HPE renforce sa sécurité pour l’ère de l’IA et du cloud hybride

HPE renforce sa sécurité pour l'ère de l'IA et du cloud hybride

HPE a profité de la Conférence RSA 2026 pour présenter une large gamme d’innovations en matière de sécurité, accompagnée d’un message clair : l’intégration de l’Intelligence Artificielle ne peut plus être dissociée de la résilience opérationnelle, du contrôle des données et de la capacité à appliquer des politiques cohérentes, du cœur du réseau jusqu’au edge. La société a annoncé le 24 mars de nouveaux pare-feux de la série HPE Juniper Networking SRX400, une extension de son architecture de hybrid mesh firewall ainsi que plusieurs améliorations axées sur la récupération, la confidentialité des charges de travail et la préparation à la cryptographie quantique.

Au-delà d’un simple lancement de produits, cette annonce cherche à répondre à une tendance de plus en plus palpable en entreprise : l’IA ne réside plus seulement dans un centre de données ou sur une grande plateforme cloud, mais commence à s’étendre en sites distants, succursales, campus, voire environnements hybrides comme les cliniques ou les magasins, où la gestion de l’accès, l’observabilité et la protection des données se complexifient. HPE insiste donc sur le fait que, dans cette nouvelle étape, la sécurité ne peut pas être ajoutée par-dessus ni gérée isolément.

Ce contexte se reflète par ailleurs dans le discours renforcé par HPE à travers son HPE Threat Labs récemment étendu. Dans son rapport “In the Wild 2026”, l’entreprise a analysé 1 186 campagnes actives observées entre le 1er janvier et le 31 décembre 2025, en s’appuyant sur la télémétrie de Juniper Advanced Threat Prevention Cloud et un réseau mondial de honeypots. La conclusion principale est que les attaquants opèrent désormais à une échelle accrue, avec plus de discipline et de persistance, obligeant les entreprises à intégrer de façon plus cohérente réseau, sécurité et automatisation.

Le edge devient un point critique

L’un des éléments clés de cette annonce est la nouvelle gamme HPE Juniper Networking SRX400. HPE la présente comme une famille de pare-feux conçus pour fournir une protection robuste à des environnements plus petits ou à espace limité, tout en maintenant une posture de sécurité cohérente. La société souligne que ces appareils intègrent des protections matérielles contre les manipulations physiques pour renforcer leur intégrité, un point particulièrement sensible lorsque l’IA est déployée dans des sites distants.

Ce mouvement s’inscrit dans une logique claire. À mesure que l’IA s’installe dans des bureaux distants, cliniques, succursales ou campus, ces sites cessent d’être de simples extensions du réseau d’entreprise pour devenir des zones où peuvent apparaître des accès non contrôlés aux outils d’IA, des politiques incohérentes ou de nouvelles vulnérabilités de données. HPE souhaite ainsi éviter que ces déploiements ne deviennent le maillon faible d’une stratégie de sécurité de plus en plus distribuée.

Contrôle renforcé de l’utilisation des outils d’IA

La deuxième grande nouveauté concerne l’expansion du hybrid mesh firewall. HPE propose ce modèle comme un moyen d’appliquer de façon unifiée la politique, la visibilité et le contrôle dans des environnements on-premise, cloud, distants ou conteneurisés, via une gestion centralisée. La société oriente désormais son architecture pour mieux gouverner l’usage des outils d’IA en entreprise.

Les fonctionnalités annoncées incluent la visibilité et la gestion de l’accès aux sites web et applications d’IA, une inspection au niveau de prompt pour filtrer certains mots-clés ou contrôler le transfert de fichiers vers des outils externes, ainsi qu’une protection centralisée basée sur l’identité et des opérations davantage automatisées via HPE Security Director. Selon HPE, ces options permettront un accès sécurisé et efficace aux outils approuvés, tout en réduisant le risque d’utilisation à haut enjeu ou de fuite accidentelle d’informations sensibles.

Ce point est crucial, car il ne s’agit plus simplement de bloquer ou d’autoriser l’accès à une application. Avec la multiplication des assistants virtuels, copilotes et agents IA, la gouvernance doit également comprendre ce qui est partagé avec ces systèmes, qui les utilise, à partir de quel contexte et depuis où. En intégrant ces contrôles dans le pare-feu hybride, HPE traduit une évolution majeure du marché : la sécurité de l’IA s’intègre désormais au niveau réseau et dans la gestion opérationnelle, au-delà de la simple protection périphérique ou de la formation des utilisateurs.

Récupération, informatique confidentielle et préparation à la cryptographie quantique

La troisième dimension de l’annonce concerne davantage la résilience globale que la défense périmétrique. HPE a confirmé plusieurs améliorations pour HPE Zerto Software, visant la récupération après incident cybernétique ou catastrophe, avec de nouveaux runbooks, un support étendu pour les charges virtualisées et cloud, une meilleure prise en charge des charges IA et vGPU, ainsi qu’une intégration avec Microsoft Defender et un accès direct à des données immuables via HPE StoreOnce pour l’analyse de malwares et l’enquête forensique. L’objectif est d’accélérer la restauration vers des états sains et connus après une attaque.

Par ailleurs, HPE annonce l’extension de la informatique confidentielle à HPE Morpheus Software, via des environnements d’exécution sécurisés fondés sur des matériels AMD et Intel, avec une gestion centralisée des clés grâce à Thales CipherTrust. L’objectif est de maintenir chiffrés les données tout au long de leur utilisation, ce qui est particulièrement pertinent pour les organisations manipulant des charges sensibles, ayant des exigences de souveraineté ou déployant des environnements hybrides et air-gapped. Ces capacités devraient entrer en service au troisième trimestre 2026.

Enfin, la cryptographie postquantique (PQC) constitue un autre axe stratégique. HPE indique avoir préparé des fonctionnalités pour PQC dans Junos OS Evolved et prévoit d’étendre cette compatibilité à Junos durant l’été 2026. Ces développements s’alignent avec les standards du NIST, notamment avec l’intégration de bibliothèques cryptographiques conformes FIPS 203 et FIPS 204, standards fédéraux adoptés officiellement en août 2024, pour l’établissement de clés et les signatures numériques résilientes face aux ordinateurs quantiques.

Une vision intégrée réseau, sécurité et IA

Au global, la stratégie de HPE vise à présenter la sécurité en tant que couche transversale, accompagnant l’expansion de l’IA dans des environnements hybrides, distribués, et soumis à des contraintes réglementaires croissantes. Les nouveaux SRX400 seront disponibles au deuxième trimestre 2026, tout comme les nouvelles capacités de gouvernance IA du hybrid mesh firewall. Zerto Software 10 U9 est attendu pour avril, StoreOnce OS 5.2 est déjà lancé, la informatique confidentielle dans Morpheus sera là au troisième trimestre, et les fonctions post-quantiques d’iLO 7 sont planifiées pour l’été 2026.

La réelle question sera dans l’exécution. Le discours de HPE répond bien aux enjeux actuels : IA distribué, environnements hybrides, encadrement réglementaire renforcé, menace industrialisée. Il reste à voir si cette intégration entre réseau, pare-feu, récupération, chiffrement et télémétrie pourra concrètement réduire les frictions opérationnelles tout en renforçant la capacité de défense. Il paraît clair en tout cas que l’ère de l’IA pousse les fabricants à repenser leur architecture de sécurité comme un dispositif continu, intégré, et non comme une addition de dernière minute.

Questions fréquentes

Que a annoncé HPE en matière de sécurité pour 2026 ?
HPE a lancé les nouveaux pare-feux HPE Juniper Networking SRX400, étendu ses fonctionnalités de hybrid mesh firewall pour une meilleure gouvernance de l’IA, amélioré Zerto Software pour la récupération cybernétique, introduit la informatique confidentielle dans Morpheus, ainsi que de nouvelles capacités pour la cryptographie postquantique dans Junos et iLO 7.

Quel problème HPE cherche-t-elle à résoudre avec les nouveaux SRX400 ?
Elle vise à renforcer une posture de sécurité cohérente du noyau jusqu’à l’edge, notamment dans les sites répartis, où l’IA peut engendrer des accès non gérés, des expositions de données ou des incohérences de politiques.

Que signifie l’inspection au niveau du prompt dans le pare-feu hybride ?
Cela permet aux mécanismes de sécurité de filtrer des mots-clés ou de contrôler le transfert de fichiers vers des outils IA externes, afin de limiter les fuites d’informations tout en permettant un usage productif.

Pourquoi HPE parle-t-elle de cryptographie postquantique maintenant ?
Parce que le NIST a officiellement adopté en 2024 ses premiers standards FIPS pour la cryptographie quantique, et que les fournisseurs commencent à adapter leurs systèmes pour résister aux attaques futures des ordinateurs quantiques contre les mécanismes actuels.

le dernier