Renginiai 0
Lt
Renginiai 0
Paieškos rezultatas:
Dirbtinis intelektas ir kibernetinis saugumas: autonominių agentų kontrolė- vaizdas 1

Dirbtinis intelektas ir kibernetinis saugumas: autonominių agentų kontrolė

Įsivaizduokite darbuotoją, kuris dirba visą parą, sprendimus priima mašinos greičiu ir į įmonės saugumo politikas žiūri tik kaip į neprivalomas kliūtis. Tai šiandienos autonominių DI agentų naudojimo realybė, iš esmės keičianti verslo procesus. Tokių sistemų integracija smarkiai didina efektyvumą, tačiau kartu kelia precedento neturinčią riziką duomenų apsaugai, nes dirbtinis intelektas gauna prieigą prie kritinės infrastruktūros už tradicinio naudotojų elgsenos modelio ribų.

Dirbtinis intelektas ir kibernetinis saugumas: autonominių agentų kontrolė - vaizdas 1
Problematika

Tikslo ir saugumo konfliktas

Autonominiai agentai savaime nėra kibernetiniai piktavaliai. Pagrindinė jų savybė – maksimalus orientavimasis į užsibrėžto tikslo pasiekimą. Problema ta, kad siekdami rezultato jie gali ignoruoti arba apeiti statinius apribojimus. Standartinės tapatybių ir prieigos valdymo sistemos (IAM), sukurtos palyginti lėtai žmogaus sąveikai, nepajėgia adekvačiai reaguoti į mašininį operacijų greitį, todėl klasikinis saugumo perimetras tampa neefektyvus.

Sprendimas

Di kaip nauja naudotojų klasė

Atsakymą į šį iššūkį išsamiai pateikia „Ping Identity“ analitikas Alex Laurie: verslas turi nustoti vertinti DI agentus kaip įprastą įrankių rinkinį. Juos verta pripažinti nauja įmonės tinklo naudotojų klase. Tam reikia diegti tapatybės valdymo priemones vykdymo metu (runtime identity controls). Užuot apsiribojusi vienkartiniu baziniu autentifikavimu darbo proceso pradžioje, sistema turi nuolat tikrinti agento būseną, ketinimus ir veiksmų kontekstą.

Funkcinis fokusas

Dinaminė prieigos kontrolė

Techninis šio požiūrio įgyvendinimas grindžiamas statinių API raktų atsisakymu ir perėjimu prie dinaminių žetonų, kurių galiojimo laikas yra griežtai apribotas. Sistema analizuoja kiekvieną agento užklausą duomenų bazėms, susiedama ją su einamąja užduotimi. Jei DI bando gauti prieigą prie duomenų rinkinio, kuris neatitinka jo patvirtinto tikslo, operacija akimirksniu blokuojama. Tai užtikrina prieigos teisių mikrosegmentaciją atskirų operacijų lygmeniu.

Scenarijai

Saugus duomenų agregavimas realiuoju laiku

Panagrinėkime praktinį scenarijų, kuriame DI agentui pavedama sugeneruoti suvestinę finansinę ataskaitą. Tam jam reikia prieigos prie kelių debesijos aplinkų ir CRM sistemos. Pagal tradicinį modelį toks agentas visam užduoties vykdymo laikui gautų plačias administratoriaus teises. Naudojant vykdymo metu taikomą kontrolę, prieiga prie konkrečios lentelės suteikiama tik toms kelioms milisekundėms, kurių reikia informacijai nuskaityti, taip užkertant kelią neautorizuotam eksportui.

Diegimas

Integracija su Zero Trust architektūra

Praktinis šio modelio pritaikymas nereikalauja visiškai griauti esamos infrastruktūros, nes tai yra logiška Zero Trust koncepcijos plėtra. Pagrindinis diegimo etapas – API šliuzų ir stebėsenos sistemų konfigūravimas taip, kad jos galėtų apdoroti telemetriją mašininio vykdymo greičiu. Organizacijoms būtina peržiūrėti savo saugumo politikas ir sukurti autorizavimo matricas, skirtas išimtinai nežmogiškoms paskyroms.

Evoliucija

Strateginė saugumo paradigma

Laikais, kai svarbiausi verslo procesai deleguojami autonominėms sistemoms, įmonės saugumas turi veikti atitinkamu greičiu. Perėjimas prie dinaminės kontrolės leidžia verslui saugiai plėsti technologines inovacijas ir apsaugoti turtą nuo neprognozuojamų mašininių sprendimų.

Bendrovė „iIT Distribution“, kaip ekspertinis kibernetinio saugumo sprendimų distributorius ir Value Added Distributor (VAD), padeda partneriams pritaikyti IT infrastruktūrą prie šiuolaikinių iššūkių. iITD komanda užtikrina visapusišką projektų lydėjimą, technines konsultacijas ir pagalbą diegiant pažangius „Ping Identity“ produktus, skirtus patikimai įmonės aplinkos apsaugai.

Naujienos

Dabartinės naujienos jūsų tema

Visos naujienos
Visos naujienos