Mua lại

Silverfort Mua lại Fabrix Security để Xây dựng Bảo mật Danh tính Tự động cho Thời đại Trí tuệ Nhân tạo

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Silverfort đã thông báo về việc mua lại Fabrix Security, kết hợp hai công ty tập trung vào giải quyết một trong những thách thức phát triển nhanh nhất trong lĩnh vực an ninh mạng: làm thế nào để kiểm soát truy cập trong môi trường ngày càng được thúc đẩy bởi Trí tuệ Nhân tạo. Thương vụ này tập trung vào việc kết hợp khả năng thực thi thời gian thực của Silverfort với công cụ ra quyết định bản địa Trí tuệ Nhân tạo của Fabrix, với mục tiêu cho phép các tổ chức quản lý truy cập trên người dùng, máy móc và các tác nhân tự động.

Việc mua lại này diễn ra tại thời điểm bảo mật danh tính đang gặp áp lực. Các hệ thống doanh nghiệp không còn bị giới hạn bởi nhân viên đăng nhập vào ứng dụng. Thay vào đó, chúng được lấp đầy bởi các API, dịch vụ và tác nhân Trí tuệ Nhân tạo tương tác liên tục với cơ sở hạ tầng, thường không có sự can thiệp trực tiếp của con người. Các phương pháp truyền thống được xây dựng xung quanh các quy tắc tĩnh và vai trò được định nghĩa trước đang gặp khó khăn trong việc theo kịp sự thay đổi này, đặc biệt khi các hệ thống trở nên động hơn và hoạt động với tốc độ máy móc.

Chuyển đổi từ Quy tắc Tĩnh sang Quyết định Thời gian Thực

Silverfort đã xây dựng nền tảng của mình xung quanh thực thi quyết định bảo mật tại thời điểm chạy, có nghĩa là truy cập được đánh giá tại chính thời điểm nó được yêu cầu chứ không dựa vào các giả định được thực hiện trước. Phương pháp này đã cung cấp cho các tổ chức một cách để theo dõi và kiểm soát truy cập trên cả hệ thống đám mây và trên cơ sở mà không làm gián đoạn cơ sở hạ tầng hiện có.

Việc bổ sung Fabrix giới thiệu một lớp thông minh mới vào quá trình này. Fabrix được thiết kế từ đầu như một công ty bảo mật danh tính bản địa Trí tuệ Nhân tạo, tập trung vào việc hiểu ngữ cảnh, ý định và hành vi trong thời gian thực. Thay vì chỉ kiểm tra xem một danh tính có quyền truy cập hay không, công nghệ của họ đánh giá xem danh tính đó đang cố gắng làm gì và liệu hành động đó có ý nghĩa trong ngữ cảnh hiện tại hay không.

Sự khác biệt này trở nên quan trọng khi các tác nhân Trí tuệ Nhân tạo xuất hiện. Các hệ thống này không hành xử như người dùng. Chúng hoạt động liên tục, tương tác với nhiều dịch vụ cùng lúc và có thể kích hoạt các chuỗi hành động phức tạp khó dự đoán. Một quy tắc tĩnh hoạt động cho người dùng có thể nhanh chóng trở thành một điểm yếu khi áp dụng cho hệ thống tự động.

Tại sao Bảo mật Danh tính Đang Sụp đổ

Sự bùng nổ của các danh tính phi con người là một trong những thách thức quan trọng nhưng ít được thảo luận trong lĩnh vực an ninh mạng. Các doanh nghiệp hiện quản lý hàng nghìn, đôi khi hàng triệu, danh tính máy móc, mỗi danh tính có các quyền và hành vi riêng. Việc thêm các tác nhân Trí tuệ Nhân tạo vào hỗn hợp này giới thiệu một mức độ không thể đoán trước, vì các hệ thống này có thể thích nghi và phát triển theo những cách mà các mô hình bảo mật truyền thống không bao giờ được thiết kế để xử lý.

Đây là nơi khái niệm ra quyết định tại thời điểm chạy trở nên thiết yếu. Thay vì cố gắng dự đoán mọi kịch bản có thể xảy ra trước, hệ thống đánh giá mỗi yêu cầu truy cập trong thời gian thực, sử dụng tất cả ngữ cảnh có sẵn để xác định xem nó có nên được phép hay không. Điều đó bao gồm phân tích mối quan hệ danh tính, hành vi lịch sử, vai trò tổ chức và ý định đằng sau yêu cầu.

Khả năng thực thi hiện có của Silverfort kết hợp với công cụ ra quyết định của Fabrix nhằm tạo ra một hệ thống không chỉ có thể đưa ra những quyết định này ngay lập tức mà còn thực thi chúng trên toàn bộ môi trường mà không giới thiệu ma sát.

Xây dựng Hướng tới Bảo mật Danh tính Tự động

Tầm nhìn kết hợp từ Silverfort và Fabrix là những gì họ mô tả là bảo mật danh tính tự động. Về mặt thực tế, điều này có nghĩa là chuyển từ kiểm soát truy cập được quản lý bởi con người sang một hệ thống mà Trí tuệ Nhân tạo liên tục đánh giá và thực thi quyết định mà không cần can thiệp liên tục.

Phương pháp này phản ánh một xu hướng rộng hơn trên toàn bộ lĩnh vực an ninh mạng, nơi Trí tuệ Nhân tạo đang ngày càng được sử dụng không chỉ để phát hiện các mối đe dọa mà còn để chủ động ngăn chặn chúng trong thời gian thực. Trong ngữ cảnh của danh tính, điều này có thể thay đổi cơ bản cách các tổ chức quản lý truy cập, chuyển trọng tâm từ việc tạo chính sách sang việc xác thực liên tục.

Ý tưởng không phải là loại bỏ hoàn toàn sự giám sát của con người, mà là loại bỏ các nút thắt cổ chai ngăn cản các đội an ninh theo kịp tốc độ của các hệ thống hiện đại. Bằng cách tự động hóa việc ra quyết định tại điểm truy cập, các tổ chức có thể duy trì kiểm soát ngay cả khi môi trường của họ trở nên phức tạp hơn.

Tại sao Việc Mua lại này Quan trọng Bây giờ

Thời điểm của việc mua lại này rất quan trọng. Các doanh nghiệp đang tăng tốc việc áp dụng các công cụ được thúc đẩy bởi Trí tuệ Nhân tạo, từ các đồng nghiệp đến các tác nhân tự động hoàn toàn có khả năng thực hiện các công việc đa bước. Các hệ thống này hứa hẹn mang lại lợi ích về hiệu quả, nhưng chúng cũng giới thiệu các rủi ro mới mà các khuôn khổ bảo mật hiện có không giải quyết tốt.

Không có các kiểm soát thời gian thực, một tác nhân Trí tuệ Nhân tạo có quyền truy cập quá mức hoặc logic bị lỗi có thể tạo ra các vấn đề liên tục trên các hệ thống. Ngay cả những sai lầm nhỏ cũng có thể mở rộng nhanh chóng khi các hành động được thực hiện tự động và với tốc độ cao. Điều này làm cho bảo mật danh tính trở thành một trong những lớp quan trọng nhất trong ngăn xếp bảo mật hiện đại.

Bằng cách kết hợp thực thi thời gian thực với việc ra quyết định được thúc đẩy bởi Trí tuệ Nhân tạo, Silverfort và Fabrix đang đặt mình vào vị trí để giải quyết thách thức này trực tiếp. Phương pháp của họ gợi ý rằng tương lai của bảo mật danh tính sẽ không được định nghĩa bởi ai có quyền truy cập, mà bởi những hành động được phép trong bất kỳ khoảnh khắc nào.

Ảnh hưởng đến Tương lai của Bảo mật Danh tính

Việc mua lại này này làm nổi bật một sự thay đổi trong cách bảo mật danh tính có thể sẽ phát triển khi các hệ thống Trí tuệ Nhân tạo trở nên tự động hơn. Các quyền truy cập tĩnh và vai trò được định nghĩa trước đang trở nên khó quản lý trong các môi trường mà các danh tính máy móc và tác nhân hành động liên tục và với tốc độ cao. Để đáp ứng, các mô hình bảo mật đang chuyển sang việc đánh giá thời gian thực, nơi các quyết định truy cập được đưa ra dựa trên ngữ cảnh và hành vi tại thời điểm chúng xảy ra.

Điều này có thể sẽ thay đổi cách các đội an ninh hoạt động. Thay vì định nghĩa các quy tắc truy cập bằng tay, trọng tâm có thể chuyển sang giám sát các quyết định tự động, kiểm tra kết quả và thiết lập ranh giới cho cách các hệ thống hành xử. Điều đó giới thiệu các thách thức mới về tính minh bạch và trách nhiệm, đặc biệt khi các hệ thống Trí tuệ Nhân tạo đưa ra các quyết định truy cập quan trọng.

Đồng thời, việc ra quyết định thời gian thực cũng đặt ra các mối quan tâm thực tế. Các hệ thống phải cân bằng giữa tốc độ và độ chính xác, vì các sai lầm có thể làm gián đoạn hoạt động hoặc phơi bày lộ các điểm yếu. Khi các tổ chức áp dụng nhiều cơ sở hạ tầng được thúc đẩy bởi Trí tuệ Nhân tạo, bảo mật danh tính sẽ cần phải thích nghi mà không giới thiệu sự phức tạp hoặc rủi ro không cần thiết.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.