CrowdStrike dévoile Falcon Guardian pour protéger les agents IA

CrowdStrike dévoile Falcon Guardian pour protéger les agents IA

Par Arthur Dekeyser

En résumé

1

CrowdStrike lance Falcon Guardian pour sécuriser les agents IA à l’exécution.

2

La solution relie l’activité des agents aux actions exécutées sur les terminaux.

3

Une passerelle IA centralisée doit renforcer le contrôle des flux au quatrième trimestre 2026.

💡

Le signal : CrowdStrike Falcon Guardian relie les prompts des agents IA à leur exécution sur les terminaux Windows, macOS et Linux.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

CrowdStrike présente Falcon Guardian, sa nouvelle solution phare de détection et de réponse dédiée à la sécurité de l’IA. L’annonce date du 1er septembre 2026. La plateforme protège les agents IA pendant leur exécution, sur les terminaux, dans le cloud et les environnements SaaS. Elle reprend les capacités de visibilité, de gouvernance, de protection des données et de détection de Falcon AI Detection and Response. CrowdStrike ajoute aussi la découverte des agents sur les terminaux. La société décrit ces agents comme capables de raisonner, d’accéder à des systèmes d’entreprise et d’exécuter des tâches de manière autonome. L’annonce est détaillée dans le billet de CrowdStrike.

Les agents agissent via le système d’exploitation lorsqu’ils exécutent une tâche. Ils peuvent alors interagir avec des fichiers, des identifiants, des réseaux, des applications et d’autres ressources d’entreprise. CrowdStrike positionne donc le terminal comme un point de contrôle pour observer ces comportements autonomes. Falcon Guardian découvre en continu les agents connus et inconnus sur les terminaux Windows, macOS et Linux pris en charge. La solution indique où ils fonctionnent, qui les utilise et quel est leur état de sécurité. Elle étend ainsi la visibilité de l’IA aux terminaux, en complément de la couverture existante des environnements cloud et SaaS. Notre dossier sur les agents IA apporte un repère complémentaire sur ce marché en évolution.

Falcon Guardian relie prompts et exécution

La chaîne causale constitue la fonction centrale annoncée par CrowdStrike. Falcon Guardian fusionne l’activité des agents avec la télémétrie des terminaux de la plateforme Falcon. Pour les agents pris en charge, la solution relie les prompts, l’utilisation des compétences, les appels d’outils, les serveurs MCP et l’identité aux actions exécutées par le système. Les équipes de sécurité peuvent ainsi examiner ce qui a été demandé à un agent et ce qui s’est produit ensuite. Falcon Guardian reconstruit aussi les sessions et l’exécution en aval dans une investigation unifiée. Les analystes peuvent rechercher l’étendue d’une exposition et contenir automatiquement certains comportements malveillants ou actifs compromis à l’exécution.

Les contrôles sanctionnent les types d’agents IA autorisés sur les terminaux administrés. Falcon Guardian permet aux équipes de définir les agents pris en charge pouvant fonctionner et de bloquer les types non autorisés. Les contrôles existants continuent également de protéger certaines interactions IA contre l’injection de requêtes et l’exposition de données sensibles. La solution couvre la découverte de l’IA fantôme sur les terminaux, le cloud et les environnements SaaS. Elle gouverne aussi l’accès aux modèles et aux outils IA. CrowdStrike indique que cette base protège l’adoption de l’IA par les collaborateurs ainsi que les systèmes IA développés par les entreprises. La rubrique sécurité IA suit ces capacités annoncées par les éditeurs du secteur.

Une passerelle IA arrive au quatrième trimestre

La passerelle native de Falcon Guardian doit fournir un point centralisé de contrôle et de surveillance des flux IA d’entreprise. CrowdStrike prévoit cette capacité pour les communications entre applications, agents, modèles, services et infrastructures MCP. La fonction doit étendre la visibilité, la gestion des accès et l’application des politiques au-delà du terminal. Les décisions de politique pourront utiliser le contexte de la plateforme Falcon. Ce contexte comprend l’utilisateur, l’agent, le terminal, l’identité, l’actif et la posture de sécurité. La passerelle est actuellement en phase de prébêta. CrowdStrike annonce une disponibilité générale au prochain trimestre, soit le quatrième trimestre 2026.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi