我們已經掌握代理生態系統的現況(可視性)。我們已建立運作規範並取消常設權限(治理)。但在現實世界中,異常情況總會發生。憑證可能會遭到外洩。提示(Prompt)可能會遭到惡意注入。程式碼也可能會發生故障。 當人類使用者遭到入侵時,損害會迅速擴散。但當 AI 代理程式遭到入侵時,損害則以機器速度展開。在人類資安分析師剛讀完一則警報的時間內,一個代理就已經執行數千筆交易、存取數百萬筆記錄,並將資料外洩。 在自動化企業,手動的事件回應已經過時。防禦必須主動出擊,回應必須即時。 這正是 SailPoint Agentic Fabric 第三個,也是最後一個支柱的重點:主動防護與回應。 我們正在將身分安全從靜態的管理功能轉型為動態、即時的控制平面。以下是我們如何實現機器速度防禦的方法: 持續性行為監控與行為偏差偵測 Agentic Fabri...
The Identity Blog
今天,是企業網路安全發展的關鍵分水嶺。 多年來,我們已精通保障人類員工安全的技術。我們秉持「在對的時間,給對的人、適當的存取權限」建立身分安全的類別。該原則至今仍是我們的基礎,但現在,所謂「員工」的定義,正在發生天翻地覆的巨大改變。 我們正邁入代理程式時代 (Agentic Era)。 一支全新且隱形的 AI 代理勞動力大軍,正活躍於我們企業的各個層面。它們優化供應鏈、進行財務結帳,並與客戶進行互動。這些非人類身分正在推動前所未有的生產力與創新;然而,它們也正在引發一場規模空前、我們從未見過的身分安全危機。 這並不是遙遠的未來問題,而是正在今日發生的現實。產業分析師預測,非人類身分很快將以驚人的 100 比 1 數量超越人類員工。這群 AI 代理都擁有存取權限,而每一個代理同時也代表著潛在的安全盲點。身為領導者,這迫使我們直面一個緊迫...
過去幾十年來,我們一直致力於保護企業存取權限中的「身分」安全。如今,資安版圖已被徹底顛覆。現在,最關鍵的資料存取者不再只是員工,還包括了推動業務發展的自主 AI 代理程式、API串聯以及複雜的雲端工作流程。安全性已不再關乎邊界,而是關乎情境脈絡。如果您無法準確驗證 AI 代理正在執行的操作、以及在什麼條件下執行,您就稱不上真正安全。 為了因應這項轉變,我們非常興奮地宣布 SailPoint 計劃收購非人類身分安全 (NHI) 領域的創新先驅 Entro。 這對我們的客戶而言是一個重大里程碑。這項擬議的收購案代表了極具戰略意義的版圖擴張,將鞏固我們在各類身分的領導地位,不論是人類、機器還是 AI 代理身分。最重要的是,它將成為強大的加速器,全面推進我們對未來的遠景藍圖。 立足現有優勢:讓 SailPoint Agentic Fabric ...
在 AI 新時代,企業領導者會被問到最危險,同時也是最簡單的問題是:「你知道你所有的代理都在哪裡嗎?」 對多數人而言,誠實的答案是否定的。 AI 的爆發式成長,讓非人類身分形成一個龐雜且快速擴張的版圖。我們談的不只是經核准的 AI 模型;更包括成千上萬個「影子代理」,在瀏覽器、端點裝置,以及您的 SaaS 應用程式中隱形運作。 每一個都是具備存取權限的身分,也都是資安視野的盲點。 看不見,就無從治理。要讓 AI 創新在安全框架下前進,首要之務是取得全方位可視性。這正是 SailPoint Agentic Fabric 的基礎支柱。 探索與統一可視性 我們的方法是為您的生態系統中的每個代理程式提供單一事實來源 (Single Source of Truth)。 全域探索、無所遺漏:我們提供單一登錄表,納入並維護每一個代理的庫存管理...
在前一篇文章中,我們談到守護代理型企業的關鍵第一步:建立全方位可視性。但可視性不等於安全。知道某個 AI 代理存在,只完成了一半;真正的安全始於釐清並控管它被允許執行的特權(Privilege)。 當 AI 代理擁有過度且未受管理的權限時,就等同於一個隨時可能被利用的災難性漏洞。在 AI 代理以機器速度連接系統、執行任務的時代,未受管控的特權正是最致命的內部威脅。 這就帶我們來到 SailPoint Agentic Fabric 的第二大支柱:即時治理與稽核。 要讓代理型企業的混亂回到可控狀態,我們必須停止把 AI 代理視為單純工具或背景指令碼。AI 代理程式必須比照人類員工,以同等的嚴謹度、紀律與可追責性進行治理。 以下說明 SailPoint Agentic Fabric 如何達成上述目標: 將代理視為一級身分 我們治理策略的...
過去幾個月來,各組織紛紛轉變了身分管理和身分安全防護模式,這項工作早已遠非人力所及。為了有效進行身分治理,組織必須採用以人工智能技術和機器學習技術為核心的身分安全解決方案,能跨整個數位生命週期實現所有使用者存取權限的自動化發現、管理和管控。如此可確保每個身分始終擁有執行工作所需的適當存取權限 – 不多也不少。 SailPoint 堅信,每個企業都需要透過無與倫比的智能技術保護所有身分的安全,以流暢無阻的自動化提升員工工作效率,並藉由全面整合來連接組織的整體基礎架構。SailPoint 的創辦人兼執行長 Mark McClain 與產品執行副總裁 Grady Summers 在以下頂尖的業界出版刊物中發表了他們的看法。 WSJ: 網路罪犯正伺機盜取您的數位身分 作者:Mark McClain 我們在過去幾年間目睹多起破紀錄的資安事件,其...
If you hopped into a time machine and followed SailPoint’s journey in the last 15 years, you’ll see that our approach to innovation has been integral in how we’ve constantly evolved identity security. Our goal is to meet and exceed our customers’ pressing identity needs year after year. It’s one of the main things that drew me to SailPoint when I joined the team last spring...
Remember that age-old SAT question: “if two speeding trains are heading in the opposite directions at different speeds on the same track, how long will it take for them to collide?” In many ways, this feels like the reality of enterprise IT today when it comes to SaaS application adoption. The use of SaaS applications continues to speed up, but the ability for companies to ...
如今,我們就像保護皮夾和裡面的物品一樣,嘗試保護自己的數位身分。我們藉由數位身分進行每日工作,像是登入銀行帳戶以支付帳單、檢視 Facebook 頁面的通知,或安排 UberEats 晚餐配送。但另一方面,我們也有工作方面的數位身分。此類數位身分能證明我們與自身所稱相符,也與我們工作所需的大量不同應用程式和資料相關。現在,想想企業員工及其各種數位身分的數量。 公司內部使用者身分的匯總,構成了公司本身的數位身分。 為了真正確保「企業數位身分」(即企業的 PII)的安全,公司必須重新思考如何保護數位勞動力。否則,每位員工都可能迅速成為駭客之目標,對企業安全造成威脅。 讓我們透過一個十分著名的實際案例來說明這一點。 在 2020 年 3 月疫情開始時,眾人開始封城生活,幾乎所有組織都匆忙地轉換成虛擬工作環境。組織背負龐大壓力,亟需讓員工發揮在...