На протяжении десятилетий безопасность корпоративных идентификационных данных строилась вокруг людей. Сотрудники входили в систему. Администраторы получали права доступа. Подрядчикам предоставлялись права доступа, а затем они удалялись. Эта модель быстро меняется.
Агенты искусственного интеллекта, боты, сервисные учетные записи и другие машинные идентификаторы могут проходить аутентификацию в приложениях, вызывать API, получать доступ к данным и выполнять действия от имени людей или предприятий.
Если машина может пройти аутентификацию и получить разрешение на выполнение действий, значит, у нее есть идентификационные данные, которые необходимо защитить.
И в ближайшем будущем у предприятий их станет гораздо больше. Gartner определяет идентификацию людей и машин как быстро расширяющуюся поверхность атаки и указывает на агентов искусственного интеллекта как на главную силу, меняющую подход предприятий к вопросам идентификации и доступа.
Вопрос безопасности теперь сводится к следующему:
Кто этот пользователь?
Всё чаще это происходит:
Что это за машина, к чему она имеет доступ и что она делает прямо сейчас?
Агентам искусственного интеллекта необходимы учетные данные, разрешения и доверие.
- К чему ему должен быть разрешен доступ?
- Насколько привилегированным оно должно обладать?
- Как долго должны действовать эти разрешения?
- Что произойдет, если его учетные данные будут скомпрометированы?
Авторизованный компьютер всё ещё может представлять угрозу.
- Представьте, что у агента искусственного интеллекта есть законное разрешение на доступ к десяти приложениям.
- Сегодня оно ведёт себя нормально.
- Завтра оно начнет запрашивать данные, к которым никогда раньше не обращалось, взаимодействовать с необычными системами или предпринимать действия, выходящие за рамки его обычного рабочего процесса.
- Его учетные данные по-прежнему действительны.
- Его разрешения, возможно, всё ещё действительны.
Именно поэтому для обеспечения безопасности идентификационных данных все чаще требуются как непрерывное обнаружение, так и контроль доступа.
Gartner's 2026 ITDR Исследования наглядно демонстрируют это различие: превентивные меры контроля IAM имеют решающее значение, но организациям также необходимы возможности обнаружения и реагирования, способные выявлять активные атаки, основанные на идентификации личности.
Для идентификации машин это требование становится еще более важным. Машины работают непрерывно, быстро и все чаще в облачных средах, средах SaaS, API и приложений.
Группам специалистов по безопасности необходимо понимать не просто, была ли машина авторизована, но и заслуживает ли ее деятельность по-прежнему доверия.
Вот тут-то Stellar Cyber и меняет ситуацию.
Stellar Cyber интегрирует сигналы идентификации в ту же среду обеспечения безопасности, что и телеметрию сети, конечных устройств, облака и другие данные.
- Это важно, потому что аномалия в идентификации редко рассказывает всю историю целиком.
- Подозрительный вход в систему может быть полезен.
- Подозрительная информация, связанная с необычным хостом, неожиданные сетевые коммуникации, аномальная активность процессов и другие оповещения о безопасности, представляют гораздо большую ценность.
Аналитическая система Stellar Cyber, основанная на анализе поведения пользователей, способна выявлять аномалии, связанные с идентификацией, такие как необычные места входа в систему, «невозможные перемещения», аномальное время входа в систему и неожиданный доступ к активам.
Анализ кейса помогает аналитикам связать пользователей и идентификационные данные с хостами, процессами, сервисами, URL-адресами и другими объектами, участвующими в атаке.
Интеграции, такие как Microsoft Entra ID, могут добавить контекст идентификации к расследованиям и обеспечить возможность принятия ответных мер, включая аннулирование сессий или отключение скомпрометированных пользователей при условии правильной настройки.
Отличительным фактором является не просто определение личности.
Речь идёт о сопоставлении личности с полной картиной нападения.
Защита идентификационных данных превращается в защиту машин.
Развитие ИИ означает, что предприятия движутся к миру, населенному как людьми, так и машинами. И тем, и другим доверяют. И тем, и другим предоставляется доступ. И те, и другие могут быть скомпрометированы или использованы не по назначению.
Поэтому обеспечение безопасности идентификационных данных является обязательным компонентом современных систем безопасности.
IAM определяет, что такое идентичность. должен разрешить это сделать.
ITDR помогает определить, ведет ли себя данная личность так, как ожидается.
Компания Stellar Cyber помогает командам безопасности отслеживать эти сигналы идентификации наряду со всем остальным, что происходит в окружающей среде. Потому что следующая скомпрометированная учетная запись может вообще не принадлежать человеку.
Возможно, оно принадлежит машине.
Референсы
- Gartner, Прогноз на 2026 год: Управление идентификацией и доступом, 22 января 2026 г., ID G00841403.
- Gartner, Внедрение ITDR Практика по борьбе с атаками, основанными на идентификации личности, 5 марта 2026 г., ID G00845676.
- База знаний Stellar Cyber, коннектор Microsoft Entra ID, Stellar Cyber 6.6.
- База знаний Stellar Cyber, обнаружение угроз с помощью машинного обучения / анализ поведения пользователей, Stellar Cyber.
- База знаний Stellar Cyber, анализ кейсов, Stellar Cyber 6.6.
- База знаний Stellar Cyber, Примечания к выпуску Stellar Cyber 6.6.


