Salt Security a annoncé de nouvelles intégrations avec la plateforme Falcon de CrowdStrike afin d’élargir la visibilité sur l’activité des agents d’intelligence artificielle au sein des entreprises. Cette intégration relie l’API Salt Agentic à Falcon Foundry, Falcon Next-Gen SIEM et Falcon Firewall Management, permettant d’identifier les agents, serveurs MCP, outils, APIs et permissions, tout en automatisant les réponses lorsque le comportement détecté s’écarte des schémas établis.
Les points clés de Salt Security et CrowdStrike en 20 secondes
- Salt intègre sa plateforme pour API et agents IA avec plusieurs outils de CrowdStrike.
- Cette synergie permet d’identifier agents, serveurs MCP, outils, APIs et permissions.
- Les découvertes peuvent être croisées avec des données d’identité, cloud et appareils dans Falcon.
- CrowdStrike Firewall Management peut déclencher des réponses lorsqu’un agent modifie son comportement.
- La collaboration entre les deux sociétés a débuté en 2022 avec un investissement de Falcon Fund dans Salt Security.
Cette intégration répond à une évolution dans l’utilisation de l’intelligence artificielle en entreprise. Les agents ne se limitent plus à générer du texte ou répondre à des questions : ils peuvent utiliser des identifiants, se connecter à des systèmes internes via des serveurs MCP (Model Context Protocol), exploiter des outils et passer des appels API qui entraînent des actions au nom des utilisateurs.
Pour les équipes de sécurité, cela signifie une nouvelle couche de supervision. Savoir quels agents sont autorisés ne garantit pas de connaître précisément les systèmes qu’ils utilisent, les outils à leur disposition ou les actions qu’ils effectuent durant une session.
Salt Security et CrowdStrike travaillent ensemble depuis 2022, date à laquelle Falcon Fund, le fonds d’investissement stratégique de CrowdStrike, a investi dans Salt Security. Depuis lors, elles ont développé une application certifiée Salt pour Falcon Foundry et une intégration native avec Falcon Next-Gen SIEM.
Des agents aux API et serveurs MCP
La nouvelle intégration vise à élargir cette collaboration en explorant le comportement des agents. Selon Salt Security, les clients communs peuvent déployer Salt via Falcon Foundry en utilisant le capteur Falcon existant, sans nécessiter de passerelles ou de proxys supplémentaires.
Ce système permet de découvrir les agents actifs dans l’environnement, les serveurs MCP et outils connectés, ainsi que les APIs et permissions associées.
Un point clé souligné par l’entreprise est la capacité à identifier aussi bien les serveurs MCP exposés publiquement que les connexions qui n’ont pas été passées par des processus de revue internes.
L’objectif est d’établir une relation entre l’agent et les ressources auxquelles il peut accéder. Un agent peut avoir une fonction légitime, mais son risque opérationnel dépend aussi des identifiants utilisés, des outils à sa disposition et des systèmes accessibles.
Salt fournit ici sa plateforme spécialisée pour la gestion des APIs et la surveillance de l’activité des agents, tandis que CrowdStrike offre l’ensemble des signaux de sécurité déjà recueillis via Falcon.
Les données relatives à l’inventaire des agents, leur configuration et les détections de comportement sont intégrées dans Falcon Next-Gen SIEM, où elles peuvent être croisées avec des informations sur les appareils, les identités et les environnements cloud.
Cette corrélation permet d’analyser l’activité d’un agent conjointement avec d’autres événements de sécurité de l’organisation, évitant de traiter ces données séparément.
Réponses automatiques en cas de changement de comportement
La seconde partie de l’intégration concerne la gestion des réponses. Lorsqu’une activité d’agent s’écarte du comportement attendu, les clients peuvent activer des actions via CrowdStrike Falcon Firewall Management.
Salt décrit ce processus comme une chaîne débutant par la découverte de l’agent et ses connexions, poursuivant par l’analyse des permissions et du comportement, et pouvant culminer par une action sur l’accès réseau si nécessaire.
Les informations publiées précisent que ces réponses ne s’exécutent pas nécessairement automatiquement dans tous les cas, mais constituent des capacités que les clients peuvent activer dans le cadre de leurs politiques de sécurité et d’intégration avec Falcon.
Ce point est important : la légitimité des activités d’un agent n’est pas toujours remise en question si elles diffèrent du mode habituel. Par exemple, une modification dans les appels API ne constitue pas automatiquement une intrusion. La valeur de ces contrôles dépend fortement de la configuration spécifique des politiques, signaux et seuils de chaque organisation.
L’approche de Salt et CrowdStrike vise ainsi à couvrir une problématique précise dans la sécurité des systèmes agents : assurer le suivi complet d’une action, depuis l’agent jusqu’à l’outil, l’API et la ressource finale.
Un agent peut recevoir une instruction légitime, mais utiliser en cours d’exécution une API ou un outil à permissions excessives, ou accéder à un serveur MCP non vérifié. Surveiller cette chaîne permet aux équipes de sécurité d’obtenir davantage d’informations pour décider quelles accès limiter ou maintenir.
Une intégration qui étend une relation commencée en 2022
Cette collaboration n’est pas nouvelle : en 2022, Falcon Fund a réalisé un investissement stratégique dans Salt Security, puis les deux sociétés ont intégré la technologie Salt dans l’écosystème CrowdStrike.
L’application certifiée pour Falcon Foundry permet de déployer Salt à partir de l’infrastructure existante de Falcon, tandis que l’intégration avec Falcon Next-Gen SIEM ajoute la collecte de données relatives aux agents et APIs dans le système d’analyse de sécurité.
Avec l’expansion annoncée en septembre 2026, l’accent est spécifiquement mis sur les agents IA et leurs connexions nécessaires pour fonctionner au sein d’une organisation.
Ce mouvement reflète également l’évolution du modèle de sécurité autour de l’IA en entreprise. À mesure que les agents évoluent pour exécuter des actions via outils et APIs, la zone à superviser ne se limite plus au seul agent IA, mais s’étend aux identifiants, permissions, serveurs MCP, APIs et systèmes accessibles.
Salt Security présente cette intégration comme une réponse centralisée à trois questions clés : quels agents fonctionnent, à quoi ils peuvent accéder et si leur comportement actuel est conforme aux droits qui leur ont été attribués.
Questions fréquentes
Que connecte Salt Security avec CrowdStrike ?
Salt intègre sa plateforme Agentic API avec CrowdStrike Falcon Foundry, Falcon Next-Gen SIEM et Falcon Firewall Management pour fournir une visibilité sur les agents IA, leurs connexions, APIs et permissions.
Quelles informations les clients peuvent-ils découvrir ?
Ils peuvent identifier les agents, serveurs MCP, outils, APIs utilisées et permissions. La solution couvre aussi les connexions et serveurs MCP exposés à Internet.
Que se passe-t-il lorsqu’un agent change de comportement ?
Les données peuvent remonter dans Falcon Next-Gen SIEM et, selon la configuration, déclencher des réponses via Falcon Firewall Management.
Depuis quand Salt Security et CrowdStrike collaborent-elles ?
Depuis 2022, lorsque Falcon Fund, le fonds d’investissement stratégique de CrowdStrike, a investi dans Salt Security.