Zscaler 收购 Symmetry Systems 以保障 AI 代理的安全

Zscaler rachète Symmetry Systems pour sécuriser les agents IA

Silicon.fr by La rédaction 2026-05-22 10:59 Original
摘要
Zscaler宣布将收购专注于身份与数据访问映射的Symmetry Systems,交易预计在未来几天完成;其“access graph”技术可汇入SaaS、云服务、数据库及AI系统的访问日志,生成“人类或非人类身份—所访问资源”的关系图谱。Zscaler将把该图谱集成到Zero Trust Exchange平台,用于识别AI代理“访问了什么、为何以及代表谁”,并在发现可疑行为时通过策略限制暴露,从而弥补传统以终端或网络为中心的安全治理不足,支持最小权限、跨子代理追踪、快速评估入侵范围及异常自动响应等用例。

Zscaler 将收购专注于数据访问身份映射的 Symmetry Systems,交易预计将在未来几天内完成。此举直接指向企业中快速扩张的 AI agents(智能体)治理问题:它们不再像传统员工账号那样可被常规身份与权限机制有效管理,而是以自主方式运行,使用短生命周期身份,并继承既有权限,由此在安全体系中制造出更难察觉的盲区。

Zscaler 的判断是,未来安全控制的核心将从终端或网络边界,转向“身份与数据流之间的关系控制”。在其看来,传统以 endpoint 或网络为中心的防护模式已逐渐暴露局限,尤其面对会自动调用工具、跨系统访问数据的 AI agents 时更是如此。

Symmetry Systems 的核心技术是所谓的 “access graph”。该系统会汇入来自 SaaS 应用、云服务、数据库以及 AI 系统的访问日志,再生成一张图谱,描绘人类或非人类身份与其所访问资源之间的关系。Zscaler 计划将这一能力整合进自家的 Zero Trust Exchange 平台。

整合后,安全团队将能够更清楚地回答几个关键问题:某个 agent 访问了什么、为什么访问、以及它是代表谁在访问。一旦出现可疑行为,平台还可以通过策略控制来缩小暴露面,降低潜在风险。

Zscaler 提到的具体应用场景包括:为每个 agent 设定最小权限;追踪数据在多级子 agent 之间的流转路径;在几秒内评估一次入侵或权限滥用的影响范围;以及在检测到异常时自动触发响应机制。整体来看,这笔收购反映出企业安全正在从“保护人和设备”转向“理解并约束 AI 代理与数据之间的动态关系”。

Summary
Zscaler has announced it will acquire Symmetry Systems, a company that builds an “access graph” mapping relationships between human and non-human identities (including AI agents) and the data/resources they access, with the deal expected to close in the coming days. Zscaler plans to integrate this access-graph capability into its Zero Trust Exchange to improve governance of autonomous AI agents—identifying which agent accessed what, for whom, and why—then applying policies to limit exposure and enable faster containment. The move targets a growing security gap created by ephemeral identities, inherited permissions, and hard-to-track access paths in modern enterprise AI deployments.

Zscaler is acquiring Symmetry Systems, a company focused on mapping identities and data access. The deal is expected to close in the coming days.

The move comes as AI agents proliferate inside enterprises, creating a governance problem that cannot be handled with the same controls used for human users. These agents act autonomously, rely on ephemeral identities and inherit permissions, which creates security blind spots that are difficult for teams to manage.

Zscaler is betting that controlling the flows between identities and data will become the new security perimeter, as traditional endpoint- or network-centric approaches show their limits.

Symmetry Systems has built an “access graph” technology that ingests access logs from SaaS applications, cloud services, databases and AI systems. It then maps the relationships between identities — human or non-human — and the resources they access.

Zscaler plans to integrate this mapping into its Zero Trust Exchange platform. Security teams would then be able to see which agent accessed what, why, and on whose behalf. If suspicious behavior is detected, the platform can apply policies to reduce exposure.

Zscaler cites several concrete use cases: setting least-privilege permissions for each agent, tracing data across a chain of sub-agents, assessing the scope of a breach in seconds, and triggering automated responses to anomalies.

Résumé
Zscaler annonce le rachat de Symmetry Systems, spécialiste de la cartographie des identités et des accès, dont la transaction devrait être finalisée dans les prochains jours. La technologie « access graph » de Symmetry Systems ingère les journaux d’accès (SaaS, cloud, bases de données, systèmes IA) pour relier identités humaines ou non aux ressources consultées, afin de combler les angles morts liés aux agents IA autonomes et à leurs permissions héritées. Zscaler prévoit d’intégrer cette cartographie à sa plateforme Zero Trust Exchange pour tracer l’accès « qui/quoi/pour le compte de qui », limiter l’exposition en cas de comportement suspect et accélérer des réponses automatisées, avec des cas d’usage comme la définition de permissions minimales et l’évaluation rapide d’une compromission.

Zscaler rachète Symmetry Systems, une société spécialisée dans la cartographie des identités et des accès aux données. La transaction doit se finaliser dans les prochains jours.

Les agents IA se multiplient dans les entreprises. Leur gouvernance ne peut plus reposer sur les mêmes mécanismes que ceux prévus pour les utilisateurs humains. Ces agents opèrent de façon autonome, utilisent des identités éphémères et héritent de permissions. Ils créent ainsi des angles morts difficiles à gérer pour les équipes de sécurité.

Zscaler parie que le contrôle des flux entre identités et données constituera le nouveau périmètre de sécurité. Les approches traditionnelles centrées sur les endpoints ou le réseau montrent leurs limites.

Symmetry Systems a développé une technologie appelée « access graph ». Elle ingère les journaux d’accès provenant d’applications SaaS, de services cloud, de bases de données et de systèmes IA. Elle produit ensuite une cartographie des relations entre identités ( humaines ou non) et les ressources qu’elles consultent.

Zscaler va intégrer cette cartographie à sa plateforme Zero Trust Exchange. Les équipes de sécurité pourront alors identifier quel agent a accédé à quoi, pourquoi, et pour le compte de qui. En cas de comportement suspect, la plateforme applique des politiques pour limiter l’exposition.

Parmi les cas d’usage concrets évoqués : définir des permissions minimales par agent, tracer une donnée à travers une chaîne de sous-agents, évaluer l’étendue d’une compromission en quelques secondes, ou déclencher une réponse automatique face à une anomalie.

The post Zscaler rachète Symmetry Systems pour sécuriser les agents IA appeared first on Silicon.fr.

AI Insight
Core Point

Zscaler is acquiring Symmetry Systems to map identity-to-data access (“access graph”) and plug it into its Zero Trust platform, addressing governance gaps from autonomous AI agents using ephemeral identities and inherited permissions.

Key Players

Zscaler — Zero Trust and cloud security platform provider, based in the US.

Symmetry Systems — builds “access graph” technology to map identities (human/non-human) to data/resources from logs, based in the US.

Industry Impact
  • Computing/AI: High — improves security governance for autonomous AI agents and identity/data access visibility.
  • ICT: High — strengthens Zero Trust Exchange with identity-to-resource graphing and policy enforcement.
Tracking

[Strongly track] — acquisition may quickly shift AI-agent security toward access-graph/identity-aware controls and accelerate platform consolidation.

Highlights
Investment / Funding
Related Companies
neutral
Zscaler
mature
positive
Categories
人工智能 网络安全 创业
AI Processing
2026-05-22 16:37
openai / gpt-5.4-nano