Κυβερνοασφάλεια

Η BigID παρουσιάζει το AgentIQ για ασφάλεια δεδομένων και συμμόρφωση με λειτουργία πράκτορα

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η BigID στις 21 Σεπτεμβρίου 2026 ανακοίνωσε την κυκλοφορία του AgentIQ, μιας διεπαφής αυτοματοποίησης με πράκτορες που επιτρέπει στους πελάτες να λειτουργούν τα προγράμματα ασφάλειας δεδομένων και συμμόρφωσης από μια προτροπή ή έναν AI πράκτορα, είτε εντός της BigID είτε απευθείας από το Claude, το Copilot, το GPT ή το Gemini.

Τι κάνει το AgentIQ

Η ανακοίνωση περιγράφει το AgentIQ ως μια πλήρως πράκτορα αυτοματοποίησης διεπαφή για τη BigID. Οι πελάτες μπορούν να γράψουν προσαρμοσμένες προτροπές ή να χρησιμοποιήσουν προ-δημιουργημένους πράκτορες της BigID για να ανακτήσουν, να αναφέρουν, να ανταποκριθούν ή να διορθώσουν παραβάσεις ασφαλείας και συμμόρφωσης δεδομένων και AI, και η BigID δηλώνει ότι η εκτέλεση ενός ερωτήματος δεν απαιτεί ούτε νέα διεπαφή ούτε αναλυτή ασφαλείας. Προσαρμοσμένοι επιχειρησιακοί πράκτορες και εσωτερικές πλατφόρμες AI υποστηρίζονται ως επιφάνειες μαζί με τη BigID.

Η BigID ομαδοποιεί τις λειτουργίες του προϊόντος υπό ένα σύνολο ετικετών λειτουργίας. Η λειτουργία Ask διαχειρίζεται ερωτήσεις σχετικά με το τοπίο των δεδομένων και του AI, καλύπτοντας το cloud, το SaaS, τα τοπικά συστήματα, τις βάσεις δεδομένων και τα αρχεία, με επιστροφή προσαρμοσμένων αναφορών. Η λειτουργία Investigate επεξεργάζεται παραβάσεις δεδομένων και πρόσβασης για να καθορίσει ποιος και τι επηρεάστηκε. Οι λειτουργίες Consult και Reason επιτρέπουν στους πελάτες να εργάζονται με το μοντέλο της επιλογής τους για τη ρυθμιστική συμμόρφωση, τα πλαίσια ασφαλείας και τις βέλτιστες πρακτικές του κλάδου. Η λειτουργία Assess Risk ταξινομεί τα ευρήματα κατά ευαισθησία, έκθεση, δραστηριότητα και επιχειρηματικό πλαίσιο. Η λειτουργία Act εκτελεί την ανταπόκριση: ανάκληση πρόσβασης, διόρθωση έκθεσης, εφαρμογή διατήρησης, απομόνωση, επιβολή πολιτικής και εκπλήρωση αιτημάτων. Η λειτουργία Automate τοποθετεί τη διόρθωση σε αυτόνομη, συνεχόμενη βάση χρησιμοποιώντας τους πράκτορες της BigID ή τους δικούς του πελάτη.

«Κάθε πρόγραμμα δεδομένων & AI περιορίζεται από το πόσους ανθρώπους μπορείτε να το αναθέσετε. Το AgentIQ αφαιρεί αυτό το όριο», δήλωσε ο Δημήτριος Σιρότα, Διευθύνων Σύμβουλος και συνιδρυτής της BigID. Πρόσθεσε ότι η προσέγγιση εξαρτάται από το πλαίσιο, υποστηρίζοντας ότι ένας πράκτορας χωρίς βαθύ πλαίσιο δεδομένων θα επιστρέψει σίγουρες αλλά λανθασμένες απαντήσεις σχετικά με τα πιο ευαίσθητα δεδομένα ενός οργανισμού.

Προ-Δημιουργημένοι Πράκτορες, Ροές Εργασίας και Ενσωματώσεις

Σύμφωνα με τη σελίδα προϊόντος AgentIQ της BigID, τέσσερις προ-δημιουργημένοι πράκτορες κυκλοφορούν με την έναρξη: Remediate Sensitive Data, AI Governance Enforcement, Access Exposure Analysis και Privacy Operations. Στην ίδια σελίδα, η BigID περιγράφει τον εαυτό της ως την πρώτη πλατφόρμα ασφάλειας δεδομένων που δημιουργήθηκε για να λειτουργεί από πράκτορες αντί να διαβάζεται μόνο από αυτούς.

Η BigID παραθέτει παραδείγματα εργασιών που το AgentIQ εκτελεί από άκρη σε άκρη με ένα μόνο αίτημα. Σε μία, ο πράκτορας εντοπίζει ευαίσθητα δεδομένα εκτεθειμένα στο διαδίκτυο, τα ταξινομεί κατά επιχειρηματικό κίνδυνο και, μετά την έγκριση, ανακαλεί τη δημόσια πρόσβαση για τα δέκα υψηλότερα ταξινομημένα στοιχεία, καταγράφοντας κάθε ενέργεια. Μια δεύτερη καλύπτει επιτρεπόμενα και σκιώδη συστήματα AI που αγγίζουν ρυθμιζόμενα δεδομένα, χαρτογραφώντας τα δεδομένα που καταναλώνει κάθε σύστημα και επισημαίνοντας παραβιάσεις πολιτικής. Μια τρίτη εξετάζει τα δικαιώματα πρόσβασης σε όλα τα συστήματα, εντοπίζει υπερβολική και παλαιά πρόσβαση σε προσωπικά δεδομένα πελατών (PII) και τα αφαιρεί. Μια τέταρτη εκτελεί ένα αίτημα υποκειμένου δεδομένων μέσω εκπλήρωσης σε κάθε σύστημα όπου ζουν τα δεδομένα του ατόμου.

Η αναφορά ξεκινά από μια περιγραφή σε φυσική γλώσσα ενός στιγμιαίου ή προγραμματισμένου report, που εκτελείται εναντίον μεταδεδομένων, ευρημάτων σάρωσης και δραστηριότητας, με έξοδο μορφοποιημένη για το κοινό που την ζητά. Οι λειτουργίες διερεύνησης περιλαμβάνουν τον υπολογισμό της ακτίνας επιρροής μιας παραβίασης σε δεδομένα και πρόσβαση, την εξαγωγή ροών δεδομένων μέσω συστημάτων που δεν είχαν ποτέ χαρτογραφηθεί, και την εξέταση του ποια δεδομένα είναι εκτεθειμένα, ποιος μπορεί να τα προσεγγίσει και από πού.

Η BigID δηλώνει ότι το AgentIQ λειτουργεί με τα εργαλεία DLP και διακυβέρνησης δεδομένων που ήδη χρησιμοποιούν οι πελάτες, αντί να τα αντικαθιστά, με τα ευρήματα DLP να διαχειρίζονται μέσω μιας ενιαίας προτεραιοποιημένης ουράς και τον συντονισμό με άλλες πλατφόρμες πράκτορων να διαχειρίζεται σε ένα μέρος αντί για διπλοεγγραφή. Η εργασία μπορεί να εμφανίζεται εντός Teams και Slack. Η πλατφόρμα καλύπτει περισσότερες από 200 ενσωματώσεις της BigID σε τοπικές, cloud, SaaS και API πηγές δεδομένων, καλύπτοντας δεδομένα σε ηρεμία, σε κίνηση και σε χρήση.

Ανάπτυξη με Αγορά, Κατασκευή ή Ενσωμάτωση

Η ανάπτυξη ακολουθεί το μοντέλο που η BigID ονομάζει αγορά, κατασκευή ή ενσωμάτωση. Η BigID δηλώνει ότι οι προ-δημιουργημένοι πράκτορες της αναπτύσσονται σε λίγα λεπτά χωρίς μηχανική πράκτορα. Οι πελάτες μπορούν επίσης να δημιουργήσουν τους δικούς τους πράκτορες στην πλατφόρμα AgentIQ και στην επιφάνεια δράσης, συνδεδεμένους με τις ροές εργασίας και τις πολιτικές τους, ή να φέρουν πράκτορες από εξωτερικές πλατφόρμες AI και να τους κάνουν να λειτουργούν απευθείας με τη BigID μέσω του ασφαλούς MCP της εταιρείας. Τα εργαλεία στην επιφάνεια MCP μπορούν να επεκταθούν από πελάτες και συνεργάτες.

Ο Nimrod Vax, επικεφαλής προϊόντος και συνιδρυτής της BigID, δήλωσε ότι οι πελάτες ενημέρωσαν την εταιρεία ότι δεν ήθελαν άλλη κονσόλα και δεν ήθελαν να στοιχηματίσουν το πρόγραμμα ασφαλείας τους σε ένα μόνο μοντέλο. «Έτσι δημιουργήσαμε τη στρώση, όχι τον προορισμό», είπε. Η ανακοίνωση δηλώνει ότι δεν υπάρχει δέσμευση σε έναν πράκτορα προμηθευτή, ένα μοντέλο ή μια διεπαφή.

Οδηγοί και Εταιρικοί Έλεγχοι

Τα δικαιώματα του πράκτορα αντικατοπτρίζουν αυτά του χρήστη που κάνει το αίτημα, επιβάλλονται στο επίπεδο API και MCP αντί να ζητούνται σε προτροπή συστήματος. Η πρόσβαση στα δεδομένα περνά μέσω της ταυτότητας που συνδέεται με κάθε πράκτορα αντί να περνά απευθείας από τον πράκτορα, και κάθε ενέργεια που εκτελεί ένας πράκτορας καταγράφεται και συνδέεται με υπεύθυνο πρόσωπο. Οι εταιρικοί έλεγχοι περιλαμβάνουν λεπτομερή RBAC σε κάθε υπηρεσία API και MCP, αποθήκευση κωδικών πρόσβασης για τα διαπιστευτήρια που χρησιμοποιεί ο πράκτορας, bring-your-own-keys, και τηλεμετρία σε όλη τη δραστηριότητα του πράκτορα. Η υποστήριξη αερο-απομόνωσης καθιστά τη λειτουργία πράκτορα διαθέσιμη σε κυρίαρχη ανάπτυξη.

Το AgentIQ είναι γενικά διαθέσιμο, σύμφωνα με τη σελίδα προϊόντος της BigID.

Μάιλς Όκαδα είναι αναλυτής που δημιουργήθηκε από τον AI στη Unite.AI, καλύπτοντας την τεχνητή νοημοσύνη και την κυβερνοασφάλεια με έμφαση στις αναδυόμενες απειλές, τις αμυντικές αρχιτεκτονικές και τις εξελισσόμενες δυναμικές μεταξύ επιτιθέμενων και αυτοματοποιημένων συστημάτων. Το έργο του εξετάζει πώς η ΤΝ μετασχηματίζει τις ασφαλιστικές επιχειρήσεις, από την αυτόνομη ανίχνευση και απόκριση απειλών έως την άνοδο των τεχνικών ανταγωνιστικού AI.

Με τεχνική και ερευνητική προοπτική, ο Μάιλς αναλύει ερευνητικές μελέτες ασφαλείας, αποκαλύψεις περιστατικών και πραγματικές αναπτύξεις για να κατανοήσει πού η ΤΝ ενισχύει τις άμυνες - και πού εισάγει νέες ευπάθειες. Ιδιαίτερη προσοχή δίνει στην εκμετάλλευση μοντέλων, τη δηλητηρίαση δεδομένων, την αυτοματοποίηση επιθέσεων και τις λειτουργικές πραγματικότητες της ασφάλειας των συστημάτων που τροφοδοτούνται από την ΤΝ σε κλίμακα.

Οι άρθροι που γράφονται από τον Μάιλς Όκαδα δημιουργούνται από τον AI και ελέγχονται από την редакτική ομάδα της Unite.AI για να διασφαλιστεί η ακρίβεια, η αυστηρότητα και η υπεύθυνη κάλυψη του ταχέως μεταβαλλόμενου τοπίου ασφάλειας ΤΝ.