Q & A: лидер безопасности Cyberark о том, почему агент AI делает нулевое доверие более важным, чем когда -либо

HealthTech: Как ИИ, особенно агент ИИ, усложняет управление идентификацией для организаций?

Айер: Агент, как вы можете себе представить, представляет это понятие автономные боты и автономные рабочие нагрузкиИдея заключается в том, что рабочие нагрузки автоматически охватываются этими ботами. Это делает традиционные стратегии IAM на самом деле не работать, потому что большинство из этих ботов по существу предоставляются таким образом, что они являются автономными.

Они также вводят это понятие поведения, которое обусловлено тем, что они намерены сделать, иногда обусловленные действиями, которые очень хорошо известны, а иногда и действиями, которые вообще не известны. Иногда это совершенно непредсказуемо. Это вводит проблемы вокруг стратегий IAM. А Традиционные управления безопасности идентификации То, что вы обычно используете для управления и управления тем, как управляется доступом, на самом деле не работает для этих автономных агентов. Вот что делает агент AI.

HealthTech: Какие еще угрозы затрудняют управление идентификацией и важны для того, чтобы организации обращали внимание?

Айер: Когда вы говорите о том, что еще стимулирует и делает идентичность более сложной на предприятии, я думаю о фишинге или управлении учетными данными, украденными учетными данными, фишингом и повышенным контролем привилегий. Все это делает управление идентификацией чрезвычайно сложным, особенно с ИИ в миксе.

Что действительно происходит, так это агенты ИИ, как правило, наследуют элементы управления и аспекты управления доступом идентичности, откуда его вызывают. Это означает, что когда эти агенты выполняют действия, много раз они фактически наследуют привилегии. Это делает это очень трудным, потому что мы чрезмерно распространены, что увеличивает риск украденных полномочий.

ИССЛЕДОВАТЬ: Навигация идентичности и управления доступом в эпоху ИИ.

HealthTech: Как принципы нулевого доверия могут помочь организациям защитить себя от этих угроз?

Айер: Основы нулевого доверия «никогда не доверяют, всегда проверьте». Таким образом, есть определенные принципы, которые люди должны учитывать, когда они начинают реализовать архитектуру нулевого достопримечательности в своей среде. В течение долгого времени люди рассматривали нулевое доверие как очень ориентированную на человека. Когда они решат, что они собираются внедрить архитектуру нулевого достопримечательностив основном они смотрят на это с точки зрения человека: к какой информации получают доступ к ним, и как они получают доступ к нему, гарантируя, что организация проверяет каждый раз, когда существует запрос на доступ, который необходимо управлять.

Это полностью меняется, когда вы думаете об искусственном интеллекте, потому что в контексте ИИ, хотя мы говорим о доверии, но подтверждаем, эта часть проверки становится сложной, потому что вы не думаете о том, как сами эти агенты проявляются в окружающей среде. Какие у них есть элементы управления доступом? Что они на самом деле делают с точки зрения получения доступа к данным и другим задачам?

Read more:  Инсульт имитирует в выжившем от рака: редкий случай интеллектуального (инсульт-атаки мигрени после лучевой терапии) синдром)

В архитектуре с нулевым дозом вам все еще нужно делать все, что вы делаете для людей, но также важен вид на машинный вид. В Cyberark мы изучили многие из наших клиентов и их данные, и мы узнали, что соотношение машины к человеческой идентичности составляет где-то от 82 до 1. Это означает, что для каждой человеческой идентичности мы видим 80 с лишним машин в организации.

Это затрудняет внедрение архитектуры с нулевым дозом, потому что вы должны думать не только о предоставлении доступа, но и о том, чтобы эти агенты имели очень детальный уровень контроля. Они должны иметь правильную видимость С точки зрения того, к чему они получают доступ, чтобы в наших процессах были встроены правильные аудиторские следы и механизмы аудита. Наиболее важно, что организации должны постоянно оценивать, как и к тому, к чему доступ к этой машине, и гарантировать, что они внедряют идентичность, основанную на поведении, в отличие от статических элементов управления, которые вы обычно видите в организации.

2025-09-11 13:01:00


1757607750
#лидер #безопасности #Cyberark #том #почему #агент #делает #нулевое #доверие #более #важным #чем #когда #либо

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.