Lumos, une entreprise américaine, lance Identity Agent Force, comprenant 6 agents IA pour gérer les droits d'accès
2026-06-16 10:12
Favoris

fr.wedoany.com Rapport : La plateforme de gestion des identités Lumos annonce le lancement d'Identity Agent Force, un ensemble d'agents IA destinés à gérer en continu les droits d'accès des personnes, des machines et des agents IA au sein des entreprises. Cet ensemble d'agents est intégré dans le nouveau Agent Hub. La première version comprend Access Review Agent, Access Request Agent, Role Mining Agent, Entitlement Analyst, NHI Owner Hunter et Agent Ownership Finder, avec d'autres agents prévus pour cette année.

Les attaquants utilisent des agents IA pour lancer des attaques. Par exemple, grâce à des modèles d'attaque comme Mythos, un seul attaquant peut accomplir le travail d'une centaine de personnes, en effectuant du phishing, du vol d'identifiants et des mouvements latéraux à une vitesse surpassant celle des équipes humaines. Parallèlement, les défenseurs doivent protéger plus d'éléments que jamais, y compris les humains, les identités non humaines (comme les comptes de service et les clés API) et la nouvelle main-d'œuvre d'agents IA, qui nécessitent tous une gestion et une protection unifiées.

Les équipes de gestion des identités chargées de la défense de la sécurité ne peuvent pas compter sur les outils d'identité traditionnels centrés sur l'humain pour faire face à la situation actuelle. Les tickets, les examens et les demandes ponctuelles ont déjà submergé les équipes, et les lacunes de sécurité se creusent chaque trimestre.

Si les attaquants ont des agents, les défenseurs en ont également besoin. Identity Agent Force offre aux entreprises les moyens de lutter contre l'IA avec l'IA : un ensemble d'agents intégrés qui absorbent les opérations manuelles à grande échelle, en arrière-plan et à la vitesse des machines. Le travail humain se recentrera sur l'utilisation de l'orientation, des stratégies et des meilleures pratiques pour construire des systèmes, plutôt que de traiter des tickets.

Andrej Safundzic, PDG de Lumos, déclare que l'IA transforme les entreprises à une vitesse sans précédent, et que la gestion traditionnelle des identités est confrontée à un dilemme : soit évoluer lentement et être éliminée, soit agir rapidement et exposer l'entreprise aux risques. Les attaquants n'attendront pas, et les défenseurs ont besoin du même avantage pour riposter et gagner.

Contrairement aux plateformes d'identité traditionnelles qui reposent sur des flux de travail manuels cycliques et manuels (comme les demandes, les approbations, les examens, les certifications), Identity Agent Force change le modèle opérationnel. Chaque agent fonctionne en continu en arrière-plan, prenant des décisions d'accès pour toutes les identités, ne remontant que les exceptions nécessitant un jugement humain. Lorsque l'équipe a besoin de plus de couverture, elle peut déployer un autre agent depuis le Agent Hub.

Chaque agent fonctionne sur deux bases fondamentales : premièrement, cartographier en temps réel chaque identité et chaque droit, couvrant chaque utilisateur humain, chaque identité non humaine et chaque agent IA, en détaillant les droits dans chaque application ; deuxièmement, mémoriser le contexte opérationnel réel de l'entreprise, par exemple qui possède quels droits, quelles approbations doivent passer par le service juridique, les limites des droits des ingénieurs commerciaux, les données clients auxquelles les sous-traitants peuvent accéder, etc. Lumos construit et maintient ce contexte, permettant à chaque nouvel agent de comprendre l'activité dès le premier jour de son déploiement.

Les fonctions spécifiques des agents incluent : Access Review Agent exécute de bout en bout les examens d'accès, certifie automatiquement les accès sécurisés, ne présentant que les parties nécessitant une décision humaine ; Access Request Agent accorde exactement les droits nécessaires et les révoque automatiquement à temps, les droits permanents étant progressivement réduits à chaque demande ; Role Mining Agent apprend les modèles d'utilisation réels des droits des équipes et rédige des rôles de moindre privilège en quelques secondes ; Entitlement Analyst traduit le langage des droits en expressions claires et compréhensibles, aidant les approbateurs à comprendre précisément l'étendue réelle des accès accordés ; NHI Owner Hunter surveille chaque compte de service, clé API et jeton, fermant les droits dormants ou trop étendus avant que les attaquants ne les découvrent ; Agent Ownership Finder catalogue les agents et identités non humaines en cours d'exécution dans l'activité et attribue un propriétaire humain à chaque entité.

Étant donné que Lumos est construit sur une base complète de gouvernance des identités (IGA), ces agents peuvent aller au-delà des correctifs ponctuels, transformant chaque action en une stratégie durable, améliorant la posture de sécurité et la conformité grâce à chaque décision. Lumos est la première plateforme d'identité construite autour d'agents autonomes plutôt que de flux de travail manuels. La plateforme sert actuellement des équipes d'entreprises telles que Mars, Netskope, Assurant et GitLab, les aidant à agir plus rapidement, à réduire les risques et à prouver la conformité tout en maintenant un contrôle humain.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com

Produits Associés