
Palo Alto Networks przedstawia platformę Idira
Firma Palo Alto Networks wprowadziła na rynek rozwiązanie Idira – nową platformę bezpieczeństwa tożsamości zaprojektowaną z myślą o erze sztucznej inteligencji. To bezpośredni efekt integracji technologii Palo Alto Networks oraz CyberArk. Jak premiera nowego produktu wpłynie na architekturę cyberbezpieczeństwa polskich organizacji? Wyjaśniamy.
Idira. Trzy rodzaje tożsamości pod lupą
Tradycyjne systemy zarządzania dostępem uprzywilejowanym (PAM) projektowane były z myślą o czasach, w których uprawnienia dotyczyły wyłącznie ludzi. Dynamiczny rozwój chmury i technologii AI radykalnie zmienił ten krajobraz. Platforma Idira została zbudowana wokół założenia, że współczesne przedsiębiorstwo musi chronić trzy odrębne kategorie tożsamości:
Tożsamości ludzkie (Human) – pracownicy, administratorzy, kontrahenci i deweloperzy, którzy logują się do systemów w celu wykonywania codziennych zadań operacyjnych.
Tożsamości maszynowe (Machine) – wszelkie aplikacje, workloady chmurowe, klucze API, certyfikaty oraz konta usługowe, które automatycznie wymieniają dane między systemami bez udziału człowieka.
Tożsamości agentowe (Agentic / AI) – autonomiczne boty, asystenci oraz agenci AI, którzy samodzielnie podejmują decyzje, wywołują zewnętrzne narzędzia i operują na firmowych bazach danych z szerokimi, często niedookreślonymi uprawnieniami.
Skala tego zjawiska generuje zupełnie nowe ryzyka. Z danych opublikowanych przez Palo Alto Networks wynika, że tożsamości niebędące ludźmi (maszynowe oraz agentowe) przewyższają obecnie liczebność pracowników w firmach w stosunku aż 109 do 1. Co więcej, aż 79 spośród tych 109 nieludzkich tożsamości stanowią już autonomicznie działający agenci AI. W obliczu faktu, że aż 90% organizacji doświadczyło w minionym roku naruszenia bezpieczeństwa powiązanego z tożsamością, ochrona tych trzech obszarów z poziomu jednej konsoli stała się priorytetem.
Czym jest platforma Idira i jak działa?
Idira łączy wieloletnie doświadczenie CyberArk w obszarze ochrony kont uprzywilejowanych z globalną skalą, analizą zagrożeń Unit 42 oraz technologią Precision AI od Palo Alto Networks. Jest to zintegrowane środowisko, które pozwala w czasie rzeczywistym odkrywać, kontrolować i zarządzać wszystkimi rodzajami uprawnień. Eliminuje tym samym dotychczasowe silosy technologiczne.
Zamiast utrzymywać statyczne, stale aktywne konta administratorów – które według statystyk producenta stanowią obecnie bazę dla 61% żądań dostępu – Idira wdraża model Zero Standing Privilege. Uprawnienia są przyznawane dynamicznie, wyłącznie na czas wykonania konkretnego zadania (just-in-time). Sztuczna inteligencja automatycznie wykrywa i odcina nadmiarowe ścieżki dostępu.
Nowa strategia i przyszłość produktów CyberArk – ścieżki migracji licencji
Połączenie sił obu liderów rynku oznacza ujednolicenie portfolio wokół jednej platformy. Dla organizacji korzystających dotychczas z rozwiązań CyberArk w modelu SaaS przejście do ekosystemu Idira odbywa się w sposób płynny. Zakres nowych funkcjonalności zależy od posiadanych pakietów licencyjnych:
Klienci Traditional PAM (IT Standard) – automatycznie otrzymują ulepszenia w zakresie wykrywania zagrożeń (discovery) oraz interfejsu użytkownika (user experience). Mają także możliwość rozbudowy systemu o moduł Zero Standing Privilege (ZSP). Mogą również dokupić licencje na ochronę tożsamości maszynowych i agentowych.
Klienci Modern PAM (IT Enterprise oraz Dev) – mogą natychmiastowo i bez żadnych dodatkowych kosztów korzystać z zaawansowanych funkcji. W tym funkcji wykrywania zagrożeń, mechanizmów Zero Standing Privilege (ZSP) oraz ulepszeń interfejsu. Zachowują przy tym możliwość opcjonalnego dokupienia licencji na ochronę tożsamości maszynowych i agentowych.
Klienci Workforce Access – otrzymują natychmiastowy dostęp do odświeżonego interfejsu użytkownika. Posiadają także prostą ścieżkę upgrade’u do pełnego pakietu ZSP oraz tradycyjnego PAM. Mogą także dokupić ochronę tożsamości maszynowych i AI, co pozwala na pełne domknięcie architektury bezpieczeństwa.
Klienci Machine i AI Identity Security – organizacje posiadające dotychczasowe licencje na ochronę sekretów (Secrets) lub obciążeń chmurowych (Workload) mogą teraz w łatwy sposób dokupić rozwiązania tradycyjnego PAM oraz ZSP. Pozwala to na zunifikowanie całości zarządzania uprawnieniami w ramach jednej, spójnej platformy Idira.
Co to oznacza dla klientów Integrity Partners?
Z perspektywy firm i organizacji ta rynkowa fuzja stanowi ogromne ułatwienie logistyczne i technologiczne. Zamiast wdrażać i utrzymywać osobne, punktowe narzędzia od różnych dostawców, zyskują one możliwość pełnej konsolidacji. Idira w naturalny sposób integruje się z platformami Cortex (SecOps) oraz Strata (Network Security). Dostarcza do nich zaawansowane sygnały o tożsamościach. Pozwala także automatycznie blokować incydenty na poziomie sieci czy punktów końcowych.
Integrity Partners aktywnie wspiera swoich klientów w płynnej adaptacji nowych możliwości platformy Idira. Dba przy tym o to, aby wcześniejsze inwestycje w technologie CyberArk i Palo Alto Networks przynosiły jeszcze wyższy poziom ochrony.
Inżynierowie i konsultanci Integrity Partners pozostają do Waszej dyspozycji. Serdecznie zapraszamy do kontaktu.
Czytaj więcej