Поглинання
Silverfort придбала Fabrix Security для створення автономної безпеки ідентифікації для епохи штучного інтелекту

Silverfort оголосила про придбання компанії Fabrix Security, об’єднавши дві компанії, які займаються одним з найшвидше зростаючих викликів у сфері кібербезпеки: як контролювати доступ у середовищах, які все більше залежать від штучного інтелекту. Ця угода полягає у поєднанні можливостей реального часу Silverfort з двигуном прийняття рішень Fabrix, з метою надання організаціям можливості керувати доступом для людей, машин і автономних агентів.
Ця угода відбулася в той час, коли безпека ідентифікації знаходиться під тиском. Корпоративні системи вже не обмежуються лише працівниками, які входять у додатки. Натомість, вони наповнені API, сервісами та агентами штучного інтелекту, які постійно взаємодіють з інфраструктурою, часто без прямого втручання людини. Традиційні підходи, засновані на статичних дозволах і визначених ролях, борються за те, щоб позбавитися від цього зсуву, особливо коли системи стають більш динамічними і працюють з швидкістю машини.
Перехід від статичних правил до рішень у реальному часі
Silverfort побудувала свою платформу навколо вирішення проблем безпеки у реальному часі, тобто доступ оцінюється в момент його запиту, а не спирається на припущення, зроблені заздалегідь. Цей підхід вже дає організаціям можливість контролювати доступ у хмарі та на локальних системах без порушення існуючої інфраструктури.
Додання Fabrix вводить новий рівень інтелекту в цей процес. Fabrix була створена з нуля як компанія з безпеки ідентифікації, заснована на штучному інтелекті, яка зосереджується на розумінні контексту, намірів і поведінки в реальному часі. Натомість, ніж просто перевіряти, чи має ідентифікація дозвіл, її технологія оцінює, що ця ідентифікація намагається зробити і чи ця дія має сенс у поточному контексті.
Ця відмінність стає критичною, коли агенти штучного інтелекту вступають у гру. Ці системи не поводяться як люди. Вони працюють безперервно, взаємодіють з кількома сервісами одночасно і можуть викликати складні ланцюги дій, які важко передбачити. Статичне правило, яке працює для людини, може швидко стати ліабілітом, коли його застосовують до автономної системи.
Чому безпека ідентифікації руйнується
Вибух нелюдських ідентифікацій є одним з найважливіших, але недостатньо обговорюваних викликів у сфері кібербезпеки. Корпоративні організації зараз керують тисячами, іноді мільйонами машинних ідентифікацій, кожна з яких має свої дозволи і поведінку. Додавання агентів штучного інтелекту до цього поєднання вводить ще один рівень непередбачуваності, оскільки ці системи можуть адаптуватися і розвиватися способами, яких традиційні моделі безпеки ніколи не передбачали.
Це саме тут концепція прийняття рішень у реальному часі стає життєво важливою. Натомість, ніж намагатися передбачити кожну можливу ситуацію заздалегідь, система оцінює кожен запит на доступ у реальному часі, використовуючи весь доступний контекст для визначення, чи повинен він бути дозволений. Це включає аналіз відносин ідентифікацій, історичної поведінки, організаційних ролей і намірів за запитом.
Існуючі можливості забезпечення безпеки Silverfort, об’єднані з двигуном прийняття рішень Fabrix, спрямовані на створення системи, яка не тільки може приймати ці рішення миттєво, але й забезпечувати їх на всьому середовищі без введення тертя.
Будівництво автономної безпеки ідентифікації
Об’єднана візія Silverfort і Fabrix – це те, що вони називають автономною безпекою ідентифікації. У практичному сенсі це означає рух від контролю доступу, керованого людиною, до системи, в якій штучний інтелект безперервно оцінює і забезпечує рішення без потреби постійного втручання.
Цей підхід відображає ширший тренд у сфері кібербезпеки, де штучний інтелект все частіше використовується не тільки для виявлення загроз, але й для активної їх попередження в реальному часі. У контексті ідентифікації це може фундаментально змінити, як організації керують доступом, зсуваючи фокус від створення політики до безперервної валідації.
Ідея полягає не в тому, щоб повністю ліквідувати людський нагляд, а в тому, щоб усунути загальмовування, які перешкоджають командам безпеки слідувати за швидкістю сучасних систем. Автоматизуючи прийняття рішень в момент доступу, організації можуть підтримувати контроль, навіть коли їх середовища стають більш складними.
Чому цей придбання має значення зараз
Час цього придбання є суттєвим. Корпоративні організації прискорюють впровадження інструментів, керованих штучним інтелектом, від копілотів до повністю автономних агентів, здатних виконувати багатокрокові робочі процеси. Ці системи обіцяють підвищення ефективності, але вони також вводять нові ризики, які не добре адресовані існуючими рамками безпеки.
Без контролю в реальному часі агент штучного інтелекту з надмірними дозволами або помилковою логікою може створити каскадні проблеми по всьому середовищу. Навіть маленькі помилки можуть швидко розширитися, коли дії виконуються автоматично і з високою швидкістю. Це робить безпеку ідентифікації одним з найкритичніших шарів у сучасному стеку безпеки.
Об’єднавши забезпечення безпеки в реальному часі з прийняттям рішень на основі штучного інтелекту, Silverfort і Fabrix позиціонують себе для прямого вирішення цього виклику. Їх підхід свідчить про те, що майбутнє безпеки ідентифікації не буде визначатися тим, хто має доступ, а тим, які дії дозволені в будь-який момент.
Вплив на майбутнє безпеки ідентифікації
Ця угода підкреслює зсув у тому, як безпека ідентифікації, ймовірно, еволюціонуватиме, коли системи штучного інтелекту стають більш автономними. Статичні дозволи і визначені ролі стають все більш складними для керування в середовищах, де машини і агентські ідентифікації діють безперервно і з високою швидкістю. У відповідь моделі безпеки рухаються до оцінки в реальному часі, де рішення про доступ приймаються на основі контексту і поведінки в момент їх виникнення.
Цей зсув, ймовірно, змінить, як команди безпеки працюють. Натомість, ніж визначати правила доступу вручну, фокус може зсуватися до моніторингу автоматичних рішень, аудиту результатів і встановлення меж для поведінки систем. Це вводить нові виклики щодо прозорості і підзвітності, особливо коли системи штучного інтелекту приймають критичні рішення про доступ.
Водночас, прийняття рішень у реальному часі викликає практичні побоювання. Системи повинні балансувати швидкість з точністю, оскільки помилки можуть або порушити роботу, або виявити уразливості. Коли організації приймають більше інфраструктури, керованої штучним інтелектом, безпека ідентифікації повинна адаптуватися без введення зайвої складності або ризику.












