買収

Silverfort、Fabrix Securityを買収してAI時代の自律的アイデンティティセキュリティを構築

mm
Unite.AI を Google の優先ソースに追加

Silverfortは、Fabrix Securityの買収を発表し、AIによって推進される環境でのアクセス制御というサイバーセキュリティの最も急成長している課題に取り組む2つの会社を統合しました。この取引は、Silverfortのリアルタイムの適用機能とFabrixのAIネイティブの意思決定エンジンを組み合わせ、組織が人間のユーザー、機械、自律エージェント全体でアクセスを管理できるようにすることを目的としています。

この買収は、アイデンティティセキュリティが圧力を受けている時期に実施されています。企業システムは、従来の従業員がアプリケーションにログインするだけではありません。API、サービス、AIエージェントがインフラストラクチャと連携する頻繁に人間の関与なしに相互作用します。静的な権限と事前に定義された役割に基づく従来のアプローチは、この変化に追いつくのに苦労しています。特にシステムがよりダイナミックになり、機械の速度で動作するようになると、静的なルールは効果的ではありません。

静的なルールからリアルタイムの意思決定への移行

Silverfortは、セキュリティの意思決定を実行時に適用するプラットフォームを構築しました。つまり、アクセスは、事前に仮定に基づいてではなく、要求された瞬間に評価されます。このアプローチにより、既存のインフラストラクチャを妨げることなく、クラウドとオンプレミスシステムの両方でアクセスを監視および制御する方法が組織に提供されます。

Fabrixの追加により、このプロセスに新しい知能の層が導入されます。Fabrixは、AIネイティブのアイデンティティセキュリティ会社として、コンテキスト、意図、動作をリアルタイムで理解することに重点を置いて設計されました。単にアイデンティティがアクセス権を持っているかどうかを確認するのではなく、そのアイデンティティが何をしようとしているか、現在のコンテキストでそのアクションが意味を成すかどうかを評価します。

この違いは、AIエージェントが登場するときに重要になります。これらのシステムは人間のユーザーのように動作しません。継続的に動作し、複数のサービスと同時に相互作用し、予測が難しい複雑なアクションの連鎖を引き起こす可能性があります。人間のユーザーに機能する静的なルールは、自律システムに適用されるとすぐに欠点となる可能性があります。

アイデンティティセキュリティが崩壊する理由

非人間のアイデンティティの爆発は、サイバーセキュリティで最も重要だが議論されていない課題の1つです。企業は現在、各々が独自の権限と動作を持つ、数千、場合によっては数百万のマシンアイデンティティを管理しています。AIエージェントをこの混合に追加すると、従来のセキュリティモデルが処理することができなかったレベルの予測不可能性が導入されます。

これが、実行時の意思決定の概念が不可欠になる理由です。すべての可能なシナリオを事前に予測しようとするのではなく、システムは各アクセス要求をリアルタイムで評価し、利用可能なすべてのコンテキストを使用して許可するかどうかを判断します。那には、アイデンティティの関係、過去の動作、組織の役割、要求の背後にある意図を分析することが含まれます。

Silverfortの既存の適用機能とFabrixの意思決定エンジンは、瞬時にこれらの決定を下し、フリクションを導入せずに環境全体に適用するシステムを作成することを目的としています。

自律的アイデンティティセキュリティへの構築

SilverfortとFabrixの統合されたビジョンは、実質的には自律的アイデンティティセキュリティです。実用的には、人間が管理するアクセス制御から、AIが継続的に評価および適用する決定を必要とせずに、システムへの移行を意味します。

このアプローチは、サイバーセキュリティ全体で見られるより広範な傾向を反映しています。ここでは、AIが脅威を検出するだけでなく、リアルタイムでそれらを防止するために使用され始めています。アイデンティティの文脈では、これがアクセスを管理する方法を根本的に変える可能性があり、ポリシーの作成から継続的な検証への焦点の移行につながる可能性があります。

アイデンティティセキュリティの将来のために、AIが人間の介入を必要とせずに意思決定を下すことができるようにする必要があります。システムがより複雑になり、迅速に進化するにつれて、セキュリティチームが追いつくことが難しくなります。アクセス時に自動化された意思決定を実装することで、組織はコントロールを維持できます。

この買収が今なぜ重要か

この買収のタイミングは重要です。企業は、共同パイロットから完全に自律的なエージェントまで、AI駆動のツールの採用を加速しています。これらのシステムは効率性の向上を約束しますが、既存のセキュリティフレームワークでは十分に対処できない新しいリスクも導入します。

リアルタイムの制御がない場合、過剰な権限を持つAIエージェントまたは論理に欠陥のあるAIエージェントは、システム全体でカスケード問題を引き起こす可能性があります。自動で高速に実行されるアクションの場合、わずかなミスも迅速に拡大する可能性があります。これにより、アイデンティティセキュリティは、モダンなセキュリティスタックで最も重要な層の1つになります。

SilverfortとFabrixは、実行時の適用とAI駆動の意思決定を組み合わせることで、この課題に対処することを目指しています。彼らのアプローチは、アイデンティティセキュリティの将来が、誰がアクセスできるかではなく、どのようなアクションが許可されるかで定義されることを示唆しています。

アイデンティティセキュリティの将来への影響

この買収は、AIシステムがより自律的になるにつれて、アイデンティティセキュリティがどのように進化するかを強調しています。静的な権限と事前に定義された役割は、機械とエージェントのアイデンティティが連続して高速に動作する環境では、管理が難しくなります。セキュリティモデルは、リアルタイムの評価に移行し、アクセス決定は発生する際のコンテキストと動作に基づいて行われます。

これは、セキュリティチームがどのように運用されるかを変える可能性があります。アクセスルールを手動で定義するのではなく、自動化された決定を監視し、結果を監査し、システムの動作の境界を設定することに焦点を当てることができます。これにより、透明性と説明責任に関する新しい課題が生じます。特に、AIシステムが重要なアクセス決定を下す場合にはそうです。

同時に、リアルタイムの意思決定は実用的懸念を引き起こします。システムは、速度と精度のバランスを取らなければなりません。ミスは、運用を妨げるか脆弱性を暴露する可能性があります。組織がより多くのAI駆動型インフラストラクチャを採用するにつれて、アイデンティティセキュリティは、不要な複雑さやリスクを導入せずに適応する必要があります。

アントワーヌは、Unite.AIのビジョナリーレーダーであり共同創設者です。彼は、AIとロボティクスの未来を形作り、推進するための不屈の情熱に駆り立てられています。シリアルエントレプレナーである彼は、AIが電気と同様に社会に大きな変革をもたらすと信じており、破壊的な技術とAGIの可能性について語ることがよくあります。

彼はフューチャリストとして、これらのイノベーションが私たちの世界をどのように形作るかを探求することに尽力しています。さらに、彼はSecurities.ioの創設者であり、未来を再定義し、全セクターを再構築する最先端技術への投資に焦点を当てたプラットフォームです。