据SiliconANGLE报道,云原生访问控制公司Portnox于8月18日发布新功能,用于治理登录企业网络、应用和基础设施的人工智能代理及其他非人类身份。新功能包括与微软Defender的集成,此前Portnox已接入CrowdStrike和SentinelOne,三者的威胁信号均可触发访问决策。
当任一平台报告威胁或发现设备不合规时,Portnox的策略引擎可根据客户规则切断连接、将身份放入隔离区或完全撤销其访问权限,员工同样适用。AI代理的行为与人类用户完全不同:它们自行认证系统、获取敏感数据并自主执行操作,持续以机器速度运行。但许多企业仍向代理发放静态凭据、共享账户和长期权限,且仅在登录时验证一次身份,安全团队难以掌握代理访问了哪些资源以及行为是否偏离。
这种不确定性已产生实际后果。VentureBeat今年第二季度的一项研究显示,54%的企业确认发生过代理安全事件,69%的企业承认在代理之间共享凭据。Portnox首席执行官丹尼·勒孔特表示:“AI代理正成为企业的活跃参与者,但许多组织仍依赖为人类用户和受管设备设计的访问模型。任何能够连接、访问数据或执行操作的身份都必须得到持续验证和治理。Portnox让组织能够在信任状态发生变化时立即限制访问,而不必等待AI代理酿成更大的安全事件。”
Portnox将自身产品描述为位于网络层的“开关”。身份与特权访问管理工具决定代理应被允许访问什么,切断连接是另一项独立工作,该公司的观点是,它可以在身份提供商撤销权限之前完成切断。机制分三步:三个端点平台之一检测风险,Portnox策略引擎实时将该信号与客户访问规则对照,随后自动执行。首席信息安全官加勒特·格罗斯称,公司反复遇到的差距是“知道出了问题与实际处理问题之间”的鸿沟。他表示,许多产品能够报告代理行为异常,但能在网络层立即行动而无需等待审批流程的很少。
安全和IT团队还能获得审计追踪,涵盖哪个身份在何时何地连接、被允许访问什么以及哪条策略作出了决定。Portnox是一家风投支持的初创公司,已融资约5950万美元,其中包括2025年4月由Updata Partners领投的3750万美元B轮融资。