Home Tehnoloģija Kā uzņēmumi var saglabāt sistēmas drošību, jo AI aģenti pievienojas cilvēku darbiniekiem?...

Kā uzņēmumi var saglabāt sistēmas drošību, jo AI aģenti pievienojas cilvēku darbiniekiem? Cyata palaiž ar jaunu, īpašu risinājumu

32
0

Vai vēlaties gudrāku ieskatu iesūtnē? Reģistrējieties mūsu iknedēļas biļeteniem, lai iegūtu tikai to, kas ir svarīgi uzņēmuma AI, datu un drošības vadītājiem. Abonēt tūlīt


Jūs domājāt, ka ģeneratīvais AI ir tehnoloģisks pārmaiņu vilnis, kas nāk uzņēmumiem, guess patiesība ir – 2,5 gadu laikā kopš Chatgpt atklāšanas – izmaiņas tikai sāk darbu. Saskaņā ar neseno aptauju no nesenās aptaujas, milzīgi 96% no IT un datu vadītājiem plāno palielināt AI aģentu izmantošanu tikai šogad šogad Cloudera, kuru pārklāj CIOApvidū

Tomēr, tā kā tas nāk daudzi citi apsvērumi organizācijām, kas virzās šajā virzienā, iespējams, galvenokārt: Kā aizsargāt organizācijas programmatūras, datu un citu digitālo sistēmu drošībuit īpaši Kad ierodas arvien vairāk aģentu Tas var veikt darbības patstāvīgi, ar minimālu cilvēku uzraudzību?

CiataTEL AVIV balstīta kiberdrošības startēšanatika dibināts, lai risinātu šo misijas vadītāju, un šodien tas iznāk no Stealth, lai parādītu uzņēmumiem, kā.

Tas ir atbalsta 8,5 miljonus dolāru sēklu finansējuma TLV partneru vadībā ar ievērojamu eņģeļu investoru un bijušo Cellebrite izpilddirektoru Rona Serbera un Yossi Carmil dalību. Tikmēr Cellebrite bijušais biznesa attīstības viceprezidents Šahars Tāls kalpo kā Cyata līdzdibinātājs un izpilddirektors. Cellebrite, jūs varat atcerēties, ir draņķīga apsardzes firma, kas izstrādāja veidus, kā apiet apsardzi vai “kreka” Apple ļoti drošu un šifrētu iPhone Tiesībaizsardzības klientiem, tāpēc dibinātāju bonafīdi ir reāli.

“Šī ir paradigmas maiņa,” teica Tal intervijā VentureBeat. “Tāpat kā pāreja uz mākoni, mēs vērojam, kā programmatūra mainās mūsu priekšā. Lai apstrādātu šo sistēmu ātrumu un autonomiju, uzņēmumiem ir vajadzīgas jaunas apsargātas. ”


AI trieciena sērija atgriežas Sanfrancisko – 5. augusts

Nākamais AI posms ir šeit – vai esat gatavs? Pievienojieties līderiem no Block, GSK un SAP, lai apskatītu, kā autonomi aģenti pārveido uzņēmumu darbplūsmas-no reālā laika lēmumu pieņemšanas līdz automatizācijai galīgai līdz galam.

Nostipriniet savu vietu tūlīt – telpa ir ierobežota:


Jauns aģentu identitāšu vadības panelis

Cyata platforma iepazīstina ar mērķtiecīgu risinājumu, lai pārvaldītu to, ko tā dēvē par “aģentu identitāti”-Aktoriem, kuri veic uzdevumus autonomi.

“Šie aģenti nedarbojas kā tradicionālās identitātes-viņi griežas milisekundēs, dakšā nonāk apakšgrupa, veic priviliģētus zvanus un pazūd, pirms IAM vai PAM sistēmas var reaģēt,” skaidroja Tal. “Viņi ir ātrāki, priviliģētāki un vairāk pakļauti kļūdām. Legacy IAM instrumenti vienkārši nespēj tikt galā ar šo arhitektūru.”

Līdz Piedāvājumā ir trīs integrētas iespējas:

  • Automatizēta atklāšana AI aģenti visā uzņēmuma darba vidē
  • Reāllaika Kriminālistikas novērojamība
  • Granulēta piekļuves kontrole

“Mēs esam autonomu digitālo darbinieku autentiskās identitātes kontroles plakne,” skaidroja Tal. “Brīdī, kad aģents autentificē, mēs to atpazīstam, izsekojam, ko tas dara, un reālā laikā izpildām vismazāko privilēģiju.”

Cyata automātiski skenē mākoņu un SaaS vidi, lai visus AI aģentus varētu izmantot, un tos katra ir cilvēka īpašniekam.

Tas tad Uzrauga aģenta uzvedību riskantām piekļuves modeļiem vai anomālijām un uztur a Pilna revīzijas taka par darbībām, ieskaitot nodomu.

“Mēs pirkstu nospiedumu aģenti, atklājot uzvedību, kas neatbilst cilvēku darbībai, piemēram, ātrgaitas darbības, tehniskās galvenes vai neparastas piekļuves modeļi,” piebilda Tal.

Reālā laika pamatojums un AI-to-AI verifikācija

Viena no Cyata jaunākajām iezīmēm ir spēja pratināt aģentus par viņu nodomu dabiskajā valodā. Kad aģents mēģina izpildīt uzdevumu, Cyata var pamudināt to paskaidrot un pēc tam novērtēt attaisnojumu, izmantojot gan uz noteikumiem balstītu loģiku, gan AI.

“Viena no jaukām lietām par AI aģentiem ir tā, ka viņi runā angliski,” sacīja Tal. “Mēs varam viņiem pajautāt, kāpēc viņi sauc par rīku, un viņi nodrošinās novērtējamus, kontekstuālus pamatojumus, kurus mēs varam novērtēt, lai novērtētu derīgumu.”

Platforma uSES AI modeļi, lai novērtētu šos pamatojumus reālā laikāpievienota interpretācijas un riska vērtēšanas slāņa izveidošana.

“Mēs izmantojam noteiktus AI modeļus, lai novērtētu aģentu attaisnojumus. Tā ir AI, kas novērtē AI – kontekstu un nodomu kā daļu no mūsu riska novērtējuma,” skaidroja Tal.

Wager kā ir ar ļaunprātīgiem aģentiem, kurus sagriež hakeri vai kibernoziedznieki? Cyata ir gatava arī tiem, kā norādīts Tal.

“Mēs vēlamies pārliecināties, ka tas ir aģents, kas nāk no avota,” viņš teica. “Piemēram, kas nāk no kopilota vides, tāpēc tas ir labs signāls. Vai varbūt jau kādu laiku tas ir darījis pareizas lietas. Vai arī, ja tā ir jauna identitāte un mēs nekad to neesam redzējuši, tas ir mazliet riskantāk. Tāpēc mums ir jānovērtē viss dangers katram no šiem rīka zvana pieprasījumiem.”

No atklāšanas līdz izvietošanai 48 stundās.

Cyata uzsver ātru izvietošanas modeli, kas uzņēmuma drošības un identitātes komandām piedāvā gandrīz nenozīmīgu vērtību.

Integrācija ar Jau tiek atbalstītas kopīgas platformas, piemēram, Microsoft Copilot, Salesforce AgentForce un citi populārie identitātes nodrošinātāji.

“Mēs esam izstrādājuši savu sistēmu ļoti ātri integrēšanai,” sacīja Tal. “48 stundu laikā mēs varam skenēt mākoņu vidi, kopilotus un citus instrumentus virszemes aģentiskajai identitātei un to riskiem.”

Pēc atklāšanas Cyata savieno katru AI aģentu ar cilvēku ieinteresēto personu par atbildību, palīdzot novērst plaisu starp mantoto identitātes sistēmām un topošo AI darbaspēku.

Ārpus izstrādātājiem

Pieaugošā AI aģentu lietošana neaprobežojas tikai ar tehniskajām komandām. Kamēr izstrādātāji bija agrīna auditorija, Cyata ātri saprata, ka adopcija ir plašāka.

“Sākotnēji mēs domājām, ka izstrādātāji būs galvenā auditorija. Wager mēs esam redzējuši, ka nav attīstītāji, kas izvieto aģentus-pārdošanas, finanses, atbalstu-, tikpat liela centralizēta pārvaldība kļuva būtiska,” atzīmēja Tal.

Organizācijas bieži atklāj negaidītus lietošanas modeļus, kad ir izvietots Cyata.

Vairākos gadījumos tika konstatēts, ka tādi rīki kā kursors vai kopilots darbojas ar paaugstinātām atļaujām, uzdošanās par lietotājiem vai piekļūstot slepeniem datiem bez pārraudzības.

“Mēs esam redzējuši gadījumus, kad uzņēmumi domā, ka viņi nav izvietojuši AI, guess pēkšņi ir kursors vai kopilots, kas darbojas pilnā uzdošanās režīmā, rīkojoties kāda vārdā. Tas jau notiek,” sacīja Tal.

AI aģenta identitāte un atbilstība uzņēmumiem nākotnē

Cyata platforma darbojas vairākos režīmos – sākot no pasīvas uzraudzības līdz aktīvai izpildei -, kas ir pilnīgas drošības komandas, lai to pieņemtu, neizjaucot darbplūsmas.

Sistēma var atzīmēt riskantu darbību, ieteikt mazināšanu vai izpildīt cilvēku apstiprinājumus augstas privilēģijas darbībām. Cenas seko SaaS modelim, pamatojoties uz pārvaldīto aģentu identitāšu skaitu.

Uzņēmums uzskata, ka tā loma ir ne tikai pašreizējo nepilnību lāpīšana, guess arī uzņēmumu sagatavošana plašākai darba veikšanas maiņai.

Ar kiberdrošības veterānu komandu no 8200 vienības, pārbaudes punkta un Cellebrite, Cyata ir novietota, lai vadītu šo jauno kategoriju. Uzņēmums atklās jaunus pētījumus gaidāmajā Black Hat konferencē un veido partnerības programmu, lai padziļinātu integrāciju ar identitātes pārdevējiem un uzņēmuma platformām.

Tā kā AI aģenti kļūst arvien izplatītāki, Cyata derē, ka uzņēmumiem būs nepieciešami labāki rīki, lai saprastu, kurš vai kas ir viņu vārdā.


avots

LEAVE A REPLY

Please enter your comment!
Please enter your name here