Fortinet unifie la sécurité des terminaux avec l'IA

Partager
Fortinet unifie la sécurité des terminaux avec l'IA
FortiEndpoint offre désormais une visibilité centralisée sur les applications autorisées ou non.

Face à la prolifération des outils de sécurité et à l'adoption incontrôlée de l'IA générative, la complexité est devenue l'ennemi numéro un des équipes de sécurité. Fortinet répond à ce défi avec une mise à jour majeure de FortiEndpoint.  Objectif  : consolider la gouvernance de l'IA, la protection des données et la réponse aux menaces sous une seule bannière grâce à un agent unique, une console centralisée et une licence unifiée.

 Dans un paysage cyber où les attaquants exploitent désormais la « vitesse machine » pour infiltrer les organisations, les RSSI font face à un paradoxe : plus ils ajoutent de couches de sécurité pour se protéger, plus ils augmentent la fragmentation de leur visibilité. C’est pour briser ce cycle de complexité que Fortinet lance une mise à jour de sa plateforme FortiEndpoint.

La stratégie du « Tout-en-un » : une réponse à la fragmentation

L'originalité de cette approche réside dans sa volonté de simplification radicale. Fortinet ne se contente pas d'ajouter des fonctionnalités ; l'éditeur intègre la visibilité sur l'IA, la protection des données (DLP), la détection et la réponse (EDR/XDR) et l'accès distant sécurisé au sein d'une plateforme unique.

« Une gestion plus simple et efficace de leur sécurité : c’est la volonté de nombre d’entreprises, alors qu’elles font davantage appel à l’IA et que leurs environnements gagnent en complexité », observe Michael Xie, fondateur, président et CTO de Fortinet. « Avec FortiEndpoint, nous prolongeons cette stratégie en consolidant la sécurité d’entreprise, la protection des données, la visibilité sur l’IA, l’accès sécurisé et les opérations assistées au sein d’une plateforme unique pour endpoints, adossée à un seul agent, une seule console et une licence unique. »

Sécuriser l'IA : du « Shadow AI » à la gouvernance granulaire

 L'un des atouts majeurs de cette mise à jour est la capacité à reprendre le contrôle sur l'IA. Les entreprises peinent souvent à identifier quels agents ou outils d'IA sont utilisés par leurs collaborateurs (le fameux phénomène de Shadow AI).

FortiEndpoint offre désormais une visibilité centralisée sur ces applications, qu'elles soient autorisées ou non. Les équipes de sécurité peuvent, depuis une interface unique, identifier les outils utilisés, suivre leur adoption et, surtout, appliquer des politiques de gouvernance granulaires pour autoriser, restreindre ou bloquer des applications en fonction des exigences de conformité.

 La DLP native : protéger les données sans multiplier les outils

 Autre point fort : l'intégration native de capacités de Data Loss Prevention (DLP) directement au niveau du terminal. FortiEndpoint inspecte automatiquement les données sensibles échangées avec les applications et services web d'IA.

L'innovation ici est l'intégration d'un système de « coaching » en temps réel. Au lieu de simplement bloquer l'utilisateur, la solution fournit des conseils pour adopter des pratiques conformes, limitant ainsi les comportements à risque sans paralyser la productivité des collaborateurs. Une approche pragmatique qui évite le déploiement de solutions DLP tierces, souvent lourdes à gérer.

 FortiAI-Assist : l'analyste SOC augmenté

 Pour alléger la charge opérationnelle des équipes, Fortinet intègre FortiAI-Assist. Les analystes peuvent désormais interagir en langage naturel avec la plateforme pour mener des enquêtes, générer des synthèses d'incidents ou identifier des dispositifs à risque.

Cette assistance s'accompagne d'une approche Zero Trust adaptative : le système évalue en continu l'état de santé et le niveau de risque des terminaux pour moduler dynamiquement les accès aux ressources protégées.

Un accueil favorable des analystes

Pour les experts du secteur, cette approche intégrée répond à une demande de pragmatisme. « Fortinet répond aux besoins actuels de nombreux responsables de la sécurité des systèmes d’information (RSSI) : visibilité sur l’utilisation de l’IA, contrôle des outils autorisés et non autorisés, protection contre les fuites de données sensibles, ainsi qu’un accompagnement en temps réel pour aider les collaborateurs à utiliser l’IA de manière responsable », souligne Chris DePuy, analyste technologique chez 650 Group.

En intégrant ces fonctionnalités au sein de la Fortinet Security Fabric, l'éditeur belge et international offre aux entreprises un moyen concret de gérer les risques liés à l'IA sans alourdir leur pile technologique. Les nouvelles fonctionnalités de FortiEndpoint seront disponibles dès le troisième trimestre 2026.

Lire la suite