日本語版
最新ニュース
健康

Q&A:エージェントAIがこれまで以上にゼロ信頼をより重要にする理由についてのサイバーアークセキュリティリーダー

HealthTech: AI、特にエージェントAIは、組織のアイデンティティ管理を複雑にしていますか? iyer: エージェントAIが想像できるように、この概念を紹介します 自律ボットと自律的なワークロード、考えは、これらのボットによってワークロードが自動的に範囲されるということです。これにより、従来のIAM戦略は実際には機能しません。これらのボットのほとんどは、本質的に自律的であるような方法でプロビジョニングされているためです。 彼らはまた、非常によく知られているアクション、そしてまったく知られていない行動によって駆動されることによって駆動されることによって駆動される行動のこの概念を紹介します。時々、それは完全に予測不可能です。これにより、IAM戦略に関する課題が導入されています。 従来のアイデンティティセキュリティコントロール 通常、アクセスがどのように駆動されるかを管理および管理するために使用することは、これらの自律エージェントでは実際には機能しません。それがエージェントAIが行っていることです。 HealthTech: アイデンティティ管理をより困難にし、組織が注意を払うことが重要な他のどの脅威がありますか? iyer: 他のことが企業で運転し、アイデンティティをより挑戦的にすることについて話すとき、私は資格のフィッシングまたは資格管理、盗まれた資格情報、フィッシング、高度の特権コントロールについて考えています。これらはすべて、特にミックスにAIを使用して、アイデンティティ管理を非常に困難にしています。 実際に起こるのは、AIエージェントが通常、コントロールとアクセス管理の側面を継承していることです。これは、これらのエージェントがアクションで実行する場合、多くの場合、実際に特権を継承していることを意味します。私たちは恵まれないので、資格情報が盗まれるリスクを高めるため、それは非常に困難になります。 探検する: AIの時代のIDとアクセス管理をナビゲートします。 HealthTech: ゼロトラストの原則は、組織がこれらの脅威から身を守るのにどのように役立ちますか? iyer: ゼロトラストの基本 「決して信頼せず、常に検証している」。したがって、人々が環境内でゼロトラストアーキテクチャの実装を開始するときに考慮すべき特定の原則があります。長い間、人々はゼロ信頼を非常に人間中心のものと見なしてきました。彼らが行くと決めたとき ゼロトラストアーキテクチャを実装します、彼らは主に人間の観点からそれを見ています。情報スタッフがどのようにアクセスできるか、どのようにアクセスするかを確認し、管理する必要があるアクセスリクエストがあるたびに組織が検証されます。 AIの文脈では、AIの文脈では、信頼していると言っても、検証の部分が環境内でどのように現れているかを考えないため、検証部分が困難になるため、それは完全に変化します。どのようなアクセスコントロールがありますか?データやその他のタスクにアクセスできるという点で、彼らは本当に何をしていますか? ゼロトラストアーキテクチャでは、人間のためにしていることをすべて行う必要がありますが、機械中心の見解も重要です。 Cyberarkでは、多くの顧客とそのデータを調査しました。人間のアイデンティティに対するマシンの比率は82〜1のどこかにあることを学びました。つまり、すべての人間のアイデンティティでは、組織内の80以上の機械のアイデンティティが見られます。 これにより、アクセスを提供するだけでなく、これらのエージェントが非常に粒状のレベルの制御を確保することについても考える必要があるため、ゼロトラストアーキテクチャの実装が困難になります。彼らはすべきです 適切な視認性を持っています 彼らがアクセスしているものに関しては、私たちのプロセスに組み込まれた適切な監査の軌跡と監査メカニズムがあります。最も重要なことは、組織は、これらのマシンのアイデンティティがどのように、どのようにアクセスしているかを継続的に評価し、組織で通常見られる静的コントロールのみとは対照的に、動作ベースのアイデンティティを実装する必要があることです。 #QAエージェントAIがこれまで以上にゼロ信頼をより重要にする理由についてのサイバーアークセキュリティリーダー

Q&A:エージェントAIがこれまで以上にゼロ信頼をより重要にする理由についてのサイバーアークセキュリティリーダー

1757605236
2025-09-11 13:01:00

HealthTech: AI、特にエージェントAIは、組織のアイデンティティ管理を複雑にしていますか?

iyer: エージェントAIが想像できるように、この概念を紹介します 自律ボットと自律的なワークロード、考えは、これらのボットによってワークロードが自動的に範囲されるということです。これにより、従来のIAM戦略は実際には機能しません。これらのボットのほとんどは、本質的に自律的であるような方法でプロビジョニングされているためです。

彼らはまた、非常によく知られているアクション、そしてまったく知られていない行動によって駆動されることによって駆動されることによって駆動される行動のこの概念を紹介します。時々、それは完全に予測不可能です。これにより、IAM戦略に関する課題が導入されています。 従来のアイデンティティセキュリティコントロール 通常、アクセスがどのように駆動されるかを管理および管理するために使用することは、これらの自律エージェントでは実際には機能しません。それがエージェントAIが行っていることです。

HealthTech: アイデンティティ管理をより困難にし、組織が注意を払うことが重要な他のどの脅威がありますか?

iyer: 他のことが企業で運転し、アイデンティティをより挑戦的にすることについて話すとき、私は資格のフィッシングまたは資格管理、盗まれた資格情報、フィッシング、高度の特権コントロールについて考えています。これらはすべて、特にミックスにAIを使用して、アイデンティティ管理を非常に困難にしています。

実際に起こるのは、AIエージェントが通常、コントロールとアクセス管理の側面を継承していることです。これは、これらのエージェントがアクションで実行する場合、多くの場合、実際に特権を継承していることを意味します。私たちは恵まれないので、資格情報が盗まれるリスクを高めるため、それは非常に困難になります。

探検する: AIの時代のIDとアクセス管理をナビゲートします。

HealthTech: ゼロトラストの原則は、組織がこれらの脅威から身を守るのにどのように役立ちますか?

iyer: ゼロトラストの基本 「決して信頼せず、常に検証している」。したがって、人々が環境内でゼロトラストアーキテクチャの実装を開始するときに考慮すべき特定の原則があります。長い間、人々はゼロ信頼を非常に人間中心のものと見なしてきました。彼らが行くと決めたとき ゼロトラストアーキテクチャを実装します、彼らは主に人間の観点からそれを見ています。情報スタッフがどのようにアクセスできるか、どのようにアクセスするかを確認し、管理する必要があるアクセスリクエストがあるたびに組織が検証されます。

AIの文脈では、AIの文脈では、信頼していると言っても、検証の部分が環境内でどのように現れているかを考えないため、検証部分が困難になるため、それは完全に変化します。どのようなアクセスコントロールがありますか?データやその他のタスクにアクセスできるという点で、彼らは本当に何をしていますか?

ゼロトラストアーキテクチャでは、人間のためにしていることをすべて行う必要がありますが、機械中心の見解も重要です。 Cyberarkでは、多くの顧客とそのデータを調査しました。人間のアイデンティティに対するマシンの比率は82〜1のどこかにあることを学びました。つまり、すべての人間のアイデンティティでは、組織内の80以上の機械のアイデンティティが見られます。

これにより、アクセスを提供するだけでなく、これらのエージェントが非常に粒状のレベルの制御を確保することについても考える必要があるため、ゼロトラストアーキテクチャの実装が困難になります。彼らはすべきです 適切な視認性を持っています 彼らがアクセスしているものに関しては、私たちのプロセスに組み込まれた適切な監査の軌跡と監査メカニズムがあります。最も重要なことは、組織は、これらのマシンのアイデンティティがどのように、どのようにアクセスしているかを継続的に評価し、組織で通常見られる静的コントロールのみとは対照的に、動作ベースのアイデンティティを実装する必要があることです。

#QAエージェントAIがこれまで以上にゼロ信頼をより重要にする理由についてのサイバーアークセキュリティリーダー

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。