Palo Alto lança plataforma de segurança de identidade ‘Idira’…… Com a popularização da IA, “os atacantes preferem fazer login ao invés de invadir”

robot
Geração do resumo em andamento
A Palo Alto Networks lançou uma nova plataforma de segurança de identidade chamada “Idira”, com o objetivo de integrar contas de funcionários internos, máquinas e agentes de inteligência artificial em um único sistema de gerenciamento de permissões. Sua justificativa é que, com a rápida introdução da IA generativa, o foco da segurança corporativa está mudando de bloquear invasões externas para “quem faz login com que tipo de permissão”. A plataforma é construída com base na tecnologia CyberArk, adquirida pela Palo Alto Networks em fevereiro deste ano por aproximadamente 25 bilhões de dólares (cerca de 37,45 trilhões de won coreanos). A CyberArk é vista como uma empresa líder no campo de “Gerenciamento de Acesso Privilegiado” (PAM), e as características do Idira incluem expandir o escopo de gerenciamento de permissões, tradicionalmente centrado no humano, para contas de máquinas e agentes de IA. ### O número de contas de máquinas e IA é 109 vezes maior que o de humanos Segundo dados fornecidos pela Palo Alto Networks, atualmente, no ambiente corporativo, a proporção entre identidades de máquinas e IA e identidades humanas é de aproximadamente 109 para 1. Além disso, 61% das solicitações de acesso privilegiado não utilizam o modo de “autorização sob demanda”, mas sim um estado de “permissões permanentes”. A pesquisa da empresa mostra que, no último ano, 9 em cada 10 empresas enfrentaram incidentes de invasão relacionados à identidade. Isso indica uma mudança na forma de ataque. No passado, os hackers atacavam principalmente sistemas de fora para dentro, mas hoje, o uso de contas e permissões roubadas para “fazer login” como usuários normais está se tornando cada vez mais comum. Quanto mais permissões permanentes forem concedidas, maior será o potencial de dano. ### O foco é “eliminar permissões permanentes” e controle em tempo real O Idira é composto por três principais funcionalidades. Primeiro, utiliza IA para continuamente descobrir as identidades, permissões e caminhos de acesso na empresa, além de identificar fatores de risco. Em segundo lugar, substitui permissões fixas por controles dinâmicos, implementando a política de “Zero Permissão Permanente” (Zero Standing Privilege), ou seja, eliminando permissões permanentes e concedendo acessos apenas quando necessário, por meio de uma abordagem de “Acesso Just-in-Time” (Just-in-Time). Além disso, por meio de estratégias impulsionadas por IA, automatiza a governança e conformidade ao longo de todo o ciclo de vida de criação, alteração e descarte de identidades. Para as equipes de segurança, espera-se que essa integração permita unificar funções de gerenciamento de acesso dispersas em várias ferramentas em uma única interface de controle. ### Clientes existentes podem fazer upgrade por tipo de licença Os clientes atuais do CyberArk Software como Serviço (SaaS) terão diferentes caminhos de atualização de acordo com o tipo de licença que possuem. Clientes tradicionais de PAM terão acesso automático a melhorias na detecção de identidades e na experiência do usuário, enquanto recursos de “Zero Permissão Permanente” e proteção de contas de máquinas/agentes precisarão de compra adicional. Em contraste, clientes das versões empresarial de TI e desenvolvedor do PAM moderno poderão obter gratuitamente recursos de detecção de identidades, eliminação de permissões permanentes e melhorias na experiência do usuário. Clientes com licença de Acesso ao Trabalho (Workforce Access) poderão aproveitar imediatamente as melhorias na experiência do usuário, enquanto a eliminação de permissões permanentes e proteção de máquinas poderão ser expandidas por meio de upgrade. Clientes com licença de Segredos e Cargas de Trabalho (Secrets & Workloads) poderão integrar esses recursos ao PAM existente, consolidando-os na plataforma Idira. ### “Hoje, o atacante não invade, ele faz login” O CTO de produto da Idira, Peretz Regev, afirmou: “A ‘identidade’ tornou-se o novo campo de batalha no ambiente empresarial de IA. Agora, os atacantes não entram mais invadindo sistemas, mas fazendo login, e todas as identidades se tornaram alvos de ataque.” Essa declaração está alinhada com a tendência macro do mercado de segurança. Com o aumento de nuvens, SaaS, ferramentas de automação e agentes de IA, o modelo de gerenciamento de contas privilegiadas de poucos administradores enfrenta limitações. As empresas não precisam apenas de autenticação simples, mas de um sistema de segurança de identidade preciso, capaz de determinar em tempo real “quem está acessando que recurso, em qual contexto”. A Palo Alto Networks acredita que o Idira desempenhará um papel na integração de ambientes fragmentados de segurança de identidade em um sistema de controle unificado. A plataforma já está oficialmente disponível, com funcionalidades adicionais planejadas para serem lançadas ao longo deste ano. À medida que a popularização da IA aumenta a produtividade empresarial, ela também intensifica a complexidade da segurança, tornando a competição na área de gerenciamento de identidade cada vez mais acirrada. TP Aviso de IA Este artigo foi resumido usando o modelo de linguagem baseado em TokenPost.ai. O conteúdo principal pode ter sido omitido ou diferir dos fatos.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado