Ваша следующая личность может оказаться не человеком.

На протяжении десятилетий безопасность корпоративных идентификационных данных строилась вокруг людей. Сотрудники входили в систему. Администраторы получали права доступа. Подрядчикам предоставлялись права доступа, а затем они удалялись. Эта модель быстро меняется.

Агенты искусственного интеллекта, боты, сервисные учетные записи и другие машинные идентификаторы могут проходить аутентификацию в приложениях, вызывать API, получать доступ к данным и выполнять действия от имени людей или предприятий.

Если машина может пройти аутентификацию и получить разрешение на выполнение действий, значит, у нее есть идентификационные данные, которые необходимо защитить.

И в ближайшем будущем у предприятий их станет гораздо больше. Gartner определяет идентификацию людей и машин как быстро расширяющуюся поверхность атаки и указывает на агентов искусственного интеллекта как на главную силу, меняющую подход предприятий к вопросам идентификации и доступа.

Вопрос безопасности теперь сводится к следующему:

Кто этот пользователь?
Всё чаще это происходит:

Что это за машина, к чему она имеет доступ и что она делает прямо сейчас?


Агентам искусственного интеллекта необходимы учетные данные, разрешения и доверие.

Агенту искусственного интеллекта может потребоваться считывать информацию о клиентах, запрашивать данные из базы данных, получать доступ к приложениям SaaS, вызывать внутренние API или запускать автоматизированные рабочие процессы. Для этого ему необходима авторизация. Это создает те же самые фундаментальные требования безопасности, с которыми организации уже сталкиваются в отношении идентификации людей:
Система управления идентификацией и доступом (IAM) по-прежнему имеет важное значение для установления этих механизмов контроля. Но авторизация — это только начало.

Авторизованный компьютер всё ещё может представлять угрозу.

Именно поэтому для обеспечения безопасности идентификационных данных все чаще требуются как непрерывное обнаружение, так и контроль доступа.

Gartner's 2026 ITDR Исследования наглядно демонстрируют это различие: превентивные меры контроля IAM имеют решающее значение, но организациям также необходимы возможности обнаружения и реагирования, способные выявлять активные атаки, основанные на идентификации личности.

Для идентификации машин это требование становится еще более важным. Машины работают непрерывно, быстро и все чаще в облачных средах, средах SaaS, API и приложений.

Группам специалистов по безопасности необходимо понимать не просто, была ли машина авторизована, но и заслуживает ли ее деятельность по-прежнему доверия.


Вот тут-то Stellar Cyber ​​и меняет ситуацию.

Stellar Cyber ​​интегрирует сигналы идентификации в ту же среду обеспечения безопасности, что и телеметрию сети, конечных устройств, облака и другие данные.

Аналитическая система Stellar Cyber, основанная на анализе поведения пользователей, способна выявлять аномалии, связанные с идентификацией, такие как необычные места входа в систему, «невозможные перемещения», аномальное время входа в систему и неожиданный доступ к активам.

Анализ кейса помогает аналитикам связать пользователей и идентификационные данные с хостами, процессами, сервисами, URL-адресами и другими объектами, участвующими в атаке.

Интеграции, такие как Microsoft Entra ID, могут добавить контекст идентификации к расследованиям и обеспечить возможность принятия ответных мер, включая аннулирование сессий или отключение скомпрометированных пользователей при условии правильной настройки.

Отличительным фактором является не просто определение личности.

Речь идёт о сопоставлении личности с полной картиной нападения.


Защита идентификационных данных превращается в защиту машин.

Развитие ИИ означает, что предприятия движутся к миру, населенному как людьми, так и машинами. И тем, и другим доверяют. И тем, и другим предоставляется доступ. И те, и другие могут быть скомпрометированы или использованы не по назначению.

Поэтому обеспечение безопасности идентификационных данных является обязательным компонентом современных систем безопасности.

IAM определяет, что такое идентичность. должен разрешить это сделать.
ITDR помогает определить, ведет ли себя данная личность так, как ожидается.

Компания Stellar Cyber ​​помогает командам безопасности отслеживать эти сигналы идентификации наряду со всем остальным, что происходит в окружающей среде. Потому что следующая скомпрометированная учетная запись может вообще не принадлежать человеку.

Возможно, оно принадлежит машине.

Референсы

Наверх