Varonis Atlas étend sa couverture à l’ensemble de la suite Claude Enterprise, de Claude Cowork à Claude Code

Varonis Atlas étend sa couverture à Claude Cowork et Claude Code, offrant ainsi aux équipes de sécurité une visibilité et un contrôle sur l’ensemble du portefeuille agentique d’Anthropic.
5 Dernière mise à jour
Dernière mise à jour 31 juillet 2026
Varonis integrates with Claude Cowork and Claude Enterprise

La plateforme Varonis Atlas de sécurité de l’IA protège désormais l’ensemble de la suite Claude Enterprise. Elle étend ainsi la prise en charge existante de Claude Enterprise et de Claude Platform à Claude Code et Claude Cowork. 

Grâce à cette nouvelle version, Atlas devient l’une des rares plateformes de sécurité de l’IA couvrant toute l’étendue du portefeuille agentique d’Anthropic : des assistants comme Claude Enterprise et Claude Cowork aux outils de développement comme Claude Code, en passant par les infrastructures utilisées par les entreprises pour créer et déployer des agents Claude, telles que Claude Platform, Microsoft Foundry et AWS Bedrock. 

À mesure que les agents d’Anthropic passent de la simple réponse à des questions à l’exécution d’actions, comme l’écriture dans des fichiers locaux, l’exécution de commandes dans un terminal ou la modification de code, la sécurité doit elle aussi évoluer. Atlas constitue la solution la plus complète pour sécuriser le nouvel univers agentique créé par Anthropic avec Claude. 

Sécuriser un écosystème agentique, et non une application isolée 

Il y a quelques années, « sécuriser l’IA » signifiait mettre en place des garde-fous autour des chatbots. Ce n’est plus le cas aujourd’hui. 

La propre gamme de produits d’Anthropic illustre à quel point notre utilisation de l’IA générative a évolué et combien la surface d’exposition s’est élargie :

  • Claude Enterprise prend en charge les activités intellectuelles et la recherche de type RAG dans les données de l’entreprise.  
  • Claude Cowork peut lire, modifier et créer des fichiers sur l'ensemble des outils et appareils d'un utilisateur, en exécutant des tâches en plusieurs étapes avec un minimum de supervision. 
  • Claude Code fonctionne directement dans le terminal et l’IDE du développeur, avec un accès aux dépôts de code source, aux identifiants et aux systèmes de compilation.  
  • Claude s’exécute sur des infrastructures telles que Microsoft Foundry, AWS Bedrock et Claude Platform, la propre plateforme d’Anthropic. La gouvernance de ces environnements relève souvent d’une équipe totalement différente de celle chargée de gérer les outils de bureau ou les IDE. 

Une couverture et des contrôles fragmentés créent des angles morts que les cybercriminels, ainsi que les prompts imprudents ou malveillants, peuvent facilement exploiter. Le risque ne reste pas limité à l’environnement dans lequel il est apparu. Une tâche Cowork dont le périmètre a été mal défini peut accéder aux mêmes fichiers sensibles qu’une conversation Claude Enterprise venait de consulter quelques instants auparavant. 

Sécuriser Claude Code : une supervision native de l’IDE face aux risques propres à l’IDE 

Claude Code est un outil puissant pour les développeurs. Il fonctionne dans le terminal et l’IDE, avec un accès au code source, aux variables d’environnement, aux gestionnaires de paquets et, souvent, à l’exécution directe de commandes shell. Cet accès peut également générer des risques. Or, les équipes de sécurité disposent généralement d’une visibilité très limitée dès que le code sort du pipeline CI/CD traditionnel. 

Atlas applique les principes de sécurité du cycle de développement aux activités de Claude Code, apportant ainsi aux équipes de sécurité une visibilité et un contrôle dont elles ne disposaient pas auparavant : 

Varonis Atlas fournit des garde-fous d’exécution de l’IA pour Claude Code, notamment le masquage automatique des données sensibles,

Varonis Atlas fournit des garde-fous d’exécution de l’IA pour Claude Code, notamment le masquage automatique des données sensibles, le blocage de leur exfiltration et la mise en quarantaine des sessions à haut risque.

Garde-fous d’exécution de l’IA : Atlas peut surveiller, bloquer ou modifier les activités de Claude Code, ou générer des alertes en temps réel, pour chaque prompt, appel à un LLM, appel d’outil et interaction MCP.  

Varonis Atlas offre une visibilité complète sur les sessions Claude Code : prompts, LLM, outils, activités MCP, et bien plus encore.

Screenshot 2026-07-13 at 5.33.44 PM

Varonis Atlas offre une visibilité complète sur les sessions Claude Code : prompts, LLM, outils, activités MCP, et bien plus encore.

  

Détection et réponse liées à l’IA (AIDR) : reconstituez précisément ce qui s’est produit au cours d’une session Claude Code, notamment les prompts, les appels aux LLM et aux outils, l’activité des serveurs MCP, l’exécution de commandes et les actions des agents. Bénéficiez d’une vue complète des chemins d’attaque liés à la manipulation des prompts, à l’utilisation abusive des outils et à l’élévation de privilèges. 

Varonis Atlas surveille les activités de Claude Code afin de détecter et d’empêcher l’exposition de données sensibles.

claude-suite-2

Varonis Atlas surveille les activités de Claude Code afin de détecter et d’empêcher l’exposition de données sensibles.

Gestion de la posture de sécurité de l’IA (AI-SPM) : identifiez les éléments qui influencent le comportement de Claude Code (compétences, configurations et instructions intégrées) et signalez les tentatives visant à manipuler ce comportement, telles que des compétences malveillantes conçues pour détourner l’agent de sa mission. 

Varonis Atlas identifie les éléments qui façonnent le comportement de Claude Code, ce qui permet de repérer les tentatives de manipulation du comportement de l’agent, notamment au moyen de compétences malveillantes.

Screenshot 2026-07-13 at 5.34.31 PM

Varonis Atlas identifie les éléments qui façonnent le comportement de Claude Code, ce qui permet de repérer les tentatives de manipulation du comportement de l’agent, notamment au moyen de compétences malveillantes.

  

Surveillance des activités de l’IA : détectez et empêchez l’exposition du code source, des identifiants, des clés d’API et des données réglementées dans l’ensemble des activités des agents, y compris les utilisations inhabituelles de jetons. 

Sécuriser Claude Cowork : l’accès aux fichiers et leur création par des agents entraînent des risques agentiques 

Claude Cowork est conçu pour agir, et pas seulement pour répondre. Indiquez-lui un dossier : il peut renommer, trier, dédupliquer, résumer et réécrire les fichiers présents dans l’environnement local d’un utilisateur, tout en coordonnant plusieurs sous-agents pour effectuer ces opérations. C’est précisément ce qui fait son intérêt, mais aussi ce qui fait apparaître de nouveaux risques dès lors qu’un agent dispose d’un accès en lecture et en écriture à un dossier. 

Atlas prend désormais en charge une intégration d’exécution dédiée à Claude Cowork. Cette connexion, reposant sur un plug-in, transmet les activités de Cowork à Atlas afin que les politiques d’exécution puissent les évaluer en temps réel. Cowork étant configuré comme une ressource d’intégration de garde-fous distincte de Claude Code, les équipes de sécurité peuvent appliquer à chaque environnement des politiques, une journalisation et des pistes d’audit spécifiques, sans que la gouvernance de l’un ne dépende de celle de l’autre. 

Varonis Atlas fournit des garde-fous d’exécution de l’IA pour Claude Cowork afin de bloquer ou modifier les activités risquées ou malveillantes, de générer des alertes ou de les journaliser.

Screenshot 2026-07-13 at 5.42.06 PM

Varonis Atlas fournit des garde-fous d’exécution de l’IA pour Claude Cowork afin de bloquer ou modifier les activités risquées ou malveillantes, de générer des alertes ou de les journaliser.

Garde-fous d’exécution de l’IA : Atlas évalue les activités de Cowork et peut, selon le type d’événement, les bloquer ou les modifier, générer une alerte ou les consigner dans les journaux. Les prompts soumis et les appels d’outils peuvent être directement bloqués, ou leurs données d’entrée et de sortie peuvent être modifiées avant leur exécution. 

Surveillance des activités de l’IA et investigations : chaque événement évalué est automatiquement associé à l’utilisateur concerné. Les activités peuvent ainsi être rattachées à la personne qui les a déclenchées et examinées, ce qui fournit aux équipes de sécurité une piste d’audit par utilisateur, projet, ressource et application source. Elles peuvent également détecter qu’un agent a été détourné en cours de session, au lieu de se limiter à vérifier la tâche qui lui avait initialement été confiée. 

Une couverture complète, et non une visibilité partielle 

Une couverture qui s’arrête à un seul environnement Claude n’est pas une véritable couverture : c’est un angle mort. Avec cette nouvelle version, une couverture complète signifie que la visibilité suit les agents d’Anthropic partout où une entreprise les exécute, tout en restant reliée au même contexte de données, aux mêmes autorisations et aux mêmes signaux de risque que ceux qui alimentent le reste de la plateforme Varonis de sécurité des données. 

Varonis Atlas est disponible dès aujourd’hui. Regardez la démonstration ou commencez un essai gratuit pour découvrir en conditions réelles l’inventaire des systèmes d’IA, la gestion de la posture de sécurité, les tests de sécurité, les garde-fous d’exécution et les rapports de conformité d’Atlas. 

 Veuillez noter que cet article a été traduit avec l'aide de l'IA et révisé par un traducteur humain.  

Que dois-je faire maintenant ?

Vous trouverez ci-dessous trois solutions pour poursuivre vos efforts visant à réduire les risques liés aux données dans votre entreprise:

1

Planifiez une démonstration avec nous pour voir Varonis en action. Nous personnaliserons la session en fonction des besoins de votre organisation en matière de sécurité des données et répondrons à vos questions.

2

Consultez un exemple de notre évaluation des risques liés aux données et découvrez les risques qui pourraient subsister dans votre environnement. Cette évaluation est gratuite et vous montre clairement comment procéder à une remédiation automatisée.

3

Suivez-nous sur LinkedIn, YouTube et X (Twitter) for pour obtenir des informations sur tous les aspects de la sécurité des données, y compris la DSPM, la détection des menaces, la sécurité de l’IA et plus encore.

Essayez Varonis gratuitement.

Obtenez un rapport détaillé sur les risques liés aux données basé sur les données de votre entreprise.
Se déploie en quelques minutes.

Continuer à lire

Varonis s'attaque à des centaines de cas d'utilisation, ce qui en fait la plateforme idéale pour stopper les violations de données et garantir la conformité.

phishing-for-lobsters :-comment-nous-avons-piégé-openclaw-pour-qu’il-dévoile-ses-secrets
Phishing for Lobsters : comment nous avons piégé OpenClaw pour qu’il dévoile ses secrets
Nous avons créé un agent IA et l'avons soumis à quatre simulations de phishing pour révéler des failles de sécurité critiques et offrir des solutions pour protéger les données de votre organisation.
le-modèle-zero-trust-pour-les-agents-d'ia :-comment-mettre-en-œuvre-le-cadre-proposé-par-anthropic
Le modèle Zero Trust pour les agents d'IA : comment mettre en œuvre le cadre proposé par Anthropic
Découvrez comment un cadre Zero Trust pour les agents IA peut améliorer la posture de sécurité de votre organisation et atténuer efficacement les risques liés aux données.
qu'est-ce-que-la-gestion-de-la-posture-de-sécurité-de-l'ia-(ai-spm)-?
Qu'est-ce que la Gestion de la posture de sécurité de l'IA (AI-SPM) ?
Découvrez l’importance de la gestion de la posture de sécurité de l’IA (AI-SPM) pour protéger les systèmes d’IA, garantir la conformité et atténuer efficacement les risques.