Palo Alto lance la plateforme de sécurité d'identité ‘Idira’…… Avec la généralisation de l'IA, « les attaquants préfèrent se connecter plutôt que s'infiltrer »

robot
Création du résumé en cours
Palo Alto Networks a lancé une nouvelle plateforme de sécurité d'identité appelée « Idira », visant à intégrer les comptes des employés, des machines et des agents d'intelligence artificielle dans un système unique de gestion des permissions. Leur raisonnement est que, avec l'introduction accélérée de l'IA générative, le centre de gravité de la sécurité d'entreprise se déplace de la prévention des intrusions externes vers « qui se connecte avec quels droits ». La plateforme est construite sur la technologie CyberArk, acquise par Palo Alto Networks en février de cette année pour environ 25 milliards de dollars (environ 37,45 trillions de wons sud-coréens). CyberArk est considéré comme une entreprise représentative dans le domaine de la « gestion des accès privilégiés » (PAM), et Idira se distingue par l'élargissement de la gestion, passant d'une approche centrée sur l'humain à une gestion des comptes machines et des agents IA. ### Le nombre de comptes machines et IA est 109 fois supérieur à celui des humains Selon les données fournies par Palo Alto Networks, dans l'environnement d'entreprise actuel, le ratio entre les identités machine/IA et humaines est d'environ 109 pour 1. De plus, 61 % des demandes d'accès privilégié ne sont pas traitées selon un mode « d'autorisation à la demande », mais en mode « permissions permanentes ». L'enquête de l'entreprise montre que, au cours de la dernière année, 9 entreprises sur 10 ont été victimes d'incidents d'intrusion liés à l'identité. Cela indique une évolution dans les méthodes d'attaque. Alors qu'auparavant, les hackers s'attaquaient principalement en « brisant » le système de l'extérieur, aujourd'hui, l'utilisation de comptes et de permissions volés pour se connecter comme un utilisateur normal devient de plus en plus courante. Plus le nombre de permissions permanentes accordées est élevé, plus le risque potentiel est grand. ### La clé est « éliminer les permissions permanentes » et la gestion en temps réel Idira se compose principalement de trois fonctionnalités. Tout d'abord, en utilisant l'IA pour découvrir en continu l'ensemble des identités, permissions et chemins d'accès de l'entreprise, tout en identifiant les facteurs de risque. Ensuite, en appliquant une gestion dynamique pour remplacer les permissions fixes, en imposant à toutes les identités la « Zero Standing Privilege » (Zéro Permission Permanente), c'est-à-dire en éliminant les permissions permanentes et en n'accordant l'accès qu'au moment nécessaire, selon le principe « Just-in-Time » (juste-à-temps). De plus, grâce à une stratégie pilotée par l'IA, l'automatisation de la gouvernance et de la conformité tout au long du cycle de vie, de la création, modification à la suppression des identités, est assurée. Pour l'équipe de sécurité, cela permet d'unifier la gestion des accès dispersée à travers divers outils dans une seule interface de contrôle. ### Mise à niveau pour les clients existants selon le type de licence Les clients actuels utilisant CyberArk Software as a Service bénéficieront, en fonction de leur type de licence, de différentes voies de mise à niveau. Les clients PAM traditionnels recevront automatiquement des améliorations en détection d'identité et en expérience utilisateur, tandis que les fonctionnalités de « zéro permission permanente » et de protection des comptes machine/agent nécessitent un achat séparé. En revanche, les clients des versions IT Enterprise et Developer de PAM moderne pourront accéder gratuitement aux fonctionnalités de détection d'identité, d'élimination des permissions permanentes et d'amélioration de l'expérience utilisateur. Les clients disposant d'une licence pour l'accès au travail (Workforce Access) pourront profiter immédiatement des améliorations de l'expérience utilisateur, tandis que l'élimination des permissions permanentes et la protection des machines pourront être étendues via une mise à niveau. Les clients avec une licence pour les clés et charges de travail (Secrets & Workloads) pourront, en combinant avec les fonctionnalités PAM existantes, intégrer la plateforme Idira. ### « Aujourd'hui, l'attaquant ne s'infiltre pas, il se connecte » Peretz Regev, directeur technique produit de Palo Alto Networks, déclare : « L’« identité » est devenue le nouveau champ de bataille dans l’environnement d'entreprise piloté par l’IA. Désormais, l’attaquant ne cherche plus à pénétrer le système, mais à se connecter, et toutes les identités sont devenues des cibles potentielles. » Cette déclaration s’aligne avec la tendance macro du marché de la sécurité. Avec l’augmentation du cloud, SaaS, des outils d’automatisation et des agents IA, le modèle traditionnel de gestion des comptes privilégiés pour quelques administrateurs est limité. Les entreprises ont besoin non seulement d’une authentification simple, mais aussi d’un système de sécurité d’identité précis capable de juger en temps réel « qui accède à quelles ressources dans quelles circonstances ». Palo Alto Networks considère qu’Idira jouera un rôle clé dans l’intégration d’un environnement de sécurité d’identité fragmenté en un seul système de contrôle. La plateforme sera officiellement disponible dès aujourd’hui, avec des fonctionnalités supplémentaires prévues pour cette année. Alors que la popularisation de l’IA augmente la productivité des entreprises, elle intensifie également la complexité de la sécurité, et la compétition dans le domaine de la gestion des identités risque de devenir de plus en plus féroce à l’avenir. TP Notes sur l’IA Cet article utilise un modèle linguistique basé sur TokenPost.ai pour le résumé. Le contenu principal peut être omis ou différer de la réalité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé