Aller au contenu

Agent Shield

Agent Shield fournit l’application de politiques réseau et la surveillance de sécurité pour les ordinateurs agents.

Chaque ordinateur agent est isolé — noyau dédié, espace de noms mémoire/disque/réseau séparé. Le trafic réseau sortant est filtré selon la politique de l’organisation.

Les politiques réseau contrôlent les domaines externes qu’un ordinateur agent peut atteindre. Les politiques sont définies au niveau de l’organisation et s’appliquent à tous les ordinateurs de l’organisation.

Configurer à : Paramètres > Sécurité > Politique Réseau

ModeComportement
Gestionnaires de Paquets Uniquement (par défaut)Autorise les API des fournisseurs d’IA, GitHub et les registres de paquets. Bloque tout le reste.
Tous les DomainesAucune restriction de sortie. L’agent peut atteindre n’importe quel domaine.
AucunBloque tous les domaines externes. Ajoutez des domaines spécifiques manuellement.

Liste blanche par défaut (mode Gestionnaires de Paquets Uniquement) :

CatégorieDomaines
Services d’IAapi.anthropic.com, api.openai.com, generativelanguage.googleapis.com
Hébergement de codegithub.com
NPMregistry.npmjs.org, npmjs.com
Pythonpypi.org, files.pythonhosted.org
Rustcrates.io, index.crates.io
Systèmearchive.ubuntu.com, security.ubuntu.com

En modes Gestionnaires de Paquets Uniquement et Aucun, vous pouvez ajouter des domaines supplémentaires auxquels vos agents doivent accéder — API internes, services SaaS spécifiques, ou tout autre point de terminaison requis par vos flux de travail.


Shield surveille chaque connexion réseau établie par les agents s’exécutant à l’intérieur des ordinateurs agents.

  • Connexions attribuées aux processus — chaque connexion TCP est étiquetée avec le nom du processus et la lignée complète du processus
  • Résolution DNS — les noms de domaine sont corrélés aux connexions IP, vous voyez donc api.github.com au lieu des adresses IP brutes
  • Comptabilité des octets — total des octets envoyés et reçus par connexion
  • Cycle de vie de la connexion — tentatives de connexion, résultats et résumés de fermeture

Shield est géré par version par la plateforme Rebyte. Lorsque la surveillance est activée pour votre organisation :

  • Shield est automatiquement installé sur chaque nouvel ordinateur au moment de sa création
  • Les ordinateurs existants reçoivent Shield lors de leur prochaine reprise
  • Les mises à jour de version sont appliquées automatiquement

Le tableau de bord de sécurité offre une visibilité en temps réel sur l’activité réseau des agents au sein de votre organisation.

Chaque ordinateur se voit attribuer un score de risque basé sur son comportement réseau. Les ordinateurs présentant des schémas de connexion inhabituels — volumes élevés de données sortantes, connexions à des domaines non catégorisés, ou accès à des services sensibles — sont signalés pour examen.

CatégorieExemples
FiableVos domaines explicitement autorisés
FournisseurAPI des fournisseurs d’IA (Anthropic, OpenAI, Google)
BéninRegistres de paquets, sites de documentation
SuspectDestinations non catégorisées ou inhabituelles
ÉtatSignification
NouveauGénéré automatiquement, pas encore examiné
OuvertReconnu, en cours d’investigation
TriéÉvalué, une priorité a été assignée
Mis en sourdineSupprimé (faux positif connu ou risque accepté)
RésoluTraité, aucune autre action nécessaire

Le tableau de bord indique quels ordinateurs de votre organisation ont Shield installé et lesquels ne l’ont pas, afin que vous puissiez vérifier que la couverture de la surveillance est complète.


  • Piste d’audit — chaque connexion est enregistrée avec l’attribution du processus, les horodatages, les décomptes d’octets.
  • Prévention de l’exfiltration de données — liste blanche de domaines avec mode de refus par défaut.
  • Investigation d’incidents — recherchez des connexions exactes par ordinateur et par fenêtre temporelle. La lignée du processus montre quel sous-processus a initié chaque connexion.
  • Conformité — SOC 2, ISO 27001, politiques de sécurité internes.