Интервью

Кевин Пейдж, CISO в ConductorOne – Серия интервью

mm
Добавьте Unite.AI в избранные источники в Google

Кевин Пейдж, CISO в ConductorOne, – ветеран кибербезопасности с более чем три десятилетия опыта, охватывающего государственный сектор, технологии предприятий и высокорастущие стартапы. Базируясь в районе залива Сан-Франциско, он возглавляет стратегию безопасности идентификации для компании, а также консультирует организации по современной безопасности рабочей силы и управлению. Пейдж ранее занимал должность CISO в Uptycs, Flexport и MuleSoft, где он помогал создавать и масштабировать программы безопасности в периоды быстрого роста. Ранее в своей карьере он занимал руководящие должности по безопасности и инфраструктуре в Salesforce (CRM ) и xMatters, а также служил в армии и ВВС США. Помимо оперативных ролей, он активен в экосистеме кибербезопасности стартапов в качестве советника и инвестора.

ConductorOne разрабатывает платформу управления идентификацией и доступом, предназначенную для современных облачных и гибридных сред. Ее технология обеспечивает унифицированную видимость идентификации и разрешений на приложения, инфраструктуру и локальные системы, что позволяет организациям автоматизировать проверки доступа, обеспечивать доступ наименьших привилегий и снижать риски безопасности, связанные с идентификацией. Объединяя анализ идентификации с автоматизированными рабочими процессами, платформа помогает командам безопасности управлять доступом в масштабе, одновременно улучшая соблюдение требований и оперативную эффективность.

У вас долгая карьера, охватывающая кибероперации в ВВС США, руководящие роли безопасности в компаниях như MuleSoft, Flexport и Salesforce, и сейчас вы занимаете должность CISO в ConductorOne. Как изменилось ваше представление об идентификационной безопасности на протяжении этих ролей, и почему вы считаете, что идентификация стала одним из наиболее критических полей битвы в современной кибербезопасности?

В ВВС идентификация была намного проще – уровень допуска, необходимость знать, все за файерволами, готово. В MuleSoft все стало вопросом масштаба – предоставление тысяч пользователей через сотни приложений SaaS без создания пробелов. В Flexport периметр полностью исчез, и идентификация стала единственным контролем, который все еще работал, независимо от того, где кто-то находился.

Теперь в ConductorOne идентификация проходит через свою наиболее фундаментальную трансформацию. Это уже не только о людях – это о машинах, API, сервисных учетных записях и агентах ИИ, которые действуют автономно. Инструменты, которые используют большинство организаций, были разработаны для мира, который больше не существует.

Идентификация является критическим полем битвы, потому что она затрагивает все. У вас может быть лучшая безопасность конечных точек и сегментация сети в мире – если что-то имеет неправильный доступ, ничего из этого не имеет значения.

Ваш предстоящий отчет о будущем идентификации показал, что 95% предприятий говорят, что агенты ИИ уже выполняют автономные задачи ИТ или безопасности. Какие задачи эти агенты фактически выполняют сегодня, и как быстро, по вашему мнению, их уровень автономности увеличится?

Что меня удивило, так это не принятие – это скорость. В прошлом году 96% планировали развернуть агентов. В этом году 95% уже имеют. Это не постепенная кривая. Это пороговое значение.

Агенты обрабатывают рабочие процессы службы поддержки, трегирование оповещений, проверки доступа, предоставление и в некоторых случаях автоматическое исправление. Часть, которую большинство людей упускает из виду: 64% организаций уже разрешают агентам действовать автономно с только пост-акционным обзором. Агент действует сначала, человек проверяет позже – если он проверяет вообще.

Агенты, которые выполняют задачи службы поддержки сегодня, будут принимать решения по безопасности в течение 12 месяцев. Вопрос не в том, увеличится ли автономность – вопрос в том, будет ли управление идентификацией соответствовать этому. Сейчас оно не соответствует.

Отчет подчеркивает рост нечеловеческих идентификаций, включая интерфейсы программирования приложений (API), ботов и агентов ИИ. Почему эти идентификации машин растут так быстро, и почему многие организации все еще испытывают трудности в управлении ими эффективно?

Три сходящихся силы. Усыновление облачных и SaaS-средств означает, что каждая интеграция требует своей собственной идентификации. DevOps генерирует идентификации машин в масштабе – каждая труба, контейнер и микросервис. И агенты ИИ добавляют совершенно новую категорию, которая не только держит доступ, но и использует его для принятия решений.

Организации испытывают трудности, потому что инструменты не были разработаны для этого. Традиционное управление идентификацией предполагает, что человек входит в систему и выходит из нее. Нечеловеческие идентификации работают непрерывно, не реагируют на МФА, часто имеют постоянные учетные данные и накапливают привилегии, потому что никто не проверяет их доступ, как они проверяют доступ человека.

Также существует проблема собственности. Когда разработчик создает сервисную учетную запись и переходит в другую команду, кто владеет ею? Часто никто. Исследования отрасли показывают, что 97% НИИ имеют чрезмерные привилегии. Это не проблема инструментов – это пробел в управлении.

Почти половина компаний говорят, что нечеловеческие идентификации теперь превосходят количество пользователей-людей, но только небольшой процент предприятий имеет полную видимость того, к чему могут получить доступ эти автоматизированные идентификации. Какие риски возникают, когда организации теряют видимость этих автоматизированных идентификаций?

Три слоя. Первый – скомпрометированные учетные данные. НИИ часто используют долгоживущие ключи API или статические токены, которые не вращаются. Атакующий с одним из этих имеет постоянный доступ, который не запускает те же сигналы тревоги, что и скомпрометированная учетная запись человека.

Второй – накопление привилегий. Интеграции, которые начались с доступа только для чтения, тихо получают доступ на запись. Никто не удаляет старые разрешения, потому что никто не проверяет идентификации машин.

Третий – и это быстро появляется – агенты ИИ усиливают оба этих риска. Скомпрометированная сервисная учетная запись с доступом к базе данных для чтения плоха. Агент ИИ с тем же доступом, который может автономно суммировать, делиться и действовать на основе того, что он читает, экспоненциально хуже.

Наш отчет показал, что видимость НИИ на самом деле снижается – с 30% до 22% год от года. Организации обнаруживают проблему быстрее, чем могут ее решить.

Многие компании рассматривают ИИ как ускоритель производительности, но ваше исследование предполагает, что он также может тихо расширить поверхность атаки. Как принятие инструментов и агентов ИИ создает новые риски безопасности, связанные с идентификацией?

Самый непосредственный риск – непреднамеренное过-предоставление разрешений. Команды развертывают агент ИИ для одного рабочего процесса, но предоставляют ему более широкий доступ, чем необходимо, потому что определение разрешений для машин труднее, чем для людей. Агент не только видит запросы в службу поддержки – он видит всю базу данных клиентов.

Затем есть инъекция подсказок. Агенты, обрабатывающие внешние входные данные, могут быть манипулированы для выполнения непредвиденных действий. Если агент имеет широкий доступ, созданная подсказка превращает полезного помощника в инструмент для эксплуатации данных.

Третье – теневой ИИ. Согласно Gartner, более 50% использования ИИ в предприятиях не санкционировано. Каждое неавторизованное подключение создает новые идентификации и поверхности атаки, которые команда безопасности не может видеть.

Я видел это лично – кто-то предоставил агенту доступ к внутренним системам, и в течение нескольких дней кто-то подсказал его на раскрытие компенсации и графика отпуска генерального директора. Агент работал как задумано. Неудача была в модели доступа.

Управление идентификацией и доступом традиционно фокусировалось на сотрудниках, входящих в системы. Как управление идентификацией должно эволюционировать сейчас, когда автономные программные агенты все чаще взаимодействуют с инфраструктурой и принимают решения?

Фундаментальный сдвиг – от периодического к непрерывному. Традиционное управление работает на квартальных обзорах и ежегодных перерегистрациях. Агенты ИИ работают 24/7, принимают тысячи решений между циклами обзора и могут изменить поведение на основе обновления модели. К моменту, когда квартальный обзор обнаруживает агент с过-предоставленными разрешениями, ущерб уже нанесен.

Три вещи должны измениться. Управление должно быть непрерывным – оценка доступа в реальном времени, а не по расписанию. Оно должно быть основано на политике, а не на роли – динамические политики, ограниченные конкретными задачами, а не статические назначения ролей. И оно должно быть полностью аудиторским – каждое действие агента должно быть зарегистрировано и отслеживаться до того, кто его авторизовал.

Управление идентификацией должно работать на скорости машины, чтобы управлять акторами, работающими на скорости машины. Это несоответствие – где живет риск.

ConductorOne описывает свою платформу как помогающую организациям обеспечить безопасность человеческих и машинных идентификаций вместе. С технической точки зрения, какие изменения требуются в инфраструктуре идентификации, чтобы правильно обеспечить безопасность агентов ИИ, работающих внутри корпоративных сред?

Самое большое изменение – унификация. Большинство организаций управляют идентификациями людей через свой IDP и идентификациями машин через заплатку секретов и ручных процессов. Агенты ИИ падают в пробел между этими мирами.

Три вещи должны произойти. Каждый агент ИИ должен иметь идентификацию первого класса – не общую сервисную учетную запись, не учетные данные разработчика, но посвященную идентификацию со своей собственной жизненной циклом и аудиторской трассировкой. Эти идентификации должны иметь доступ только во время и только достаточно – минимальные разрешения для конкретной задачи, отозванные, когда задача выполнена. И организации должны иметь непрерывный мониторинг того, что агенты фактически делают со своим доступом, а не только то, что им разрешено делать.

В ConductorOne мы управляем идентификациями людей и не людей через одну и ту же управляющую плоскость. Туда направляется отрасль – 45% уже используют инструменты IAM для управления НИИ, еще 45% планируют сделать это в течение 12 месяцев. Управление идентификацией только для людей заканчивается.

Некоторые организации пытаются управлять рисками ИИ, ограничивая или запрещая инструменты ИИ полностью. Основываясь на том, что вы видите в предприятиях, является ли этот подход реалистичным, или он просто заставляет использование ИИ уходить в неуправляемые и менее видимые среды?

Он заставляет его уйти под землю. Каждый раз. Я видел это с каждой технологической волной – BYOD, облако, SaaS. Когда безопасность говорит нет, люди не перестают. Они просто перестают говорить безопасности.

Согласно Gartner, теневой ИИ составляет более 50% использования ИИ в предприятиях. Запрет ИИ не устраняет риск – он устраняет видимость. И вы не можете защитить то, чего не видите.

Лучший подход: сделать безопасный путь легким. Если управляемое принятие ИИ быстрое и простое, люди будут использовать его. Если это занимает шесть недель, чтобы получить одобрение, они запустят личную учетную запись во время перерыва на обед.

Запрет ИИ в 2026 году – это как запрет облака в 2016 году. Вы не предотвращаете риск – вы гарантируете, что не увидите его.

Когда системы ИИ начинают действовать более независимо, граница между автоматизацией и полномочиями становится размытой. Как организации должны думать об управлении, одобрении и надзоре, когда агенты ИИ способны выполнять оперативные действия?

Думайте о делегировании, а не об автоматизации. Когда вы делегируете человеку, вы определяете объем, держите его ответственным и проверяете его работу. Та же самая структура применяется к агентам.

Это означает многоуровневую автономию. Низкорисковые, повторяющиеся задачи – сброс пароля, маршрутизация тикетов – работают автономно с журналированием. Среднерисковые действия – изменения конфигурации безопасности, повышенный доступ – требуют человеческого одобрения или уведомления в реальном времени. Высокорисковые действия – чувствительные данные, привилегированный доступ, необратимые изменения – требуют явного разрешения до того, как агент действует.

Каждый агент также должен иметь человеческого владельца, ответственного за то, что он делает. Без этой цепочки агенты работают в вакууме управления, где никто не отвечает за последствия.

Наш отчет показал, что только 19% имеют непрерывное политическое обеспечение для агентов. Это означает, что 81% полагаются на статические разрешения и надеются. Это не управление.

Оглядываясь вперед, какие наиболее важные шаги лидеры безопасности должны предпринять в течение следующих 12-24 месяцев, чтобы подготовить свои рамки идентификации и доступа к миру, где агенты ИИ функционируют как полные цифровые идентификации внутри предприятия?

Пять приоритетов.

Первый – получить видимость. Большинство организаций не знают, сколько у них нечеловеческих идентификаций. Вы не можете управлять тем, чего не видите.

Второй – относиться ко всем агентам ИИ как к пользователям. Посвященная идентификация, ограниченные разрешения, вращение учетных данных, проверки доступа. Если вы не дадите человеку постоянный административный доступ ко всему, не давайте его агенту.

Третий – перейти от периодического к непрерывному управлению. Квартальные обзоры не могут идти в ногу с агентами, которые меняют поведение в течение секунд.

Четвертый – построить свою политику сейчас – до того, как у вас будет сотни агентов. Определите границы автономности, требования к одобрению и собственность, пока это еще управляемо.

Пятый – унифицировать управление идентификациями человека и не человека. Отдельные системы создают пробелы.

Победители не будут теми организациями, которые развернули больше всего ИИ. Это будут те, кто построил управление идентификацией, способное работать на скорости машины.

Спасибо за отличное интервью, читателям, которые хотят узнать больше, следует посетить ConductorOne.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.