c’est également la priorité de Bloom.

S’associer à Okta Ventures

Contribuez-vous à façonner l’avenir de la sécurité des entreprises ? Nous contacter pour découvrir comment développer votre startup aux côtés de la référence mondiale de l’identité.

Continuez votre parcours dans l‘univers de l’identité