Présentation de Box Shield Pro : une IA agentique pour une sécurité des contenus fluide
Les enjeux de sécurité des contenus accompagnent en permanence l'évolution des outils de productivité et de collaboration. Les entreprises doivent concilier l'amélioration de l'expérience utilisateur avec la nécessité de protéger les informations sensibles et d'en limiter l'accès aux seuls utilisateurs habilités. Le volume et la vitesse de circulation des contenus connaissent également une croissance exponentielle, portée par l'IA générative et les agents IA, qui offrent des niveaux d'automatisation et de productivité sans précédent. Par conséquent, les équipes de sécurité sont submergées, tandis que les solutions traditionnelles montrent leurs limites.
Sans les solutions adéquates, votre équipe de sécurité doit faire face à un volume croissant de contenus non classifiés, à des flux de travail manuels inefficaces et à une multitude de menaces sophistiquées, telles que les ransomwares. Vous avez besoin d'une solution capable de protéger efficacement et à grande échelle des volumes croissants de contenus non structurés, tout en automatisant les contrôles de sécurité, en identifiant rapidement les menaces et en préservant une expérience utilisateur fluide.
Face à ces enjeux, une approche de protection des contenus basée sur l'intelligence artificielle s'impose. Nous avons le plaisir de vous présenter Box Shield Pro, un nouveau module complémentaire puissant qui étend les fonctionnalités de protection des contenus de Box Shield.
Une protection des contenus basée sur l'intelligence artificielle pour Box
Box Shield Pro exploite la puissance de l'IA agentique pour améliorer les capacités de sécurité avancées de Box Shield, en apportant plus d'évolutivité, de vitesse et d'automatisation, afin de vous aider à :
- Classifier automatiquement davantage de contenus à grande échelle grâce à une IA qui prend en compte le contexte
- Détecter et neutraliser rapidement les activités liées aux ransomwares en identifiant les signaux de risque provenant des terminaux
- Optimiser les opérations de sécurité grâce à des alertes plus pertinentes, plus compréhensibles et orientées vers l'action
Examinons plus en détail chacune des fonctionnalités offertes par Box Shield Pro.
Automatiser la classification grâce à une IA sensible au contexte
Dans un précédent article, j'ai présenté le fonctionnement de la classification telle qu'elle est pratiquée aujourd'hui, ainsi que les limites de certaines approches historiques. Grâce à son nouvel Agent IA de classification, Box Shield Pro dépasse les limites des approches traditionnelles basées sur des règles ou des mots-clés, permettant d'automatiser la classification d'un volume considérablement plus important de contenus. Des documents de conception aux comptes rendus de réunion, en passant par les scénarios de films, l'Agent IA de classification analyse et classe automatiquement les contenus en fonction des niveaux de sensibilité définis par votre organisation, réduisant ainsi le risque qu'une information importante ne soit pas correctement protégée.
L'Agent IA de classification vous permet de :
- Définir vos critères de sensibilité avec vos propres mots : pour chaque niveau de classification Box (tel que « Confidentiel » ou « Interne »), rédigez une description en langage naturel indiquant clairement les contenus à classer dans cette catégorie, par exemple « tout document présentant de manière substantielle la stratégie financière future » ou « tout contenu relatif à la formation des collaborateurs
- Valider votre politique avant son déploiement : testez et affinez vos invites en les appliquant à un échantillon de fichiers (jusqu'à 10 à la fois) directement depuis la console d'administration. Vous pourrez ainsi ajuster vos définitions et vérifier leur pertinence avant de les déployer à plus grande échelle
- Classifier automatiquement à grande échelle : une fois activé, l'Agent IA de classification applique automatiquement les étiquettes de classification appropriées lorsque les contenus sont importés, consultés ou modifiés. Cette automatisation réduit considérablement le besoin de classification manuelle et permet de couvrir des contenus que les règles déterministes traditionnelles ne peuvent pas traiter de manière fiable
- Fournir une justification des étiquettes de classification : chaque étiquette de classification appliquée est également accompagnée d'une explication justifiant son attribution, offrant ainsi davantage de transparence et aidant les utilisateurs finaux à comprendre et à faire confiance aux contrôles de sécurité mis en œuvre
Et comme les étiquettes de classification Box peuvent intégrer des contrôles d’accès et des politiques de gouvernance, ces étiquettes appliquées automatiquement peuvent également permettre de mettre en œuvre des mesures de sécurité telles que :
- Des restrictions de téléchargement et d’impression;
- Des filigranes
- Des politiques de conservation et de suppression des données
- De nombreux autres contrôles de sécurité Box Shield
L'Agent IA de classification constitue le point de départ de l'ensemble de votre stratégie de sécurité et de gouvernance des contenus. Grâce à une classification automatique et à grande échelle, il permet à votre organisation de relever les défis croissants liés à la protection des contenus, sans mobiliser d'importantes ressources supplémentaires ni perturber les processus existants.
Détecter les activités de ransomware et rétablir rapidement les opérations
Les ransomwares demeurent l'un des types d'attaques les plus perturbateurs auxquels les équipes de sécurité sont confrontées. Ils constituent également un outil privilégié des cybercriminels cherchant à monétiser une violation de données. Même si l'architecture cloud de Box offre une protection naturelle contre les ransomwares, un poste de travail compromis peut encore propager des fichiers chiffrés ou corrompus en les synchronisant avec votre plateforme de contenu. Pour renforcer la protection des contenus Box au-delà de l'environnement cloud et empêcher la propagation d'une attaque depuis des appareils compromis, nous introduisons la fonctionnalité de détection des activités de ransomware.
La détection des activités de ransomware de Box Shield Pro permet de détecter et de neutraliser ces menaces en :
- Analysant les activités suspectes dans Box Drive : grâce à un algorithme de détection exclusif, Shield Pro recherche les signes caractéristiques d'un comportement de type ransomware, tels que le chiffrement massif ou la modification à grande échelle de fichiers synchronisés depuis un terminal
- Alertant rapidement les administrateurs : lorsqu'une activité suspecte est détectée, les administrateurs reçoivent une notification par e-mail dans les minutes qui suivent l'incident. Cette alerte contient des informations détaillées sur la session utilisateur concernée ainsi que sur les contenus impactés. Elle peut également être transmise à une solution SIEM tierce
- Accélérant la réponse aux incidents : directement depuis l'alerte et par simple pression d'un bouton, les administrateurs peuvent mettre fin immédiatement à la session compromise afin d'empêcher toute propagation supplémentaire. Ils peuvent également lancer un processus de restauration des contenus, avec l'utilisateur concerné et la période impactée déjà préconfigurés, permettant ainsi une récupération des données rapide, précise et efficace
La détection des activités de ransomware ajoute une couche de protection essentielle à la sécurité des contenus de votre organisation, en vous protégeant à la fois contre les utilisateurs gérés compromis par un ransomware et contre les utilisateurs externes dont les comptes ou les appareils ont été compromis. Dans un contexte où les attaques par ransomware font régulièrement la une de l'actualité en paralysant l'activité des entreprises, vous pouvez avoir l'assurance que votre organisation bénéficie d'une protection renforcée.
Simplifiez vos opérations de sécurité grâce à des alertes de menaces alimentées par l'IA
Chaque jour, les équipes de sécurité doivent gérer un nombre considérable d'alertes, ce qui les oblige souvent à prioriser certaines menaces au détriment d'autres en raison de contraintes de ressources. L'analyse manuelle de chaque incident pour en comprendre le contexte, évaluer son impact et déterminer la réponse appropriée mobilise un temps considérable. En conséquence, certaines menaces de moindre ampleur peuvent être sous-évaluées ou négligées. Accélérer l’analyse et la compréhension des alertes permettrait aux équipes de sécurité de consacrer davantage de temps à la remédiation des menaces et à la protection de l’entreprise. C’est pourquoi nous lançons l'Agent IA d'analyse des menaces.
L'Agent IA d'analyse des menaces, qui sera intégré à Box Shield Pro au début de l'année 2026, exploite Box AI pour transformer des données de menace détaillées en synthèses concises et exploitables, directement intégrées aux alertes Box Shield. Il aide votre équipe de sécurité à :
- Comprendre immédiatement le contexte d'une alerte : l'IA génère un résumé concis expliquant les raisons de l’alerte et les principaux éléments à retenir
- Trier et prioriser plus rapidement les alertes : en disposant immédiatement des informations essentielles, les équipes de sécurité peuvent prioriser, orienter et traiter les alertes beaucoup plus rapidement.
- Communiquer plus efficacement : les synthèses en langage naturel permettent de présenter clairement les incidents de sécurité aux équipes non spécialisées, qu’il s’agisse de la direction informatique, des équipes conformité ou des responsables métier
L'analyse des menaces basée sur l'IA allège le temps consacré à l’analyse des alertes, permettant ainsi aux équipes de sécurité de consacrer davantage de temps et de ressources à des activités à plus forte valeur ajoutée sans risquer de négliger un événement de sécurité important.
Protégez un plus grand volume de contenus, plus vite, sans compromettre la productivité de votre entreprise
La sécurité des contenus est un défi en constante évolution, qui se transforme et se complexifie de jour en jour, mais une réalité demeure : l’augmentation constante des contenus à protéger. Entre la croissance des contenus, l'accélération de la collaboration et l'arrivée des agents IA autonomes, les organisations doivent aujourd'hui sécuriser un environnement numérique de plus en plus étendu. Pour résumer, Box Shield Pro est conçu pour vous aider à garder une longueur d’avance grâce à :
- L'Agent IA de classification : classifiez et protégez automatiquement une plus grande diversité de données non structurées, y compris les contenus complexes et fortement dépendants du contexte &
- La détection des activités de ransomware : identifiez et neutralisez rapidement les menaces, notamment les ransomwares, grâce à des processus de remédiation intégrés
- L'Agent IA d'analyse des menaces : optimisez les activités quotidiennes de sécurité grâce à des résumés de menaces produits par l'IA et à des contrôles centralisés avancés
Les fonctionnalités et la feuille de route de Box Shield Pro peuvent être amenées à changer. Le développement, la commercialisation et le calendrier de mise à disposition de tout produit ou fonctionnalité Box mentionnés dans cet article de blog (a) relèvent de la seule discrétion de Box ; et (b) sont soumis à certaines hypothèses concernant les ressources disponibles, les plans de développement des produits ainsi que d'autres informations dont Box dispose à la date de publication de cet article. Les informations présentées dans cet article sont fournies à titre informatif et ne doivent pas être interprétées comme un engagement formel de Box à fournir des fonctionnalités, du code ou des capacités spécifiques. Les clients doivent prendre leurs décisions d'achat en se fondant sur les fonctionnalités et capacités des produits Box actuellement disponibles.
*Bien que nous maintenions notre engagement indéfectible à offrir des produits et des services de première qualité en matière de protection de la vie privée, de sécurité et de conformité, les informations fournies dans cet article de blog n'ont pas valeur d'avis juridique. Nous encourageons vivement nos clients actuels et potentiels à faire preuve de diligence raisonnable en évaluant la conformité avec les lois applicables.